Microsoft資訊保護 (MIP) SDK 是由三個 SDK 所組成,如下圖所示:
視您的應用程式需求而定,您可能會想在 File SDK 層級進行介接,或可能需要直接使用 Policy SDK 或 Protection SDK 層級。
SDK 檔案
檔案 SDK 是保護與原則 SDK 的抽象概念。 它提供易於使用的介面,用於從服務中讀取標籤、對定義的檔案類型套用標籤,以及從這些檔案類型讀取標籤。 在下列情況下,請對任何服務或應用程式使用 File SDK:
- 涉及受支援的檔案類型。
- 標籤必須閱讀或書寫。
- 服務或應用程式必須保護或解密內容。
檔案 SDK 使用情境
你是金融服務機構的軟體工程師。 您需要確保來自 LOB 應用程式、且通常會匯出為 Excel 格式的資料,在匯出時會根據其內容加上標籤。 使用 File SDK 列出可用的標籤,然後將相應標籤套用到支援的檔案格式上。
您的組織開發能夠以 PDF 格式匯出報表的企業營運應用程式。 MIP File SDK 允許您的組織為這些匯出報告設定預設或情境專屬標籤,並在建立時套用該標籤於 PDF,以保護資料建立時的安全。
您的組織會開發雲端存取安全性代理程式 (CASB)。 您的客戶要求能夠將 MIP 標籤套用至Microsoft Office 和 PDF 檔。 File SDK 允許你顯示已設定標籤的清單,然後讓客戶建立套用特定標籤的規則。 檔案 SDK 會接收標籤 ID,處理符合客戶條件的檔案剩餘部分。
您的組織提供服務型數據外泄防護解決方案,或會監視 SaaS 應用程式檔案活動的 CASB。 若要降低數據遺失或受到 MIP 保護的風險,您的服務必須掃描受保護檔案的內容。 透過使用 File SDK 支援的格式,服務可利用特權使用者來:
- 拿掉保護
- 掃描內容中是否有限制或敏感性內容
- 捨棄純文本結果
- 若發現風險,請套用服務規範來報告或補救。
政策SDK
原則 SDK 或通用原則引擎 (UPE) 可讓軟體開發人員擷取特定使用者的標籤原則。 然後,它可以「計算」這些標籤應採取的動作。
當開發者控制介面與檔案格式時,客戶端應用程式主要使用 Policy SDK。 當唯一要求是取得使用者政策,而非直接標註檔案時,請使用政策 SDK。
政策 SDK 的使用案例
您的組織開發使用專屬檔格式的 3D 設計軟體。 你的客戶使用 MIP,並希望透過你的應用程式原生套用標籤。 身為軟體工程師,您可以使用原則 SDK 和自定義控制項來顯示已驗證使用者可用的標籤。 用戶選取標籤之後,您可以呼叫計算動作函式。 SDK 會精確告訴你要套用哪些元資料、內容標記和保護。
您的組織開發了一項資料遺失防護(DLP)服務,讓客戶能透過中央管理入口網站設定 DLP 政策。 有些客戶使用 Microsoft Purview 資訊保護,需要在 DLP 政策中讀取或套用敏感標籤。 身為軟體工程師,您可以使用原則 SDK 來取得客戶組織的標籤清單。 你可以將這些標籤視為 DLP 規則的一部分,或將標籤資訊套用為規則動作的一部分。
保護軟體開發套件 (SDK)
保護 SDK 讓軟體開發者能將純文字串流轉換為權利管理串流,反之亦然。
保護 SDK 的使用案例
貴組織開發使用專有檔案格式的3D列印軟體。 你要用 MIP 來保護檔案,只有特定使用者能列印。 使用 Protection SDK 對檔案套用保護,只有授權使用者才能開啟並列印。
您的組織開發了一種電子檔案探索解決方案,用於處理 Exchange 信箱和 .PST 檔案。 您的應用程式必須允許使用者解密訊息以執行電子檔案探索。 使用自訂訊息/RPMSG 剖析器和具有適當權限的帳戶,您可以使用 RMS API 來實現以下功能:
- 解密加密的檔案
- 掃描內容
- 如果內容超出範圍就丟棄,若在範圍內就打包
後續步驟
現在你已經了解可用的 MIP SDK 及其使用方式,接下來就繼續學習 MipContext 以及Profile 和 Engine 物件的概念。 這些概念是基礎性的,適用於所有 MIP SDK。