Este artigo responde a perguntas comuns sobre o SDK do Microsoft Proteção de Informações (MIP). Para problemas conhecidos e mensagens de erro, consulte solução de problemas do SDK do MIP.
Geral
Quantos rótulos têm suporte no SDK do MIP?
O SDK do MIP dá suporte a até 500 rótulos de confidencialidade criptografados. Rótulos que não usam criptografia não estão sujeitos a esse limite. Locatários com um grande número de rótulos de confidencialidade podem sofrer certo impacto no desempenho. Para obter mais informações, consulte limitações de rótulo de sensibilidade.
O SDK do MIP oferece suporte à reclassificação de arquivos do tipo .pfile com rótulos de classificação?
Não, isso é por design porque pfiles são tipos de arquivo protegidos. Descriptografe o arquivo com o Proteção de Informações do Microsoft Purview File Labeler antes da classificação.
Por que os arquivos protegidos baixados do Microsoft Teams não conseguem ser descriptografados?
Esse é um problema conhecido em versões sem suporte do SDK do MIP. Atualize para a versão mais recente do SDK do MIP.
Como fazer para verificar quais rótulos são aplicados quando vários rótulos de locatários diferentes são aplicados a um arquivo?
Consulte o método GetLabel no contexto do usuário para cada locatário.
Alterações de armazenamento de metadados
Outros formatos são afetados, como PDF?
Microsoft anunciou uma alteração no local de armazenamento de metadados do rótulo para arquivos do Office (Word, Excel e PowerPoint) para dar suporte a novos recursos em Office 365, SharePoint Online e outros serviços. Nenhum outro formato de arquivo é afetado, apenas arquivos do Office, especificamente arquivos Word, Excel e PowerPoint.
Há uma versão específica do SDK do MIP necessária?
O SDK da PIM 1.7 e mais recente são totalmente compatíveis.
Há uma versão específica do cliente do Office que é necessária para usar esse local de armazenamento?
Todos os clientes Microsoft 365 Apps lançados após setembro de 2021 dão suporte a esse novo local de metadados. O novo local de armazenamento não é usado até que o administrador do locatário habilite o recurso de coautoria protegido.
Os metadados existentes armazenados como uma propriedade personalizada em *custom.xml* são mantidos atualizados?
Não. Na primeira vez que você salvar o documento depois de habilitar o novo local de armazenamento, os metadados do rótulo são movidos para o novo local. Os metadados gravados usando LabelingOptions.ExtendedProperties permanecem em custom.xml.
É possível ler os metadados do rótulo sem o SDK do MIP?
Sim, mas você deve implementar seu próprio código para analisar o arquivo e extrair as informações.
Atualmente, é fácil "ler" o rótulo extraindo as cadeias de caracteres de par chave/valor do arquivo. Os metadados ainda podem ser lidos dessa maneira?
Sim, os metadados ainda estão disponíveis no XML do arquivo do Office para serem lidos. Seu aplicativo deve ler a configuração de coautoria do arquivo de política para saber se o novo conjunto de recursos está habilitado. Essa configuração define onde ler/gravar os dados do rótulo (custom.xml versus labelinfo.xml). Examine MS-OFFCRYPTO: LabelInfo versus Propriedades de Documento Personalizado para obter detalhes da implementação.
Como determinar se a coautoria está habilitada na política de rótulo?
O mecanismo de política retorna o estado da configuração de coautoria a partir do valor da chave enableLabelCoauth. Um aplicativo pode ler os bytes brutos do mecanismo de política para determinar o status de coautoria.
Como os rótulos são migrados para o novo local?
O SDK do MIP usa a lógica a seguir para determinar qual seção ele lê e usa para ler ou gravar dados de rótulo.
| Action | Recurso não habilitado | Recurso habilitado |
|---|---|---|
| Ler | Rótulo em custom.xml (desprotegido) ou no Doc SummaryInfo (protegido). | Se houver um rótulo no labelinfo.xml, ele será o rótulo efetivo. Se não houver nenhum rótulo em labelinfo.xml, o rótulo em custom.xml ou o Doc SummaryInfo será o rótulo efetivo. |
| Escrever | O SDK do MIP grava todos os rótulos novos em custom.xml (desprotegido) ou em Doc SummaryInfo (protegido). | O SDK do MIP grava todos os novos rótulos em labelinfo.xml. |
Análise de arquivos
Posso gravar no mesmo arquivo que estou lendo no momento com o SDK de Arquivo?
O SDK MIP não dá suporte à leitura e gravação simultâneas do mesmo arquivo. Todos os arquivos rotulados resultam em uma cópia do arquivo de entrada com as ações de rótulo aplicadas. Seu aplicativo deve substituir o original pelo arquivo rotulado.
Manipulação de sequência do SDK
Como o SDK manipula cadeias de caracteres e qual tipo de cadeia de caracteres devo usar no meu código?
O SDK foi planejado para uso entre plataformas e utiliza UTF-8 (Unicode Transformation Format - 8 bits) para manipulação de sequência. A orientação específica depende da plataforma que você está usando:
| Platform | Orientação |
|---|---|
| Windows nativo | Para clientes do SDK C++, use o tipo std::string da Biblioteca Padrão do C++ para passar strings para e de funções da API. O SDK MIP gerencia internamente a conversão de/para UTF-8. Quando uma API retorna uma std::string, você deve presumir a codificação UTF-8 e tratá-la adequadamente ao converter a string. Em alguns casos, uma API retorna uma cadeia de caracteres como parte de um uint8_t vetor (como uma PL (licença de publicação), mas você deve tratá-la como um blob opaco.Para obter mais informações e exemplos, confira:
|
| .NET | Para clientes do SDK do .NET, todas as sequências usam a codificação UTF-16 padrão e nenhuma conversão especial é necessária. O SDK MIP gerencia internamente a conversão de/para UTF-16. |
| Outras plataformas | Todas as outras plataformas compatíveis com o SDK da PIM têm suporte nativo para UTF-8. |
Marcação de conteúdo
O SDK do MIP dá suporte à marcação de conteúdo?
O SDK da PIM não é compatível com a aplicação direta de marcação de conteúdo, incluindo cabeçalho, rodapé ou marca-d'água, em nenhum arquivo. Quando o SDK de Arquivo grava metadados de rótulo em um arquivo, ele grava a propriedade de metadados contentBits para indicar que o SDK de Arquivo aplicou a proteção (se configurado). Não grava as propriedades que informam que a aplicação aplicou um cabeçalho, rodapé ou marca d'água. Quando um aplicativo abre o arquivo, o aplicativo deve avaliar a configuração de marcação de conteúdo e gravá-la no arquivo ao salvar.
SDK de proteção e política no Android
Qual biblioteca compartilhada devo usar para integrar o SDK do MIP ao meu aplicativo Android?
Os binários Android do SDK do MIP incluem libmip_core.so, libmip_protection_sdk.so, libmip_upe_sdk.so e libmip_unified.so.
libmip_unified.so é a biblioteca recomendada e inclui o núcleo, a proteção e as bibliotecas compartilhadas de políticas.
Compliance
O MICROSOFT INFORMATION PROTECTION SDK Federal Information Processing Standard (FIPS) 140-2 está em conformidade?
Consulte Validação FIPS 140-2.
Limitação
Há limites de limitação baseados em serviço ao usar o SDK do MIP?
O Serviço de Gerenciamento de Direitos, usado pelo SDK de Proteção ou por operações de proteção no SDK de Arquivos, tem um limite de 7.500 solicitações por 10 segundos para uma organização inteira. Se o Aplicativo A gerar 4.000 solicitações por 10 segundos e o Aplicativo B na mesma organização gerar 4.000 solicitações por 10 segundos, ambos os aplicativos poderão começar a receber HTTP 429 Too Many Requests respostas. Os desenvolvedores devem implementar um período de retirada quando receberem essas exceções. Versões futuras do SDK MIP implementam esse período de espera internamente.