Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этом кратком руководстве показано, как использовать пакет SDK для защиты MIP для перечисления шаблонов защиты, доступных пользователю.
Предпосылки
Если вы еще не сделали этого, перед продолжением обязательно выполните следующие предварительные требования:
- Сначала закончите Краткое руководство: инициализация клиентского приложения — SDK для защиты (C#), чтобы создать начальное решение в Visual Studio. В этом "Кратком руководстве по защите шаблонов списков" используется предыдущее руководство для правильного создания начального решения.
- При необходимости: ознакомьтесь с концепциями шаблонов RMS.
Добавление логики для перечисления шаблонов защиты
Добавьте логику в список шаблонов защиты, доступных пользователю, с помощью объекта подсистемы защиты.
Откройте решение Visual Studio, созданное в предыдущей статье "Краткое руководство. Инициализация клиентского приложения — пакет SDK для защиты (C#)".
С помощью обозревателя решений откройте файл .cs в проекте, который содержит реализацию
Main()метода. По умолчанию используется то же имя, что и проект, содержащий его, указанный во время создания проекта.В конце
Main()тела, над разделом завершения функцииMain()работы приложения (где вы остановились в предыдущем кратком руководстве), вставьте следующий код:
// List protection templates using protectionEngine and display the list
var templates=protectionEngine.GetTemplates();
for(int i = 0; i < templates.Count; i++)
{
Console.WriteLine("{0}: {1}", i.ToString(), templates[i].Name + " : " + templates[i].Id);
}
Console.WriteLine("Press a key to continue...");
Создание и тестирование приложения
Наконец, создайте и протестируйте клиентское приложение.
Используйте клавиши Ctrl-SHIFT-B (Собрать решение) для создания клиентского приложения. Если у вас нет ошибок сборки, используйте F5 (начать отладку) для запуска приложения.
Если проект успешно выполняется и запускается, приложение может запрашивать проверку подлинности через MSAL каждый раз при вызове метода
AcquireToken()SDK. Если кэшированные учетные данные уже существуют, вам не будет предложено войти и просмотреть список меток.Кроме того, вам может потребоваться предоставить согласие, чтобы разрешить приложению доступ к API MIP во время выполнения под учетной записью входа. Это происходит, когда регистрация приложения Microsoft Entra не предоставляется предварительно (как описано в разделе "Настройка и настройка пакета SDK MIP") или вы входите с учетной записью из другого клиента (отличного от того, где зарегистрировано приложение). Просто нажмите кнопку "Принять" , чтобы записать свое согласие.
После проверки подлинности выходные данные консоли должны отображать шаблоны защиты для прошедшего проверку подлинности пользователя, как показано в следующем примере:
0: Confidential \ All Employees : a74f5027-f3e3-4c55-abcd-74c2ee41b607
1: Highly Confidential \ All Employees : bb7ed207-046a-4caf-9826-647cff56b990
2: Confidential : 174bc02a-6e22-4cf2-9309-cb3d47142b05
3: Contoso Employees Only : 667466bf-a01b-4b0a-8bbf-a79a3d96f720
Press a key to continue.
Примечание.
Скопируйте и сохраните идентификатор одного или нескольких шаблонов защиты (например, bb7ed207-046a-4caf-9826-647cff56b990), так как вы будете использовать его в следующем кратком руководстве.
Устранение неполадок
Проблемы во время выполнения приложения C#
| Сводка | Сообщение об ошибке | Решение |
|---|---|---|
| Недопустимый маркер доступа |
Произошло исключение... неправильный или истек срок действия токена доступа? Неудачный вызов API: profile_add_engine_async завершился с ошибкой: [класс mip::PolicySyncException] Не удалось получить политику, запрос не выполнен, код состояния HTTP: 401, x-ms-diagnostics: [2000001; reason="Токен OAuth, отправленный с запросом, не может быть разобран."; error_category="invalid_token"], correlationId:[35bc0023-3727-4eff-8062-000006d5d672] C:\VSProjects\MipDev\Quickstarts\AppInitialization\x64\Debug\AppInitialization.exe (процесс 29924) завершился с кодом 0. Нажмите любую клавишу, чтобы закрыть это окно. . . |
Если проект успешно выполняется, но вы видите такие выходные данные, как на изображении слева, скорее всего, в вашем методе AcquireOAuth2Token() используется недействительный или истекший токен. Вернитесь к сборке и тестированию приложения, повторно создайте токен доступа, снова обновите AcquireOAuth2Token(), затем перестройте/протестируйте заново. Вы также можете изучить и проверить токен и его утверждения с помощью одностраничного веб-приложения jwt.ms. |
Дальнейшие шаги
Теперь, когда вы узнали, как перечислить шаблоны защиты, доступные для прошедших проверку подлинности пользователей, попробуйте следующее краткое руководство.