Microsoft Information Protection SDK'sında etiketleme ve önceden var olan koruma

Microsoft Purview Bilgi Koruması etiketleme ve sınıflandırma hizmetlerini destekler. Kullanıcılar ve uygulamalar desteklenen dosyalara aşağıdakileri uygulayabilir:

  • Yalnızca etiket uygulayarak sınıflandırma
  • Etiket uygulayarak sınıflandırma ve koruma
  • Yalnızca koruma

Bu makalede, SDK'nın önceden var olan bir korumaya sahip bir dosyaya etiket uygulama girişimlerini nasıl işlediği açıklanmaktadır. Dosyanın bir etiketten veya başka bir kaynaktan önceden var olan koruması olduğunda, SDK aşağıdaki senaryolarda yeni bir etiketin uygulamasını işler.

Etiket meta verileri kaldırıldığında etiket tabanlı koruma

Bir dosyanın koruma uygulayan bir etiketi varsa SDK, dosyanın korumasını bu etikete çözümleyebilir. Dosya üzerinde Düzenleme izinlerine sahip bir kullanıcı etiket meta verilerini yanlışlıkla veya kötü amaçlı olarak kaldırırsa, koruma kalır. SDK dosyayla bir sonraki kez etkileşime geçtiğinde koruma verilerini inceler, bu koruma şablonundan özgün etiketi belirler ve etiketi yeniden uygular. Bu SDK davranışı, birinin etiket meta verilerini kurcalama ihtimaline karşı bilgi koruma için bir güvenlik mekanizmasıdır.

Özel koruma ve etiket uygulamaları

Dosya bir RMS şablonu aracılığıyla uygulanmış bir koruma biçimine sahipse ve kullanıcı dosyaya bir etiket uygulamayı denerse, SDK önce özgün korumayı bir etikete çözümlemeye çalışır. SDK, korumayı bir etikete çözümleyemiyorsa, yeni koruma duyarlılık düzeyinin özgün koruma duyarlılığından daha kısıtlayıcı mı yoksa izin veren mi olduğunu değerlendiremez. SDK, dosyaya yeni etiketi uygulamaz.

Kullanıcı tanımlı izinler

Bir dosyanın kullanıcı tanımlı koruma uygulayan bir etiketi varsa, etiket dosyaya koruma uygular. Bu durumda, SDK bir RMS şablonuna yönelik korumayı çözümleyemez. Kullanıcı şimdi dosyaya yeni bir etiket uygulamayı denerse, SDK eylemi özel koruma senaryosu gibi ele alır ve yeni etiketi dosyaya uygulamaz.