Controle in de MIP SDK

De Microsoft Purview-portal biedt toegang tot controlerapporten via Activiteitenverkenner. Deze rapporten bieden inzicht in de labels die gebruikers handmatig of automatisch toepassen op toepassingen die de MIP SDK integreren. Ontwikkelpartners die gebruikmaken van de SDK kunnen deze functionaliteit inschakelen, zodat informatie uit hun toepassingen kan worden weergegeven in klantrapporten.

Gebeurtenistypen

De SDK kan drie typen controlegebeurtenissen verzenden: heartbeat-gebeurtenissen, detectiegebeurtenissen en wijzigingsgebeurtenissen.

Heartbeat-gebeurtenissen

De SDK genereert automatisch heartbeat-gebeurtenissen voor elke toepassing die de Beleids-SDK integreert. Heartbeat-gebeurtenissen omvatten:

  • huurder-ID
  • Gegenereerde tijd
  • Hoofdgebruikersnaam
  • Naam van de computer die de controle heeft gegenereerd
  • Procesnaam
  • Platvorm
  • Toepassings-id: komt overeen met de Microsoft Entra toepassings-id

Deze gebeurtenissen zijn handig bij het detecteren van toepassingen in uw onderneming die gebruikmaken van de Microsoft Information Protection SDK.

Detectiegebeurtenissen

Detectiegebeurtenissen bieden informatie over gelabelde inhoud die door de Beleids-SDK wordt gelezen of gebruikt. Deze gebeurtenissen zijn handig wanneer ze de apparaten, locatie en gebruikers weergeven die toegang hebben tot informatie in een organisatie.

Als u detectie-gebeurtenissen wilt genereren in de Beleids-SDK, stelt u een vlag in wanneer u het mip::PolicyHandler object maakt. In het volgende voorbeeld is de waarde voor isAuditDiscoveryEnabled ingesteld op true. Wanneer u doorgeeft mip::ExecutionState aan ComputeActions() of GetSensitivityLabel() (met bestaande metagegevens en inhouds-id), verzendt de SDK detectiegegevens naar Microsoft Purview Activiteitenverkenner.

De SDK genereert de detectie-audit nadat de toepassing ComputeActions() of GetSensitivityLabel() aanroept en mip::ExecutionState opgeeft. De SDK genereert deze gebeurtenis slechts eenmaal per handler.

Raadpleeg de mip::ExecutionState conceptendocumentatie voor meer informatie over de uitvoeringsstatus.

// Create PolicyHandler, passing in true for isAuditDiscoveryEnabled
auto handler = mEngine->CreatePolicyHandler(true);

// Returns vector of mip::Action and generates discovery event.
auto actions = handler->ComputeActions(*state);

//Or, get the label for a given state
auto label = handler->GetSensitivityLabel(*state);

In de praktijk stelt u isAuditDiscoveryEnabled tijdens het samenstellen van mip::PolicyHandler in op true om informatie over bestandstoegang naar Activiteitenverkenner te laten doorstromen.

Gebeurtenis wijzigen

Wijzigingsgebeurtenissen bevatten informatie over het bestand, het label dat is toegepast of gewijzigd en eventuele redenen die door de gebruiker zijn verstrekt. Om wijzigingsgebeurtenissen te genereren, roept u NotifyCommittedActions() aan op mip::PolicyHandler. Doe de aanroep nadat de toepassing een wijziging in een bestand met succes heeft vastgelegd, waarbij u de mip::ExecutionState doorgeeft die de acties heeft berekend.

Note

Als de toepassing deze functie niet kan aanroepen, worden er geen controlegebeurtenissen verzonden.

handler->NotifyCommittedActions(*state);

Dashboard controleren

Controlegebeurtenissen die door de SDK worden verzonden, zijn beschikbaar in Microsoft Purview Activiteitenverkenner.

Volgende stappen