Microsoft Information Protection SDK - verificatieconcepten

Als u zich wilt verifiëren in de MIP SDK, kunt u de klasse uitbreiden om uw mip::AuthDelegate voorkeursverificatiemethode te implementeren. mip::AuthDelegate Bevat:

  • mip::AuthDelegate::OAuth2Challenge - een klasse die OAuth 2.0-instantiegegevens beheert en deze aan de clienttoepassing verstrekt.
  • mip::AuthDelegate::OAuth2Token - een klasse die OAuth 2.0-toegangstokenverwerving beheert vanuit de clienttoepassing en tokenopslag.
  • mip::AuthDelegate::AcquireOAuth2Token() - een pure virtuele functie waarvan de implementatie de methode voor het verkrijgen van tokens bepaalt. Nadat de SDK het aanroept, verkrijgt de implementatie het toegangstoken en wordt het teruggezet naar de verificatielogica van de SDK.

mip::AuthDelegate::AcquireOAuth2Token accepteert de volgende parameters en retourneert een bool die aangeeft of het verkrijgen van tokens is geslaagd:

  • mip::Identity: De identiteit van de gebruiker of service voor verificatie, indien bekend.
  • mip::AuthDelegate::OAuth2Challenge: Accepteert vier parameters: instantie, resource, claims en bereiken. Instantie is de service waarmee het token wordt gegenereerd. Resource is de service die de toepassing probeert te openen. De SDK geeft deze parameters door aan de gemachtigde wanneer deze wordt aangeroepen. Claims zijn de labelspecifieke claims die vereist zijn voor de beveiligingsservice. Scopes zijn de Microsoft Entra-bevoegdheidsbereiken die vereist zijn om toegang te krijgen tot de resource.
  • mip::AuthDelegate::OAuth2Token: De SDK schrijft het tokenresultaat naar dit object. De SDK gebruikt deze wanneer de engine wordt geladen. Buiten uw verificatie-implementatie hoeft u deze waarde nergens op te halen of in te stellen.

Important

Toepassingen roepen AcquireOAuth2Token niet rechtstreeks aan. De SDK roept deze functie indien nodig aan.

Volgende stappen

Ter vereenvoudiging zijn voorbeelden die de gedelegeerde het verkrijgen van tokens laten zien door een extern script aan te roepen. U kunt dit script vervangen door een ander script, een opensource-OAuth 2.0-bibliotheek of een aangepaste OAuth 2.0-bibliotheek.