Översikt över Microsoft Purview API:er

De Microsoft Purview API:erna i Microsoft Graph ger dig verktyg för att skapa appar som är säkra, kompatibla och principmedvetna genom design. Med en omfattande uppsättning API:er och tjänster gör plattformen att dina program kan integreras direkt med organisationens principer för datastyrning, säkerhet och efterlevnad.

Eftersom organisationer använder Microsoft Purview för att identifiera, klassificera, skydda och styra känslig information är det viktigt att program som hanterar dessa data också respekterar dessa kontroller. Appar som bygger på Microsoft Purview API:er kan:

  • Tolka åtgärder som ska vidtas för känslighetsetiketter.
  • Tillämpa principer som definierats i Microsoft Purview-portal.
  • Förhindra datamissbruk genom att följa efterlevnads- och säkerhetskrav.
  • Leverera en sömlös och betrodd användarupplevelse genom att tillämpa principer internt.

Om du skapar verksamhetsspecifika appar (LoB) eller SaaS-lösningar med flera klientorganisationer säkerställer användning av Microsoft Purview API:er att din app respekterar värdet för de data som bearbetas och de principer som skyddar dessa data.

Mer information om Microsoft Purview finns i Läs mer om Microsoft Purview.

Varför ska Microsoft Purview API:er användas i Microsoft Graph?

När du integrerar ditt program med Microsoft Purview API:er i Microsoft Graph kan du:

  • Fokusera på appens grundläggande värdeförslag, samtidigt som du stöder datasäkerhets- och efterlevnadsresultat som krävs av organisationen, vilket förbättrar appens övergripande värde för dina kunder (organisationer).
  • Hjälp dina kunder att uppfylla sina datasäkerhets- och efterlevnadskrav för din app, vilket avblockera implementeringen av appen i deras miljö.
  • Ge företagsanvändare möjlighet att interagera med dina appar på ett säkert och kompatibelt sätt, vilket förbättrar affärsproduktiviteten.

Integreringsfördelar för företagsappar

Du kan uppnå följande resultat genom att integrera dina företagsprogram (AI och icke-AI) med Microsoft Purview API:er:

  • Skydda mot dataförlust och insiderrisk genom att:
    • Aktivera blockering direkt av känsliga data baserat på DLP-principer som har angetts inom organisationen.
    • Stöd för IRM-aviseringar (Insider Risk Management) som definierats i principerna.
  • Åtgärda överdelningsproblem genom att respektera känslighetsetiketter som tillämpas på data.
  • Aktivera styrning för appanvändning för att uppfylla regler och principer. Du kan till exempel skicka appinnehåll (till exempel användarindata, genererade utdata eller överförda filer – inklusive AI-frågor och svar) till Microsoft Purview för att möjliggöra synlighet för appinteraktioner, riskanalys och stödja alla relevanta efterlevnadsresultat (granskning, eDiscovery, hantering av datalivscykel, kommunikationsefterlevnad).

Important

Om du vill konfigurera en ny DLP-princip i Microsoft Purview för att testa DLP-integreringen kör du cmdletenNew-DlpComplianceRule. Mer information finns i New-DlpComplianceRule.

Scenarier och API-översikt

Företagsapplikationer (AI, verksamhetsapplikationer, SaaS) anropar Microsoft Purview API:er som är tillgängliga i Microsoft Graph för att utvärdera och genomdriva dataskyddsprinciper under körning.

Program kan beräkna tillämpliga skyddsomfattningar för en användare, skicka innehåll för principutvärdering och bearbeta resultaten för att fastställa tillåtna åtgärder. Dessa interaktioner möjliggör konsekvent tillämpning av Microsoft Purview principer i alla företagsappar.

Följande diagram visar hur företagsprogram integreras med Microsoft Purview via Microsoft Graph API:er för att framtvinga dataskydd, tillämpa känslighetsetiketter och samla in gransknings- och efterlevnadssignaler.

Scenarier och funktioner som stöds för Microsoft Purview API:er i Microsoft Graph.

Diagrammet visar flera vanliga integrationsmönster:

  • Principutvärdering och tillämpning: Program använder API:erna protectionScopes och processContent för att beräkna vilka dataskyddsomfång som gäller för en användare/klientorganisation och för att utvärdera innehåll mot dessa principer.
  • Gransknings- och efterlevnadssignaler: Program skickar innehållsaktivitet med hjälp av API:et contentActivities , möjliggör granskning, efterlevnadsspårning och identifiering av ovanligt beteende.
  • Integrering av känslighetsetiketter: Program frågar sensitivityLabels API:er för att lista tillgängliga etiketter, hämta etikettinformation och beräkna användarrättigheter och arv för etiketterat innehåll.

Tillsammans gör dessa API:er det möjligt för utvecklare att bädda in Microsoft Purview styrnings-, skydds- och efterlevnadsfunktioner direkt i sina program med hjälp av en enda, enhetlig Microsoft Graph slutpunkt.

Nästa steg

Läs följande resurser om du vill veta mer om Microsoft Purview och API:erna.

Läs mer om Microsoft Purview
Förstå datasäkerhet, efterlevnad och styrning
Använda Microsoft Purview API:er i Microsoft Graph
Datasäkerhet och efterlevnad för appar
Använda Microsoft Purview med Agent Framework