В этой статье приводятся ответы на распространенные вопросы о пакете SDK Microsoft Information Protection (MIP). Сведения об известных проблемах и сообщениях об ошибках см. в статье об устранении неполадок пакета SDK MIP.
Общая информация
Сколько меток поддерживает пакет SDK MIP?
Пакет SDK MIP поддерживает до 500 зашифрованных меток конфиденциальности. Метки, которые не используют шифрование, не соответствуют этому ограничению. Арендаторы с большим количеством меток конфиденциальности могут столкнуться с некоторым снижением производительности. Дополнительные сведения см. в разделе об ограничениях меток конфиденциальности.
Поддерживает ли MIP SDK переназначение меток классификации для файлов типа .pfile?
Нет, это сделано специально, потому что pfiles — это защищенные типы файлов. Расшифруйте файл с помощью Защита информации Microsoft Purview File Labeler перед классификацией.
Почему не удается расшифровать защищенные файлы, скачанные из Microsoft Teams?
Это известная проблема в неподдерживаемых версиях пакета SDK MIP. Обновление до последней версии пакета SDK для MIP.
Как проверить, какие метки применены к файлу, если к нему применено несколько меток из разных арендаторов?
Вызовите метод GetLabel в контексте пользователя для каждого арендатора.
Изменения хранилища метаданных
Влияют ли другие форматы, например PDF?
Microsoft объявил об изменении расположения хранилища метаданных меток для файлов Office (Word, Excel и PowerPoint) для поддержки новых функций в Office 365, SharePoint Online и других службах. Другие форматы файлов не затрагиваются, только файлы Office, в частности Word, Excel и PowerPoint файлы.
Существует ли определенная версия пакета SDK MIP, требуемая?
Пакет SDK MIP версии 1.7 и более поздние версии полностью совместимы.
Существует ли определенная версия клиента Office, которая требуется для использования этого расположения хранилища?
Все клиенты приложений Microsoft 365, выпущенные после сентября 2021 г., поддерживают это новое расположение метаданных. Новое расположение хранилища не используется, пока администратор клиента не включает защищенную функцию совместного редактирования.
Хранятся ли существующие метаданные в качестве настраиваемого свойства в *custom.xml* в актуальном состоянии?
No. При первом сохранении документа после включения нового расположения хранилища метаданные метки перемещаются в новое расположение. Метаданные, записанные с помощью LabelingOptions.ExtendedProperties, остаются в custom.xml.
Можно ли считывать метаданные метки без пакета SDK MIP?
Да, но необходимо реализовать собственный код для анализа файла и извлечения сведений.
В настоящее время легко читать метку, извлекая строки пар "ключ-значение" из файла. Можно ли считывать метаданные таким образом?
Да, метаданные по-прежнему доступны в XML-файле Office для чтения. Приложение должно прочитать параметр совместного редактирования из файла политики, чтобы узнать, включен ли новый набор компонентов. Этот параметр определяет место для чтения и записи данных меток (custom.xml и labelinfo.xml). Ознакомьтесь с MS-OFFCRYPTO: LabelInfo и настраиваемыми свойствами документа для получения сведений о реализации.
Как определить, включена ли совместная проверка подлинности в политике меток?
Модуль политик возвращает состояние параметра совместного редактирования на основе значения ключа enableLabelCoauth. Приложение может считывать необработанные байты из обработчика политик, чтобы определить состояние совместного редактирования.
Как метки переносятся в новое расположение?
Пакет SDK MIP использует следующую логику, чтобы определить, какой раздел он считывает и использует для чтения или записи данных меток.
| Действие | Функция не включена | Включена функция |
|---|---|---|
| Читать | Метка в custom.xml (незащищена) или Doc SummaryInfo (защищена). | Если метка существует в labelinfo.xml, это эффективная метка. Если метка отсутствует в labelinfo.xml, метка в custom.xml или Doc SummaryInfo является эффективной меткой. |
| Write | Пакет SDK MIP записывает все новые метки в custom.xml (незащищено) или Doc SummaryInfo (защищено). | Пакет SDK MIP записывает все новые метки в labelinfo.xml. |
Синтаксический анализ файлов
Можно ли записывать в тот же файл, из которого я сейчас читаю, с помощью File SDK?
Пакет SDK MIP не поддерживает параллельное чтение и запись одного файла. Все помеченные файлы приводят к копированию входного файла с примененными действиями метки. Ваше приложение должно заменить оригинал на файл с меткой.
Обработка строк в SDK
Как пакет SDK обрабатывает строки и какой тип строки следует использовать в коде?
Пакет SDK предназначен для использования кроссплатформенной платформы и использует UTF-8 (формат преобразования Юникода — 8-разрядный) для обработки строк. Конкретные рекомендации зависят от используемой платформы:
| Platform | Guidance |
|---|---|
| Приложение, встроенное в Windows | Для клиентов пакета SDK для C++ используйте тип std::string стандартной библиотеки C++ для передачи строк в функции API и из него. Пакет SDK MIP внутренне обрабатывает преобразование в формат UTF-8 и из него. Когда API возвращает std::string, следует ожидать кодировку UTF-8 и учитывать это при преобразовании строки. В некоторых случаях API возвращает строку как часть вектора uint8_t (например, лицензию публикации (PL)), но ее следует рассматривать как непрозрачный большой двоичный объект.Дополнительные сведения и примеры см. в следующих примерах:
|
| .NET | Для клиентов пакета SDK для .NET все строки используют кодировку UTF-16 по умолчанию и не требуется специальное преобразование. Пакет SDK MIP управляет внутренним преобразованием в и из UTF-16. |
| Другие платформы | Все остальные платформы, поддерживаемые пакетом SDK MIP, имеют встроенную поддержку UTF-8. |
Маркировка содержимого
Поддерживает ли пакет SDK MIP маркировку содержимого?
Пакет SDK MIP не поддерживает прямое применение пометки содержимого, включая верхний колонтитул, нижний колонтитул или водяной знак, к любым файлам. Когда пакет SDK файлов записывает метаданные меток в файл, он записывает свойство метаданных contentBits , чтобы указать, что применена защита пакета SDK файлов (если настроена). Свойства, указывающие на то, что приложение применило верхний или нижний колонтитул либо водяной знак, не записываются. Когда приложение открывает файл, приложение должно оценить конфигурацию маркировки содержимого и записать его в файл при сохранении.
Пакет SDK для защиты и политики в Android
Какую общую библиотеку следует использовать для интеграции пакета SDK MIP в приложение Android?
Двоичные файлы пакета SDK MIP для Android включают libmip_core.so, libmip_protection_sdk.so, libmip_upe_sdk.so и libmip_unified.so.
libmip_unified.so рекомендуется как библиотека и включает общие библиотеки core, protection и policy.
Compliance
Соответствует ли пакет SDK Microsoft Information Protection федеральному стандарту обработки информации (FIPS) 140-2?
См. проверку FIPS 140-2.
Регулирование
Существуют ли ограничения регулирования на основе служб при использовании пакета SDK MIP?
Служба Rights Management, используемая пакетом SDK для защиты или операциями защиты в пакете SDK для файлов, имеет ограничение в 7500 запросов в 10 секунд для всей организации. Если приложение A создает 4000 запросов в 10 секунд, а приложение B в той же организации создает 4000 запросов в 10 секунд, оба приложения могут начать получать HTTP 429 Too Many Requests ответы. Разработчики должны предусмотреть период ожидания перед повторной попыткой при получении этих исключений. Будущие версии SDK MIP поддерживают этот период ожидания на внутреннем уровне.