Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Interfejsy API Microsoft Purview w usłudze Microsoft Graph udostępniają narzędzia umożliwiające tworzenie aplikacji, które są bezpieczne, zgodne z przepisami i uwzględniają zasady już na etapie projektowania. Dzięki bogatemu zestawowi interfejsów API i usług platforma umożliwia aplikacjom integrację bezpośrednio z zasadami zapewniania ładu, zabezpieczeń i zgodności danych organizacji.
Ponieważ organizacje używają Microsoft Purview do odnajdywania, klasyfikowania, ochrony i zarządzania poufnymi informacjami, ważne jest, aby aplikacje obsługujące te dane również przestrzegały tych mechanizmów kontroli. Aplikacje utworzone na podstawie interfejsów API Microsoft Purview mogą wykonywać następujące czynności:
- Interpretować akcje do podjęcia dla etykiet poufności.
- Wymuszaj zasady zdefiniowane w portalu Microsoft Purview.
- Zapobiegaj niewłaściwemu używaniu danych, dostosowując się do wymagań dotyczących zgodności i zabezpieczeń.
- Zapewnij bezproblemowe i godne zaufania środowisko użytkownika, stosując zasady w sposób natywny.
Jeśli tworzysz aplikacje biznesowe (LoB) lub wielodostępne rozwiązania SaaS, korzystając z interfejsów API Microsoft Purview zapewnia, że aplikacja szanuje wartość danych, które przetwarza, oraz zasady, które chronią te dane.
Aby dowiedzieć się więcej na temat Microsoft Purview, zobacz Dowiedz się więcej o Microsoft Purview.
Dlaczego warto używać interfejsów API Microsoft Purview w Microsoft Graph?
Po zintegrowaniu aplikacji z interfejsami API Microsoft Purview w Microsoft Graph można wykonywać następujące czynności:
- Skoncentruj się na podstawowej wartości aplikacji, jednocześnie wspierając wyniki zabezpieczeń i zgodności danych zgodnie z wymaganiami organizacji, co zwiększa ogólną wartość aplikacji dla klientów (organizacji).
- Pomóż klientom spełnić wymagania dotyczące zabezpieczeń i zgodności danych dla aplikacji, co umożliwia odblokowanie wdrożenia aplikacji w ich środowisku.
- Umożliwianie użytkownikom biznesowym interakcji z aplikacjami w bezpieczny i zgodny sposób, co zwiększa produktywność firmy.
Korzyści z integracji aplikacji dla przedsiębiorstw
Możesz osiągnąć następujące wyniki, integrując aplikacje dla przedsiębiorstw (AI i inne niż sztuczna inteligencja) z interfejsami API Microsoft Purview:
- Ochrona przed utratą danych i ryzykiem poufnym przez:
- Włączenie wbudowanego blokowania poufnych danych na podstawie zasad ochrony przed utratą danych (DLP) ustawionych w przedsiębiorstwie.
- Obsługa alertów usługi zarządzania ryzykiem wewnętrznym (IRM) zdefiniowanych w zasadach.
- Rozwiąż problemy związane z nadmiernym udostępnianiem, honorując etykiety poufności zastosowane do danych.
- Włącz nadzór nad korzystaniem z aplikacji, aby spełnić przepisy i zasady. Możesz na przykład wysyłać zawartość aplikacji (na przykład dane wejściowe użytkownika, wygenerowane dane wyjściowe lub przesłane pliki — w tym monity i odpowiedzi dotyczące sztucznej inteligencji) do Microsoft Purview, aby umożliwić wgląd w interakcje aplikacji, analizę ryzyka i obsługiwać wszystkie odpowiednie wyniki zgodności (Inspekcja, zbieranie elektronicznych materiałów dowodowych, zarządzanie cyklem życia danych, zgodność komunikacji).
Ważna
Aby skonfigurować nową zasadę DLP w usłudze Microsoft Purview w celu przetestowania integracji DLP, uruchom polecenie cmdlet New-DlpComplianceRule. Aby uzyskać więcej informacji, zobacz New-DlpComplianceRule.
Scenariusze i omówienie interfejsu API
Aplikacje korporacyjne (AI, LOB, SaaS) wywołują interfejsy API Microsoft Purview dostępne w Microsoft Graph, aby oceniać i egzekwować zasady ochrony danych w czasie wykonywania.
Aplikacje mogą obliczać odpowiednie zakresy ochrony dla użytkownika, przesyłać zawartość do oceny zasad i przetwarzać wyniki w celu określenia dozwolonych akcji. Te interakcje umożliwiają spójne wymuszanie zasad Microsoft Purview we wszystkich aplikacjach dla przedsiębiorstw.
Na poniższym diagramie pokazano, jak aplikacje dla przedsiębiorstw integrują się z Microsoft Purview za pośrednictwem interfejsów API Microsoft Graph w celu wymuszania ochrony danych, stosowania etykiet poufności oraz przechwytywania sygnałów inspekcji i zgodności.
Diagram przedstawia kilka typowych wzorców integracji:
-
Ocenianie i egzekwowanie zasad: Aplikacje używają interfejsów API
protectionScopesiprocessContentdo określania, które zakresy ochrony danych mają zastosowanie do użytkownika/dzierżawcy, oraz do oceniania zawartości pod kątem tych zasad. -
Sygnały inspekcji i zgodności: aplikacje wysyłają działania zawartości przy użyciu interfejsu
contentActivitiesAPI, umożliwiając inspekcję, śledzenie zgodności i wykrywanie nietypowego zachowania. -
Integracja etykiet poufności: aplikacje wysyłają zapytania do interfejsów API,
sensitivityLabelsaby wyświetlić listę dostępnych etykiet, pobrać szczegóły etykiety oraz obliczyć prawa użytkownika i dziedziczenie dla zawartości oznaczonej etykietą.
Łącznie te interfejsy API umożliwiają deweloperom bezpośrednie osadzanie w swoich aplikacjach funkcji ładu, ochrony i zgodności Microsoft Purview za pomocą jednego, ujednoliconego punktu końcowego Microsoft Graph.
Następne kroki
Zapoznaj się z następującymi zasobami, aby dowiedzieć się więcej na temat Microsoft Purview i interfejsów API.
Dowiedz się więcej o usłudze Microsoft Purview
Poznaj bezpieczeństwo danych, zgodność i ład danych
Używanie interfejsów API Microsoft Purview w Microsoft Graph
Zabezpieczenia i zgodność danych dla aplikacji
Używanie Microsoft Purview z platformą Agent Framework