In dit artikel vindt u antwoorden op veelgestelde vragen over de MIP-SDK (Microsoft Information Protection). Zie voor bekende problemen en foutberichten het oplossen van problemen met de MIP SDK.
Algemeen
Hoeveel labels worden ondersteund door de MIP SDK?
MIP SDK ondersteunt maximaal 500 versleutelde vertrouwelijkheidslabels. Labels die geen versleuteling gebruiken, zijn niet onderworpen aan deze limiet. Tenants met een groot aantal vertrouwelijkheidslabels kunnen enige invloed hebben op de prestaties. Zie Beperkingen voor vertrouwelijkheidslabels voor meer informatie.
Biedt de MIP SDK ondersteuning voor het opnieuw labelen van .pfile-typen met classificatielabels?
Nee, dit is standaard omdat pfiles beveiligde bestandstypen zijn. Ontsleutelen met de Microsoft Purview Informatiebeveiliging File Labeler vóór classificatie.
Waarom worden beveiligde bestanden gedownload van Microsoft Teams niet ontsleuteld?
Dit is een bekend probleem in niet-ondersteunde versies van de MIP SDK. Voer een upgrade uit naar de nieuwste versie van de MIP SDK.
Hoe controleer ik welke labels worden toegepast wanneer meerdere labels van verschillende tenants worden toegepast op een bestand?
Voer een query uit op de Methode GetLabel in de context van de gebruiker voor elke tenant.
Wijzigingen in metagegevensopslag
Worden andere indelingen beïnvloed, zoals PDF?
Microsoft een wijziging aangekondigd in de opslaglocatie voor metagegevens van labels voor Office-bestanden (Word, Excel en PowerPoint) ter ondersteuning van nieuwe functies in Office 365, SharePoint Online en andere services. Er worden geen andere bestandsindelingen beïnvloed, alleen Office-bestanden, met name Word, Excel en PowerPoint bestanden.
Is er een specifieke versie van de MIP SDK vereist?
MIP SDK 1.7 en hoger zijn volledig compatibel.
Is er een specifieke versie van de Office-client die is vereist voor het gebruik van deze opslaglocatie?
Alle Microsoft 365-apps clients die na september 2021 zijn uitgebracht, ondersteunen deze nieuwe metagegevenslocatie. De nieuwe opslaglocatie wordt pas gebruikt als de tenantbeheerder de beveiligde functie voor cocreatie inschakelt.
Worden bestaande metagegevens opgeslagen als een aangepaste eigenschap in *custom.xml* up-to-date gehouden?
No. De eerste keer dat u het document opslaat nadat u de nieuwe opslaglocatie hebt ingeschakeld, worden labelmetagegevens naar de nieuwe locatie verplaatst. Metagegevens die zijn geschreven met behulp LabelingOptions.ExtendedProperties van, blijven in custom.xml.
Is het mogelijk om de metagegevens van het label te lezen zonder MIP SDK?
Ja, maar u moet uw eigen code implementeren om het bestand te parseren en de informatie te extraheren.
Op dit moment is het eenvoudig om het label te 'lezen' door de tekenreeksen voor sleutel-waardeparen uit het bestand te extraheren. Kunnen metagegevens nog steeds op deze manier worden gelezen?
Ja, de metagegevens zijn nog steeds beschikbaar in de XML van het Office-bestand om te worden gelezen. Uw toepassing moet de instelling voor cocreatie lezen uit het beleidsbestand om te weten dat de nieuwe functieset is ingeschakeld. Met deze instelling wordt gedefinieerd waar de labelgegevens moeten worden gelezen/geschreven (custom.xml versus labelinfo.xml). BEKIJK MS-OFFCRYPTO: LabelInfo versus aangepaste documenteigenschappen voor implementatiedetails.
Hoe kan ik bepalen of co-creatie is ingeschakeld in het labelbeleid?
De beleidsengine retourneert de status van de cocreatie-instelling op basis van de waarde van de enableLabelCoauth sleutel. Een toepassing kan de onbewerkte bytes van de beleidsengine lezen om de cocreatiestatus te bepalen.
Hoe worden labels gemigreerd naar de nieuwe locatie?
De MIP SDK gebruikt de volgende logica om te bepalen welke sectie deze leest en gebruikt om labelgegevens te lezen of te schrijven.
| Action | Functie niet ingeschakeld | Functie ingeschakeld |
|---|---|---|
| Lezen | Label in custom.xml (onbeveiligd) of Doc SummaryInfo (beveiligd). | Als er een label in labelinfo.xmlbestaat, is dit het effectieve label. Als er geen label in labelinfo.xmlstaat, is het label in custom.xml of Doc SummaryInfo het effectieve label. |
| Write | De MIP SDK schrijft alle nieuwe labels naar custom.xml (onbeveiligd) of Doc SummaryInfo (beveiligd). | De MIP SDK schrijft alle nieuwe labels naar labelinfo.xml. |
Bestandsparsering
Kan ik schrijven naar hetzelfde bestand dat ik momenteel lees met de File SDK?
De MIP SDK biedt geen ondersteuning voor gelijktijdig lezen en schrijven van hetzelfde bestand. Alle gelabelde bestanden resulteren in een kopie van het invoerbestand waarop de labelacties zijn toegepast. Uw toepassing moet het origineel vervangen door het gelabelde bestand.
Verwerking van SDK-tekenreeksen
Hoe verwerkt de SDK tekenreeksen en welk tekenreekstype moet ik gebruiken in mijn code?
De SDK is bedoeld om platformoverschrijdend te worden gebruikt en maakt gebruik van UTF-8 (Unicode Transformation Format - 8-bits) voor het verwerken van tekenreeksen. Specifieke richtlijnen zijn afhankelijk van het platform dat u gebruikt:
| Platform | Richtlijnen |
|---|---|
| Systeemeigen Windows | Voor C++ SDK-clients gebruikt u het standaardbibliotheektype std::string C++ voor het doorgeven van tekenreeksen aan/van API-functies. MIP SDK beheert intern conversie naar/van UTF-8. Wanneer een API een std::stringretourneert, moet u UTF-8-codering verwachten en dienovereenkomstig beheren als u de tekenreeks converteert. In sommige gevallen retourneert een API een tekenreeks als onderdeel van een uint8_t vector (zoals een publicatielicentie (PL) maar moet u deze behandelen als een ondoorzichtige blob.Zie voor meer informatie en voorbeelden:
|
| .NET | Voor .NET SDK-clients gebruiken alle tekenreeksen de standaard-UTF-16-codering en is er geen speciale conversie nodig. MIP SDK beheert intern conversie naar/van UTF-16. |
| Andere platforms | Alle andere platforms die door de MIP SDK worden ondersteund, bieden systeemeigen ondersteuning voor UTF-8. |
Inhoudsmarkering
Biedt de MIP SDK ondersteuning voor het markeren van inhoud?
MIP SDK biedt geen ondersteuning voor directe toepassing van inhoudsmarkeringen, inclusief koptekst, voettekst of watermerk, op bestanden. Wanneer de File SDK labelmetagegevens naar een bestand schrijft, wordt de eigenschap contentBits-metagegevens geschreven om aan te geven dat de File SDK beveiliging heeft toegepast (indien geconfigureerd). De eigenschappen die aangeven dat de toepassing een koptekst, voettekst of watermerk heeft toegepast, worden niet geschreven. Wanneer een toepassing het bestand opent, moet de toepassing de configuratie van de inhoudsmarkering evalueren en naar het bestand schrijven wanneer het wordt opgeslagen.
Sdk voor beveiliging en beleid op Android
Welke gedeelde bibliotheek moet ik gebruiken om de MIP SDK te integreren in mijn Android-toepassing?
De binaire ANDROID-bestanden van de MIP SDK zijn onder andere libmip_core.so, libmip_protection_sdk.so, libmip_upe_sdk.soen libmip_unified.so.
libmip_unified.so is de aanbevolen bibliotheek en bevat de gedeelde bibliotheken voor de kern, beveiliging en het beleid.
Compliance
Is de Microsoft Information Protection SDK conform Federal Information Processing Standard (FIPS) 140-2?
Zie FIPS 140-2-validatie.
Throttling
Zijn er servicegebonden throttlingbeperkingen bij het gebruik van de MIP SDK?
De Rights Management-service, die wordt gebruikt door de Protection SDK of door beveiligingsbewerkingen in de Bestands-SDK, heeft een limiet van 7500 aanvragen per 10 seconden voor een hele organisatie. Als Application A 4000 aanvragen per 10 seconden genereert en Toepassing B in dezelfde organisatie 4000 aanvragen per 10 seconden genereert, kunnen beide toepassingen antwoorden ontvangen HTTP 429 Too Many Requests . Ontwikkelaars moeten een uitstelperiode implementeren wanneer ze deze uitzonderingen ontvangen. Toekomstige versies van MIP SDK implementeren deze uitstelperiode intern.