Microsoft Information Protection SDK'sı için API izinleri

MIP SDK'sı etiketleme ve koruma için iki arka uç Azure hizmeti kullanır. Microsoft Entra uygulama izinleri dikey penceresinde bu hizmetler şunlardır:

  • Azure Rights Management Hizmeti
  • Microsoft Purview Bilgi Koruması Eşitleme Hizmeti

ETIKETLEME ve koruma için MIP SDK'sını kullandığınızda bir veya daha fazla API'ye uygulama izinleri verin. Farklı uygulama kimlik doğrulama senaryoları farklı uygulama izinleri gerektirebilir. Uygulama kimlik doğrulama senaryoları için bkz. Kimlik doğrulama senaryoları.

Bu izinler yönetici onayı gerektirdiğinde uygulama izinleri için kiracı genelinde yönetici onayı verin. Daha fazla bilgi için Microsoft Entra belgelerine bakın.

UYGULAMA İZİNLERİ

Uygulama izinleri, Microsoft Entra ID'de bir uygulamanın belirli bir kullanıcı adına değil, bağımsız bir varlık olarak davranmasına izin verir.

Service İzin adı Açıklama Yönetici onayı gerekli
Azure Rights Management Hizmeti İçerik.SüperKullanıcı Bu kiracı için tüm korumalı içeriği oku Evet
Azure Rights Management Hizmeti Content.DelegatedReader Korumalı içeriği kullanıcı adına okuma Evet
Azure Rights Management Hizmeti Content.DelegatedWriter Kullanıcı adına korumalı içerik oluşturma Evet
Azure Rights Management Hizmeti İçerik Yazarı Korumalı içerik oluşturma Evet
Azure Rights Management Hizmeti Uygulama.Oku.Tümü MIP SDK kullanımı için izin gerekli değil Uygulanamaz
MIP Eşitleme Hizmeti UnifiedPolicy.Tenant.Read Kiracının tüm birleşik politikalarını okuma Evet

İçerik.SüperKullanıcı

Bir uygulamanın belirli bir kiracı için korunan tüm içeriğin şifresini çözmesi gerektiğinde bu izni kullanın. Hak gerektiren Content.SuperUser hizmetlere örnek olarak, verilerin nereye akabileceği veya depolanabileceği konusunda ilke kararları almak için tüm içeriği düz metin olarak görüntülemesi gereken veri kaybı önleme veya bulut erişimi güvenlik aracısı hizmetleri verilebilir.

Content.DelegatedWriter

Bir uygulamanın belirli bir kullanıcı tarafından korunan içeriği şifrelemesi gerektiğinde bu izni kullanın. Hak gerektiren Content.DelegatedWriter hizmetlere örnek olarak, kullanıcının etiket ilkelerine göre içerik şifrelemesi, etiket uygulaması veya içeriği yerel olarak şifrelemesi gereken iş kolu uygulamaları verilebilir. Bu izin, uygulamanın içeriği kullanıcı bağlamında şifrelemesine olanak tanır.

Content.DelegatedReader

Bir uygulamanın belirli bir kullanıcı için korunan tüm içeriğin şifresini çözmesi gerektiğinde bu izni kullanın. Hak gerektiren Content.DelegatedReader hizmetlere örnek olarak, bir kullanıcının etiket ilkelerine göre içeriğin şifresini çözmesi ve içeriği yerel olarak görüntülemesi gereken iş kolu uygulamaları verilebilir. Bu izin, uygulamanın kullanıcı bağlamında içeriğin şifresini çözmesine ve okumasına olanak tanır.

İçerik Yazarı

Bir uygulamanın şablonları listelemesi ve içeriği şifrelemesi gerektiğinde bu izni kullanın. Bu izin olmadan şablonları listelemeye çalışan bir hizmet, hizmetten belirtecin reddedildiğini bildiren bir ileti alır. Gereken Content.Writer hizmetlere örnek olarak, dışarı aktarmada dosyalara sınıflandırma etiketleri uygulayan iş kolu uygulamaları verilebilir. Content.Writer içeriği hizmet sorumlusu kimliği olarak şifreler, bu nedenle korunan dosyaların sahibi hizmet sorumlusu kimliğidir.

UnifiedPolicy.Tenant.Read

Bir uygulamanın kiracı için birleşik etiketleme ilkelerini indirmesi gerektiğinde bu izni kullanın. UnifiedPolicy.Tenant.Read gerektiren hizmetlere örnek olarak, etiketlerle hizmet sorumlusu kimliği olarak çalışması gereken uygulamalar verilebilir.

Temsilcili izinler

Temsilci izinleri, Microsoft Entra Id'deki bir uygulamanın belirli bir kullanıcı adına eylemler gerçekleştirmesine izin verir.

Service İzin adı Açıklama Yönetici onayı gerekli
Azure Rights Management Hizmeti user_impersonation Kullanıcı için korumalı içerik oluşturma ve bu içeriğe erişme Hayır
MIP Eşitleme Hizmeti UnifiedPolicy.User.Read Kullanıcının erişimi olduğu tüm birleşik ilkeleri oku Hayır

user_impersonation

Bir uygulamanın kullanıcı adına Azure Rights Management Services kullanması gerektiğinde bu izni kullanın. Hak gerektiren user_impersonation hizmetlere örnek olarak, etiketleri uygulamak veya içeriği yerel olarak şifrelemek için kullanıcının etiket ilkelerine göre içerik şifrelemesi veya içeriğe erişmesi gereken uygulamalar verilebilir.

UnifiedPolicy.User.Read

Bir uygulamanın bir kullanıcıyla ilgili birleşik etiketleme ilkelerini okuması gerektiğinde bu izni kullanın. İzin gerektiren UnifiedPolicy.User.Read hizmetlere örnek olarak, kullanıcının etiket ilkelerine göre içeriği şifrelemesi ve şifresini çözmesi gereken uygulamalar verilebilir.