Microsoft Information Protection SDK - Policy SDK motor kavramları

mip::PolicyEngine , profili yükleme dışında İlke SDK'sının gerçekleştirebileceği tüm işlemleri uygular.

Uygulama: İlke Motoru Ekle

Uygulama: İlke Altyapısı Ayarları Oluşturma

Bir profile benzer şekilde, altyapı da bir ayarlar nesnesi gerektirir. mip::PolicyEngine::Settings Bu nesne benzersiz altyapı tanımlayıcısını, uygulamanızın mip::AuthDelegate bir nesnesini, hata ayıklama veya telemetri için kullanılabilecek özelleştirilebilir istemci verilerini ve isteğe bağlı olarak yerel ayarı depolar.

Burada uygulama kullanıcısının kimliğini kullanarak FileEngine::Settings adlı bir nesne oluşturuyoruz:

PolicyEngine::Settings engineSettings(
  mip::Identity(mUsername), // mip::Identity.  
  authDelegateImpl,         // Auth delegate object
  "",                       // Client data. Customizable by developer, stored with engine.
  "en-US",                  // Locale.
  false);                   // Load sensitive information types for driving classification.

EngineSettings'i bu şekilde oluştururken, aşağıdakiler aracılığıyla açıkça benzersiz bir engineId ayarlamak da önemlidir:

engineSettings.SetEngineId(engineId);

Kullanıcı adı veya e-postanın kullanılması, kullanıcı hizmeti veya uygulamayı her kullandığında aynı altyapının yüklendiğinden emin olmak için yardımcı olur.

Özel bir motor kimliği belirtmek de geçerlidir:

PolicyEngine::Settings engineSettings(
  "myEngineId",     // String
  authDelegateImpl, // Auth delegate object
  "",               // Client data in string format. Customizable by developer, stored with engine.
  "en-US",          // Locale. Default is en-US
  false);           // Load sensitive information types for driving classification. Default is false.

En iyi yöntem olarak, ilk parametre olan id, motorun ilişkili kullanıcıya, tercihen kullanıcı asıl adına kolayca bağlanmasına olanak tanıyan bir şey olmalıdır.

Uygulama: İlke Motorunu Ekleyin

Motoru eklemek için, profili yüklemek amacıyla kullanılan future/promise kalıbına geri döneceğiz. mip::Profile için promise oluşturmak yerine, mip::PolicyEngine kullanacağız.


  // Auto profile will be std::shared_ptr<mip::Profile>.
  auto profile = profileFuture.get();

  // Create the delegate
  auto authDelegateImpl = std::make_shared<sample::auth::AuthDelegateImpl>(appInfo, userName, password);


  // Create the PolicyEngine::Settings object.
  PolicyEngine::Settings engineSettings("UniqueID", authDelegateImpl, "");

  // Create a promise for std::shared_ptr<mip::PolicyEngine>.
  auto enginePromise = std::make_shared<std::promise<std::shared_ptr<mip::PolicyEngine>>>();

  // Instantiate the future from the promise.
  auto engineFuture = enginePromise->get_future();

  // Add the engine using AddEngineAsync, passing in the engine settings and the promise.
  profile->AddEngineAsync(engineSettings, enginePromise);

  // Get the future value and store in std::shared_ptr<mip::PolicyEngine>.
  auto engine = engineFuture.get();

Yukarıdaki kodun sonucu, kimliği doğrulanmış kullanıcı için profile başarıyla bir altyapı eklemiş olmamızdır.

Uygulama: Duyarlılık Etiketlerini Listeleme

Eklenen altyapıyı kullanarak, kimliği doğrulanmış kullanıcının kullanabileceği tüm duyarlılık etiketlerini çağırarak engine->ListSensitivityLabels()listelemek artık mümkündür.

ListSensitivityLabels() , hizmetten belirli bir kullanıcı için bu etiketlerin etiket ve özniteliklerinin listesini getirir. Sonuç, vektörde std::shared_ptr<mip::Label>depolanır.

Uygulama: ListSensitivityLabels()

std::vector<shared_ptr<mip::Label>> labels = engine->ListSensitivityLabels();

Uygulama: Etiketleri Yazdırma

//Iterate through all labels in the vector
for (const auto& label : labels) {
  //print the label name
  cout << label->GetName() << endl;
  //Iterate through all child labels
  for (const auto& child : label->GetChildren()) {
    //Print the label with some formatting
    cout << "->  " << child->GetName() << endl;
  }
}

Adları yazdırmak, hizmetten başarıyla ilke aldığımızı ve etiketleri elde edebildiğimizi göstermenin kolay bir yoludur. Etiketi uygulamak için etiket tanımlayıcısı gereklidir. Yukarıdaki kod parçacığını etiket ID’sini döndürecek şekilde değiştirmek şu sonucu verir:

for (const auto& label : labels) {
  //Print label name and GUID
  cout << label->GetName() << " : " << label->GetId() << endl;

  //Print child label name and GUID
  for (const auto& child : label->GetChildren()) {
    cout << "->  " << child->GetName() <<  " : " << child->GetId() << endl;
  }
}

ListSensitivityLabels() tarafından döndürülen mip::Label koleksiyonu, kullanıcının erişebildiği tüm etiketleri görüntülemek için kullanılabilir ve ardından, bir etiket seçildiğinde, etiketleri bir dosyaya uygulamak için kimliği kullanılabilir.