Hızlı Başlangıç: Active Directory Rights Management Server (AD RMS) koruması

Bu hızlı başlangıçta, MIP SDK'sını kullanarak Active Directory Rights Management Server (AD RMS) desteğini nasıl uygulayabileceğiniz gösterilmektedir.

Uyarı

Bu hızlı başlangıçta açıklanan adımlar yalnızca C# için Dosya SDK'sı veya C++ için C++ için Koruma SDK'sı için geçerlidir.

Önkoşullar

Henüz yapmadıysanız şunları yaptığınızdan emin olun:

Hizmet keşfi

MIP SDK, bir hizmet URL’si açıkça belirtmediğinizde, ProtectionEngine veya FileEngine için şirket içi hizmet uç noktasını otomatik olarak bulur. UPN veya e-posta adresi son ekini kullanarak FileEngineSettings veya ProtectionEngineSettings aracılığıyla sağlanan kullanıcı kimliğini kullanır. İlk olarak MDE için _rmsdisco kaydını etki alanı hiyerarşisinde arar. Bu işlem hakkında daha fazla bilgi için bkz. AD RMS mobil cihaz uzantısı için DNS SRV kayıtlarını belirtme. Bu DNS SRV kaydı bulunamazsa, hizmet konumu olarak varsayılan olarak Microsoft Purview Bilgi Koruması hizmeti olur.

C# dilinde AD RMS kullanmak için Dosya SDK'sını yapılandırma

Uygulamanız C# üzerinde Microsoft Authentication Library (MSAL.NET) ve Dosya SDK'sını kullanıyorsa iki küçük değişiklik gerektirir. FileEngineSettings nesnesini ve MSAL yetki yapılandırmanızı AD RMS ve Active Directory Federasyon Hizmetleri (AD FS) (AD FS) ile birlikte çalışacak şekilde güncelleştirin.

Uyarı

Active Directory Kimlik Doğrulama Kitaplığı (ADAL) kullanım dışıdır. Yeni uygulamalar MSAL kullanmalıdır. Arka plan için bkz. Uygulamalarınızı Microsoft Authentication Library ve Microsoft Graph API kullanacak şekilde güncelleştirme.

Mobil cihaz uzantısı DNS SRV kaydını dağıttıysanız ve kullanıcı asıl adını veya e-posta adresini geçirmeyi planlıyorsanız, kimlik kullanma yönergelerini izleyin.

AD RMS'yi kimlikle kullanmak için dosya altyapısı ayarlarını güncelleştirme

MDE için DNS SRV kaydını yayımladıysanız ve işlem altyapısı ayarlarının bir parçası olarak Microsoft.InformationProtection.Identity sağladıysanız, gerekli tek kod değişikliği yalnızca FileEngineSettings.ProtectionOnlyEngine = true ayarlamaktır. AD RMS koruma uç noktaları etiketleme (ilke) işlemlerini desteklemediğinden bu özelliği ayarlamanız gerekir.

// Configure FileEngineSettings as protection only engine.
var engineSettings = new FileEngineSettings("", authDelegate, "", "en-US")
{
     // Provide the identity for service discovery.
     Identity = identity,
     // Set ProtectionOnlyEngine to true for AD RMS as labeling isn't supported
     ProtectionOnlyEngine = true
};

Kimlik doğrulama temsilcisini güncelleştirme

.NET uygulamanızda MSAL.NET kullanıyorsanız, bir AD FS yetkilisini hedeflerken yetkili doğrulamayı atlamak için genel istemci uygulamasını yapılandırın. PublicClientApplicationBuilder ayarını WithAuthority(authority, validateAuthority: false) üzerinde yapın:

var app = PublicClientApplicationBuilder
    .Create(clientId)
    .WithAuthority(authority, validateAuthority: false)
    .WithRedirectUri(redirectUri)
    .Build();

Hâlâ kullanımdan kaldırılmış Active Directory Kimlik Doğrulama Kitaplığı'nı (ADAL) kullanan eski bir uygulamanın bakımını yapıyorsanız, eşdeğer değişiklik validateAuthority oluşturucusunda false için AuthenticationContext geçirmektir. Bu kodu MSAL'ye geçirmeyi planlayın.

C++ dilinde Ad RMS kullanmak için Dosya SDK'sını yapılandırma

Mobil cihaz uzantısı DNS SRV kaydını dağıttıysanız ve kullanıcı asıl adını veya e-posta adresini geçirmeyi planlıyorsanız, kimlik kullanma yönergelerini izleyin.

FileEngine::Settings'i, bir kimlikle AD RMS kullanacak şekilde güncelleştirin

MDE için DNS SRV kaydını yayımladıysanız ve mip::Identity içinde FileEngine::Settings sağladıysanız, yapılması gereken tek işlem motoru yalnızca koruma amaçlı bir motor olarak ayarlamaktır.

FileEngine::Settings engineSettings(mip::Identity(mUsername), authDelegate, "");
engineSettings.SetProtectionOnlyEngine(true);

C++ dilinde KORUMA SDK'sını AD RMS kullanacak şekilde yapılandırma

Mobil cihaz uzantısı DNS SRV kaydını dağıttıysanız ve kullanıcı asıl adını veya e-posta adresini geçirmeyi planlıyorsanız, kimlik kullanma yönergelerini izleyin.

AD RMS'yi kimlikle kullanmak için ProtectionEngine::Settings ayarını yapın

Mobil cihaz uzantısı için DNS SRV kaydını yayımladıysanız ve içinde ProtectionEngine::Settingsbir kimlik sağladıysanız, AD RMS'yi kullanmak için ek kod değişikliklerine ihtiyacınız yoktur. Hizmet keşfi, AD RMS uç noktasını bulur ve bu uç noktayı koruma işlemlerinde kullanır.

ProtectionEngine::Settings engineSettings(mip::Identity(mUsername), authDelegate, "");

Etiket başvurularını kaldırma veya açıklama ekleme

Uygulamayı hızlı başlangıç kılavuzlarından birini izleyerek derlerseniz, uygulamanızda engine->ListSensitivityLabels(); veya fileEngine.SensitivityLabels biçimindeki etiketlere başvurular bulunduğunu fark edersiniz. Uygulamayı yalnızca koruma moduna ayarladığınız için bu kod bloklarını yorum satırı hâline getirin veya kaldırın. Bunları çalıştırmak bir istisnaya neden olur.

Sonraki Adımlar

AD RMS'yi desteklemek için değişiklikler yaptığınıza göre, uygulamanız koruma sağlayıcısı olarak AD RMS hizmetini kullanarak yalnızca koruma işlemleri gerçekleştirebilir.