MIP(Microsoft Information Protection) SDK 질문과 대답

이 문서에서는 MIP(Microsoft Information Protection) SDK에 대한 일반적인 질문에 답변합니다. 알려진 문제 및 오류 메시지는 MIP SDK 문제 해결을 참조하세요.

General

MIP SDK에서 지원되는 레이블은 몇 개입니까?

MIP SDK는 최대 500개의 암호화된 민감도 레이블을 지원합니다. 암호화를 사용하지 않는 레이블에는 이 제한이 적용되지 않습니다. 민감도 레이블이 많은 테넌트는 성능에 영향을 줄 수 있습니다. 자세한 내용은 민감도 레이블 제한을 참조하세요.

MIP SDK는 분류 레이블을 사용하여 .pfile 형식의 레이블을 다시 지정하도록 지원하나요?

아니요, 이것은 pfiles가 보호된 파일 형식이기 때문에 디자인된 것입니다. 분류하기 전에 Microsoft Purview Information Protection 파일 레이블로 암호를 해독합니다.

보호된 파일을 Microsoft Teams 다운로드하여 해독하지 못하는 이유는 무엇인가요?

지원되지 않는 버전의 MIP SDK에서 알려진 문제입니다. 최신 버전의 MIP SDK로 업그레이드합니다.

다른 테넌트에서 여러 레이블이 파일에 적용될 때 적용되는 레이블을 확인하려면 어떻게 해야 하나요?

각 테넌트에 대한 사용자의 컨텍스트에서 GetLabel 메서드를 쿼리합니다.

메타데이터 스토리지 변경 내용

PDF와 같은 다른 형식이 영향을 주나요?

Microsoft Office 365, SharePoint Online 및 기타 서비스의 새로운 기능을 지원하도록 Office 파일(Word, Excel 및 PowerPoint)의 레이블 메타데이터 스토리지 위치 변경 사항을 발표했습니다. 다른 파일 형식은 영향을 받지 않으며 Office 파일, 특히 Word, Excel 및 PowerPoint 파일만 영향을 받습니다.

필요한 특정 버전의 MIP SDK가 있나요?

MIP SDK 1.7 이상은 완전히 호환됩니다.

이 스토리지 위치를 사용하는 데 필요한 특정 버전의 Office 클라이언트가 있나요?

2021년 9월 이후에 릴리스된 모든 Microsoft 365 앱 클라이언트는 이 새로운 메타데이터 위치를 지원합니다. 새 스토리지 위치는 테넌트 관리자가 보호된 공동 작성 기능을 사용하도록 설정할 때까지 사용되지 않습니다.

기존 메타데이터가 *custom.xml*에 사용자 지정 속성으로 저장된 상태로 최신 상태로 유지되나요?

No. 새 스토리지 위치를 사용하도록 설정한 후 문서를 처음 저장하면 레이블 메타데이터가 새 위치로 이동합니다. 를 사용하여 LabelingOptions.ExtendedProperties 작성한 메타데이터는 custom.xml남아 있습니다.

MIP SDK 없이 레이블 메타데이터를 읽을 수 있나요?

예, 하지만 파일을 구문 분석하고 정보를 추출하려면 사용자 고유의 코드를 구현해야 합니다.

현재 파일에서 키/값 쌍 문자열을 추출하여 레이블을 "읽기"쉽습니다. 메타데이터를 이런 방식으로 계속 읽을 수 있나요?

예, 메타데이터는 여전히 Office 파일 XML에서 읽을 수 있습니다. 새 기능 집합이 사용하도록 설정되어 있는지 확인하려면 애플리케이션이 정책 파일에서 공동 작성 설정을 읽어야 합니다. 이 설정은 레이블 데이터를 읽고 쓸 위치를 정의합니다(custom.xml 및 labelinfo.xml). 구현 세부 정보는 MS-OFFCRYPTO: LabelInfo 및 사용자 지정 문서 속성을 검토합니다.

레이블 정책에서 공동 작성을 사용할 수 있는지 확인하려면 어떻게 해야 하나요?

정책 엔진은 enableLabelCoauth 키의 값에서 공동 작성 설정의 상태를 반환합니다. 애플리케이션은 정책 엔진에서 원시 바이트를 읽고 공동 작성 상태를 확인할 수 있습니다.

레이블은 어떻게 새 위치로 마이그레이션되는가?

MIP SDK는 다음 논리를 사용하여 레이블 데이터를 읽거나 쓰는 데 읽고 사용하는 섹션을 결정합니다.

조치 기능을 사용할 수 없음 기능이 활성화됨
Read custom.xml (보호되지 않음) 또는 Doc SummaryInfo(보호됨)의 레이블입니다. labelinfo.xml레이블이 있는 경우 유효한 레이블입니다.
labelinfo.xml레이블이 없으면 custom.xml 또는 Doc SummaryInfo의 레이블이 유효 레이블입니다.
쓰기 MIP SDK는 모든 새 레이블을 custom.xml (보호되지 않음) 또는 Doc SummaryInfo(보호됨)에 씁니다. MIP SDK는 모든 새 레이블을 labelinfo.xml씁니다.

파일 파싱

현재 파일 SDK를 사용하여 읽고 있는 동일한 파일에 쓸 수 있나요?

MIP SDK는 동일한 파일을 동시에 읽고 쓰는 것을 지원하지 않습니다. 레이블이 지정된 파일은 레이블 작업이 적용된 입력 파일의 복사본 을 생성합니다. 애플리케이션은 원본을 레이블이 지정된 파일로 바꿔야 합니다.

SDK 문자열 처리

SDK는 문자열을 어떻게 처리하고 코드에서 어떤 문자열 형식을 사용해야 하나요?

SDK는 플랫폼 간을 사용하며 문자열 처리에 UTF-8(유니코드 변환 형식 - 8비트) 을 사용합니다. 특정 지침은 사용 중인 플랫폼에 따라 달라집니다.

Platform 지침
Windows 기본 C++ SDK 클라이언트의 경우 C++ 표준 라이브러리 형식 std::string 을 사용하여 API 함수로/에서 문자열을 전달합니다. MIP SDK는 UTF-8 간 변환을 내부적으로 관리합니다. API가 std::string를 반환하면 UTF-8 인코딩을 예상해야 하며, 문자열을 변환하는 경우 그에 맞게 적절히 처리해야 합니다. 경우에 따라 API는 uint8_t 벡터의 일부로 문자열(예: 게시 라이선스(PL))을 반환하지만, 이를 불투명한 데이터 덩어리로 취급해야 합니다.

자세한 내용 및 예제는 다음을 참조하세요.
  • 와이드 문자 문자열을 멀티바이트(예: UTF-8)로 변환하는 데 도움이 되도록 하는 WideCharToMultiByte 함수입니다.
  • SDK 다운로드에 포함된 다음 샘플 파일은 다음과 같습니다.
    • 와이드 UTF-8 문자열로 변환하거나 그 반대로 변환하기 위한 샘플 문자열 유틸리티 함수는 file\samples\common\string_utils.cpp입니다.
    • wmain(int argc, wchar_t *argv[])에서 file\samples\file\main.cpp의 구현은 앞의 문자열 변환 함수를 사용합니다.
.NET .NET SDK 클라이언트의 경우 모든 문자열은 기본 UTF-16 인코딩을 사용하며 특별한 변환이 필요하지 않습니다. MIP SDK는 UTF-16 간 변환을 내부적으로 관리합니다.
기타 플랫폼 MIP SDK에서 지원하는 다른 모든 플랫폼은 UTF-8에 대한 기본 지원을 제공합니다.

콘텐츠 마킹

MIP SDK에서 콘텐츠 표시를 지원하나요?

MIP SDK는 모든 파일에서 헤더, 바닥글 또는 워터마크를 비롯한 콘텐츠 표시의 직접 적용을 지원하지 않습니다. 파일 SDK는 파일에 레이블 메타데이터를 쓰면 contentBits 메타데이터 속성을 작성하여 파일 SDK가 보호를 적용했음을 나타냅니다(구성된 경우). 애플리케이션이 머리글, 바닥글 또는 워터마크를 적용했음을 나타내는 속성을 작성하지 않습니다. 애플리케이션이 파일을 열면 애플리케이션은 콘텐츠 표시 구성을 평가하고 저장 시 파일에 기록해야 합니다.

Android의 보호 및 정책 SDK

MIP SDK를 Android 애플리케이션에 통합하는 데 사용해야 하는 공유 라이브러리는 무엇인가요?

MIP SDK Android 바이너리에는 libmip_core.so, libmip_protection_sdk.so, libmip_upe_sdk.so, 그리고 libmip_unified.so가 포함됩니다. libmip_unified.so 는 권장 라이브러리이며 핵심, 보호 및 정책 공유 라이브러리를 포함합니다.

Compliance

Microsoft Information Protection SDK FIPS(Federal Information Processing Standard) 140-2를 준수합니까?

제한

MIP SDK를 사용할 때 서비스 기반 제한 제한이 있나요?

보호 SDK 또는 파일 SDK의 보호 작업에서 사용하는 Rights Management Service는 전체 조직에 대해 10초당 7,500개의 요청으로 제한됩니다. 애플리케이션 A가 10초당 4,000개의 요청을 생성하고 동일한 조직의 애플리케이션 B가 10초당 4,000개의 요청을 생성하는 경우 두 애플리케이션 모두 응답을 받기 HTTP 429 Too Many Requests 시작할 수 있습니다. 개발자는 이러한 예외를 받을 때 백오프 기간을 구현해야 합니다. 이후 버전의 MIP SDK는 이 백오프 기간을 내부적으로 구현합니다.