Microsoft Information Protection SDK - 인증 개념

MIP SDK에서 인증하려면 원하는 인증 방법을 구현하도록 mip::AuthDelegate 클래스를 확장합니다. mip::AuthDelegate 포함되어 있습니다:

  • mip::AuthDelegate::OAuth2Challenge - OAuth 2.0 기관 정보를 관리하고 클라이언트 애플리케이션에 제공하는 클래스입니다.
  • mip::AuthDelegate::OAuth2Token - 클라이언트 애플리케이션 및 토큰 스토리지에서 OAuth 2.0 액세스 토큰 획득을 관리하는 클래스입니다.
  • mip::AuthDelegate::AcquireOAuth2Token() - 구현에서 액세스 토큰 획득 방법을 결정하는 순수 가상 함수입니다. SDK가 호출한 후 구현은 액세스 토큰을 획득하고 SDK의 인증 논리에 다시 제공합니다.

mip::AuthDelegate::AcquireOAuth2Token 는 다음 매개 변수를 수락하고 토큰 획득에 성공했는지 여부를 나타내는 부울을 반환합니다.

  • mip::Identity: 인증을 위한 사용자 또는 서비스의 ID(알려진 경우)입니다.
  • mip::AuthDelegate::OAuth2Challenge: 권한, 리소스, 클레임 및 범위의 네 가지 매개 변수 를 허용합니다. 권한 서버는 토큰을 생성하는 서비스입니다. 리소스 는 애플리케이션이 액세스하려고 시도하는 서비스입니다. SDK는 호출될 때 이러한 매개 변수를 대리자로 전달합니다. 클레임 은 보호 서비스에 필요한 레이블별 클레임입니다. Scopes는 리소스에 액세스하는 데 필요한 Microsoft Entra 권한 범위입니다.
  • mip::AuthDelegate::OAuth2Token: SDK는 토큰 결과를 이 개체에 씁니다. SDK는 엔진이 로드될 때 이를 사용합니다. 인증 구현 외부에서는 이 값을 어디서든 얻거나 설정할 필요가 없습니다.

Important

애플리케이션은 직접 호출 AcquireOAuth2Token 하지 않습니다. SDK는 필요한 경우 이 함수를 호출합니다.

다음 단계

간단히 하기 위해 대리자가 외부 스크립트를 호출하여 토큰 획득을 구현하는 것을 보여 주는 샘플입니다. 이 스크립트를 다른 스크립트, 오픈 소스 OAuth 2.0 라이브러리 또는 사용자 지정 OAuth 2.0 라이브러리로 바꿀 수 있습니다.