Estrutura GetFileApplicationAccessRequest

Uma estrutura de solicitação para enviar solicitações de política de aplicativo de nuvem de arquivos. A solicitação retorna uma lista de ações que contêm o nível de imposição de cada operação para um arquivo específico. Se o aplicativo for habilitado, a lista de ações conterá o Nível de Imposição de Nenhum para cada operação.

Sintaxe

struct GetFileApplicationAccessRequest
{
    _Field_z_ LPCWSTR filePath;
    _Field_z_ LPCWSTR applicationName;
    BOOLEAN* isRestrictedBrowserApp;
    DWORD* numOfActions;
    _Field_size_(*numOfActions) DlpAction* actions;
    DlpSerializedBuffer policyInfo;
};

Members

filePath[IN]

O caminho do arquivo win32 totalmente qualificado, conforme definido aqui.

applicationName[IN]

O nome da imagem do processo que manipula o arquivo. Por exemplo: notepad.exe, chrome.exe.

isRestrictedBrowserApp[OUT]

Indica se o aplicativo é um navegador que está impedido de abrir o arquivo.

numOfActions[IN/OUT]

Em chamada, o parâmetro contém o tamanho da DlpAction matriz. Ao retornar, ele contém o número de ações relevantes.

Ações[OUT]

Um ponteiro para uma matriz pré-alocada cujo DlpAction tamanho é definido pelo campo numOfActions . Na chamada bem-sucedida, ela contém uma lista de ações que devem ser aplicadas no arquivo.

policyInfo[OUT]

Um ponteiro para um DlpSerializedBuffer que contém as informações de política internas que devem ser passadas para APIs de relatório quando ocorre uma ação de imposição. Esse buffer deve ser liberado usando DlpReleaseBuffer.

Devoluções

A função retornará S_OK se for bem-sucedida. Caso contrário, ele pode retornar um dos seguintes códigos de erro:

  • E_OUTOFMEMORY - O tamanho da matriz de ação não é grande o suficiente.
  • ACCESS_DENIED - O usuário não tem permissão de leitura para o arquivo EA. Nesse caso, o chamador deve representar o contexto de usuário correto e repetir a chamada de função. Retorna um HRESULT COM FALHA caso contrário.

Observações

Corresponde a RequestIdGetFileApplicationAccess em DlpRequestId.

Observe que essa função pode ser chamada de vários threads.

A política define duas listas: aplicativos não permitidos e aplicativos de saída de nuvem. A lista de aplicativos não permitidos é usada para determinar se é necessário impor o tipo de ação AccessByUnallowedApp quando um arquivo é aberto pelo aplicativo. Se o aplicativo não estiver na lista, não haverá imposição.

A lista de saída de nuvem é usada ao impor a ação CloudAppEgress . Se a ação estiver definida Auditcomo , Warn ou Block, e o tipo de aplicativo estiver na lista, ela será identificada como um navegador. Somente navegadores habilitados para DLP de Ponto de Extremidade têm permissão para abrir o arquivo e todos os outros são restritos.

Requirements

Requirement Value
Cliente mínimo com suporte Windows 11, versão 24H2 (Build 26100)
DLL EndpointDlp.dll