Microsoft Proteção de Informações SDK – conceitos de API

O SDK do Microsoft Proteção de Informações (MIP) é composto por três SDKs, conforme mostrado no diagrama a seguir:

Diagrama que mostra os componentes do SDK de Arquivo, Política e Proteção no SDK do MIP.

Dependendo das necessidades do aplicativo, talvez você queira fazer interface na camada do SDK de Arquivo ou talvez precise trabalhar diretamente com as camadas do SDK de Política ou Proteção.

SDK de arquivos

O SDK de Arquivo é uma abstração dos SDKs de Proteção e Política. Ele fornece interfaces fáceis de usar para ler rótulos do serviço, aplicar rótulos a tipos de arquivo definidos e ler rótulos desses tipos de arquivo. Use o SDK de Arquivo para qualquer serviço ou aplicativo em que:

  • um tipo de arquivo com suporte está envolvido.
  • os rótulos devem ser lidos ou gravados.
  • o serviço ou aplicativo deve proteger ou descriptografar o conteúdo.

Casos de uso do File SDK

  • Você é engenheiro de software em uma instituição de serviços financeiros. Você deseja ter certeza de que os dados de seus aplicativos LOB, normalmente exportados em formato Excel, são rotulados na exportação com base em seu conteúdo. Use o SDK de Arquivo para listar os rótulos disponíveis e, em seguida, aplique o rótulo apropriado a um formato de arquivo com suporte.

  • Sua organização desenvolve aplicativos de linha de negócios capazes de exportar relatórios no formato PDF. O SDK de Arquivo MIP permite que sua organização defina um rótulo padrão ou específico de contexto para esses relatórios exportados e aplique esse rótulo ao PDF na criação para proteger os dados na criação.

  • Sua organização desenvolve um CASB (agente de segurança de acesso à nuvem). Seus clientes pedem a capacidade de aplicar rótulos MIP a documentos Microsoft Office e PDF. O SDK de Arquivo permite exibir uma lista de rótulos configurados e permitir que os clientes criem regras que apliquem um determinado rótulo. O SDK de Arquivos, ao receber a ID do rótulo, cuida do restante no caso dos arquivos que atendem aos critérios do cliente.

  • Sua organização fornece uma solução de prevenção contra perda de dados baseada em serviços, ou um CASB que monitora aplicativos SaaS quanto à atividade de arquivos. Para reduzir o risco de perda ou exposição de dados em que os dados são protegidos com MIP, seu serviço deve verificar o conteúdo dos arquivos protegidos. Usando o SDK de Arquivo para os formatos com suporte, o serviço pode usar um usuário privilegiado para:

    1. remover a proteção
    2. examinar o conteúdo em busca de conteúdo restrito ou confidencial
    3. descartar o resultado em texto simples
    4. aplicar uma regra de serviço para relatar ou corrigir o risco, se encontrado

SDK de política

O SDK de Política ou o UPE (Mecanismo de Política Universal) fornece a capacidade dos desenvolvedores de software de recuperar políticas de rotulagem para um usuário específico. Em seguida, ele pode "calcular" as ações que esses rótulos devem tomar.

Os aplicativos cliente usam principalmente o SDK de Política quando o desenvolvedor controla a interface e o formato de arquivo. Use o SDK de Política quando o único requisito é recuperar a política de usuário e não rotular arquivos diretamente.

Casos de uso do SDK de Política

  • Sua organização desenvolve um software de design 3D que usa um formato de arquivo proprietário. Seus clientes usam MIP e desejam aplicar rótulos nativamente por meio de seu aplicativo. Como engenheiro de software, você usa o SDK de Política e um controle personalizado para exibir os rótulos disponíveis para o usuário autenticado. Depois que o usuário seleciona um rótulo, você chama a função de ação de computação. O SDK informa exatamente quais metadados, marcação de conteúdo e proteção aplicar.

  • Sua organização desenvolve um serviço DLP (prevenção contra perda de dados) que permite que seus clientes configurem políticas DLP por meio de um portal de administração central. Você tem clientes que usam Proteção de Informações do Microsoft Purview e precisam ler ou aplicar rótulos de confidencialidade como parte das políticas DLP. Como engenheiro de software, você pode usar o SDK de Política para obter uma lista de rótulos para a organização do cliente. Em seguida, você pode ler esses rótulos como parte de uma regra DLP ou aplicar as informações do rótulo como parte de uma ação de regra.

SDK de proteção

O SDK de Proteção fornece a capacidade para os desenvolvedores de software converterem fluxos de texto sem formatação em fluxos gerenciados por direitos e vice-versa.

Casos de uso do SDK de proteção

  • Sua organização desenvolve um software de impressão 3D que usa um formato de arquivo proprietário. Você deseja usar o MIP para proteger o arquivo, para que somente usuários específicos possam imprimi-lo. Use o SDK de Proteção para aplicar proteção ao arquivo para que somente os consumidores autorizados possam abri-lo e imprimi-lo.

  • Sua organização desenvolve uma solução de eDiscovery que processa caixas de correio do Exchange e arquivos .PST. Seu aplicativo precisa permitir que os usuários descriptografem mensagens para executar a Descoberta Eletrônica. Usando um analisador de mensagem/RPMSG personalizado e uma conta com privilégios suficientes, você pode usar a API do RMS para:

    • descriptografar o arquivo criptografado
    • escanear o conteúdo
    • descartar o conteúdo se estiver fora do escopo ou empacotá-lo se estiver no escopo

Próximas Etapas 

Agora que você entende os SDKs de MIP disponíveis e como eles são usados, continue com conceitos do MipContext e conceitos de objetos Profile e Engine. Esses conceitos são fundamentais e se aplicam a todos os SDKs de MIP.