MIP SDK의 감사 기능

Microsoft Purview 포털 활동 탐색기를 통해 감사 보고서에 대한 액세스를 제공합니다. 이러한 보고서는 MIP SDK를 통합하는 모든 애플리케이션에서 사용자가 수동으로 또는 자동으로 적용하는 레이블에 대한 가시성을 제공합니다. SDK를 사용하는 개발 파트너는 이 기능을 사용하도록 설정하여 애플리케이션의 정보가 고객 보고서에 표시되도록 할 수 있습니다.

이벤트 유형

SDK는 하트비트 이벤트, 검색 이벤트 및 변경 이벤트의 세 가지 유형의 감사 이벤트를 보낼 수 있습니다.

하트비트 이벤트

SDK는 정책 SDK를 통합하는 모든 애플리케이션에 대한 하트비트 이벤트를 자동으로 생성합니다. 하트비트 이벤트는 다음과 같습니다.

  • 테넌트아이디
  • 생성 시간
  • 사용자 주 이름
  • 감사를 생성한 컴퓨터의 이름
  • 프로세스 이름
  • 플랫폼
  • 애플리케이션 ID - Microsoft Entra 애플리케이션 ID에 해당

이러한 이벤트는 Microsoft Information Protection SDK를 사용하는 기업 전체에서 애플리케이션을 검색하는 데 유용합니다.

검색 이벤트

검색 이벤트는 정책 SDK가 읽거나 사용하는 레이블이 지정된 콘텐츠에 대한 정보를 제공합니다. 이러한 이벤트는 조직 전체의 정보에 액세스하는 디바이스, 위치 및 사용자를 노출할 때 유용합니다.

정책 SDK에서 검색 이벤트를 생성하려면 개체를 만들 때 플래그를 mip::PolicyHandler 설정합니다. 다음 예제에서는 isAuditDiscoveryEnabled 값이 .로 true설정됩니다. 기존 메타데이터 정보 및 콘텐츠 식별자가 포함된 mip::ExecutionState를 ComputeActions() 또는 GetSensitivityLabel()에 전달하면 SDK는 검색 정보를 Microsoft Purview 활동 탐색기에 제출합니다.

SDK는 애플리케이션이 ComputeActions() 또는 GetSensitivityLabel()을 호출하고 mip::ExecutionState를 제공한 후에 검색 감사를 생성합니다. SDK는 처리기당 한 번만 이 이벤트를 생성합니다.

mip::ExecutionState 실행 상태에 대한 자세한 내용은 개념 설명서를 검토하세요.

// Create PolicyHandler, passing in true for isAuditDiscoveryEnabled
auto handler = mEngine->CreatePolicyHandler(true);

// Returns vector of mip::Action and generates discovery event.
auto actions = handler->ComputeActions(*state);

//Or, get the label for a given state
auto label = handler->GetSensitivityLabel(*state);

실제로는 true를 생성하는 동안 mip::PolicyHandler를 로 설정하여 파일 액세스 정보가 활동 탐색기로 전달되도록 합니다.

이벤트 변경

변경 이벤트는 파일에 대한 정보, 적용되거나 변경된 레이블 및 사용자가 제공한 모든 근거를 제공합니다. 변경 이벤트를 생성하려면 mip::PolicyHandler에서 NotifyCommittedActions()을 호출합니다. 애플리케이션이 파일에 대한 변경 내용을 성공적으로 커밋한 후 호출하고 해당 작업을 계산한 파일을 전달 mip::ExecutionState 합니다.

Note

애플리케이션이 이 함수를 호출하지 못하면 감사 이벤트가 전송되지 않습니다.

handler->NotifyCommittedActions(*state);

감사 대시보드

SDK에서 보낸 감사 이벤트는 Microsoft Purview 활동 탐색기에서 사용할 수 있습니다.

다음 단계