Omówienie interfejsów API Microsoft Purview

Interfejsy API Microsoft Purview w usłudze Microsoft Graph udostępniają narzędzia umożliwiające tworzenie aplikacji, które są bezpieczne, zgodne z przepisami i uwzględniają zasady już na etapie projektowania. Dzięki bogatemu zestawowi interfejsów API i usług platforma umożliwia aplikacjom integrację bezpośrednio z zasadami zapewniania ładu, zabezpieczeń i zgodności danych organizacji.

Ponieważ organizacje używają Microsoft Purview do odnajdywania, klasyfikowania, ochrony i zarządzania poufnymi informacjami, ważne jest, aby aplikacje obsługujące te dane również przestrzegały tych mechanizmów kontroli. Aplikacje utworzone na podstawie interfejsów API Microsoft Purview mogą wykonywać następujące czynności:

  • Interpretować akcje do podjęcia dla etykiet poufności.
  • Wymuszaj zasady zdefiniowane w portalu Microsoft Purview.
  • Zapobiegaj niewłaściwemu używaniu danych, dostosowując się do wymagań dotyczących zgodności i zabezpieczeń.
  • Zapewnij bezproblemowe i godne zaufania środowisko użytkownika, stosując zasady w sposób natywny.

Jeśli tworzysz aplikacje biznesowe (LoB) lub wielodostępne rozwiązania SaaS, korzystając z interfejsów API Microsoft Purview zapewnia, że aplikacja szanuje wartość danych, które przetwarza, oraz zasady, które chronią te dane.

Aby dowiedzieć się więcej na temat Microsoft Purview, zobacz Dowiedz się więcej o Microsoft Purview.

Dlaczego warto używać interfejsów API Microsoft Purview w Microsoft Graph?

Po zintegrowaniu aplikacji z interfejsami API Microsoft Purview w Microsoft Graph można wykonywać następujące czynności:

  • Skoncentruj się na podstawowej wartości aplikacji, jednocześnie wspierając wyniki zabezpieczeń i zgodności danych zgodnie z wymaganiami organizacji, co zwiększa ogólną wartość aplikacji dla klientów (organizacji).
  • Pomóż klientom spełnić wymagania dotyczące zabezpieczeń i zgodności danych dla aplikacji, co umożliwia odblokowanie wdrożenia aplikacji w ich środowisku.
  • Umożliwianie użytkownikom biznesowym interakcji z aplikacjami w bezpieczny i zgodny sposób, co zwiększa produktywność firmy.

Korzyści z integracji aplikacji dla przedsiębiorstw

Możesz osiągnąć następujące wyniki, integrując aplikacje dla przedsiębiorstw (AI i inne niż sztuczna inteligencja) z interfejsami API Microsoft Purview:

  • Ochrona przed utratą danych i ryzykiem poufnym przez:
    • Włączenie wbudowanego blokowania poufnych danych na podstawie zasad ochrony przed utratą danych (DLP) ustawionych w przedsiębiorstwie.
    • Obsługa alertów usługi zarządzania ryzykiem wewnętrznym (IRM) zdefiniowanych w zasadach.
  • Rozwiąż problemy związane z nadmiernym udostępnianiem, honorując etykiety poufności zastosowane do danych.
  • Włącz nadzór nad korzystaniem z aplikacji, aby spełnić przepisy i zasady. Możesz na przykład wysyłać zawartość aplikacji (na przykład dane wejściowe użytkownika, wygenerowane dane wyjściowe lub przesłane pliki — w tym monity i odpowiedzi dotyczące sztucznej inteligencji) do Microsoft Purview, aby umożliwić wgląd w interakcje aplikacji, analizę ryzyka i obsługiwać wszystkie odpowiednie wyniki zgodności (Inspekcja, zbieranie elektronicznych materiałów dowodowych, zarządzanie cyklem życia danych, zgodność komunikacji).

Ważna

Aby skonfigurować nową zasadę DLP w usłudze Microsoft Purview w celu przetestowania integracji DLP, uruchom polecenie cmdlet New-DlpComplianceRule. Aby uzyskać więcej informacji, zobacz New-DlpComplianceRule.

Scenariusze i omówienie interfejsu API

Aplikacje korporacyjne (AI, LOB, SaaS) wywołują interfejsy API Microsoft Purview dostępne w Microsoft Graph, aby oceniać i egzekwować zasady ochrony danych w czasie wykonywania.

Aplikacje mogą obliczać odpowiednie zakresy ochrony dla użytkownika, przesyłać zawartość do oceny zasad i przetwarzać wyniki w celu określenia dozwolonych akcji. Te interakcje umożliwiają spójne wymuszanie zasad Microsoft Purview we wszystkich aplikacjach dla przedsiębiorstw.

Na poniższym diagramie pokazano, jak aplikacje dla przedsiębiorstw integrują się z Microsoft Purview za pośrednictwem interfejsów API Microsoft Graph w celu wymuszania ochrony danych, stosowania etykiet poufności oraz przechwytywania sygnałów inspekcji i zgodności.

Obsługiwane scenariusze i możliwości interfejsów API Microsoft Purview w Microsoft Graph.

Diagram przedstawia kilka typowych wzorców integracji:

  • Ocenianie i egzekwowanie zasad: Aplikacje używają interfejsów API protectionScopes i processContent do określania, które zakresy ochrony danych mają zastosowanie do użytkownika/dzierżawcy, oraz do oceniania zawartości pod kątem tych zasad.
  • Sygnały inspekcji i zgodności: aplikacje wysyłają działania zawartości przy użyciu interfejsu contentActivities API, umożliwiając inspekcję, śledzenie zgodności i wykrywanie nietypowego zachowania.
  • Integracja etykiet poufności: aplikacje wysyłają zapytania do interfejsów API, sensitivityLabels aby wyświetlić listę dostępnych etykiet, pobrać szczegóły etykiety oraz obliczyć prawa użytkownika i dziedziczenie dla zawartości oznaczonej etykietą.

Łącznie te interfejsy API umożliwiają deweloperom bezpośrednie osadzanie w swoich aplikacjach funkcji ładu, ochrony i zgodności Microsoft Purview za pomocą jednego, ujednoliconego punktu końcowego Microsoft Graph.

Następne kroki

Zapoznaj się z następującymi zasobami, aby dowiedzieć się więcej na temat Microsoft Purview i interfejsów API.

Dowiedz się więcej o usłudze Microsoft Purview
Poznaj bezpieczeństwo danych, zgodność i ład danych
Używanie interfejsów API Microsoft Purview w Microsoft Graph
Zabezpieczenia i zgodność danych dla aplikacji
Używanie Microsoft Purview z platformą Agent Framework