Microsoft Information Protection SDK - conceitos de autenticação

Para autenticar no MIP SDK, estenda a mip::AuthDelegate classe para implementar o método de autenticação preferido. mip::AuthDelegate contém:

  • mip::AuthDelegate::OAuth2Challenge - uma classe que gere informação de autoridade OAuth 2.0 e a fornece à aplicação cliente.
  • mip::AuthDelegate::OAuth2Token - uma classe que gere a aquisição de tokens de acesso OAuth 2.0 a partir da aplicação cliente e do armazenamento de tokens.
  • mip::AuthDelegate::AcquireOAuth2Token() - uma função puramente virtual cuja implementação determina o método de aquisição do token de acesso. Depois de o SDK o chamar, a implementação adquire o token de acesso e fornece-o de volta à lógica de autenticação do SDK.

mip::AuthDelegate::AcquireOAuth2Token Aceita os seguintes parâmetros e devolve um BOOL indicando se a aquisição do token foi bem-sucedida:

  • mip::Identity: A identidade do utilizador ou serviço para autenticação, se conhecida.
  • mip::AuthDelegate::OAuth2Challenge: Aceita quatro parâmetros: autoridade, recurso, reivindicações e alcances. Autoridade é o serviço que gera o token. Recurso é o serviço que a aplicação tenta aceder. O SDK passa estes parâmetros para o delegado quando chamado. As reivindicações são as alegações específicas do rótulo exigidas pelo serviço de proteção. Scopes são os Microsoft Entra escopos de permissão necessários para aceder ao recurso.
  • mip::AuthDelegate::OAuth2Token: O SDK grava o resultado do token neste objeto. O SDK utiliza-o quando o motor é carregado. Fora da tua implementação de autenticação, não precisas de obter ou definir esse valor em lado nenhum.

Importante

As aplicações não chamam AcquireOAuth2Token diretamente. O SDK chama esta função quando necessário.

Passos seguintes

Para simplificar, amostras que demonstram o delegado implementam aquisição de tokens chamando um script externo. Pode substituir este script por outro, uma biblioteca OAuth 2.0 open-source ou uma biblioteca OAuth 2.0 personalizada.