Microsoft資訊保護 SDK - API 概念

Microsoft資訊保護 (MIP) SDK 是由三個 SDK 所組成,如下圖所示:

圖示顯示 MIP SDK 中的檔案、政策與保護 SDK 元件。

視您的應用程式需求而定,您可能會想在 File SDK 層級進行介接,或可能需要直接使用 Policy SDK 或 Protection SDK 層級。

SDK 檔案

檔案 SDK 是保護與原則 SDK 的抽象概念。 它提供易於使用的介面,用於從服務中讀取標籤、對定義的檔案類型套用標籤,以及從這些檔案類型讀取標籤。 在下列情況下,請對任何服務或應用程式使用 File SDK:

  • 涉及受支援的檔案類型。
  • 標籤必須閱讀或書寫。
  • 服務或應用程式必須保護或解密內容。

檔案 SDK 使用情境

  • 你是金融服務機構的軟體工程師。 您需要確保來自 LOB 應用程式、且通常會匯出為 Excel 格式的資料,在匯出時會根據其內容加上標籤。 使用 File SDK 列出可用的標籤,然後將相應標籤套用到支援的檔案格式上。

  • 您的組織開發能夠以 PDF 格式匯出報表的企業營運應用程式。 MIP File SDK 允許您的組織為這些匯出報告設定預設或情境專屬標籤,並在建立時套用該標籤於 PDF,以保護資料建立時的安全。

  • 您的組織會開發雲端存取安全性代理程式 (CASB)。 您的客戶要求能夠將 MIP 標籤套用至Microsoft Office 和 PDF 檔。 File SDK 允許你顯示已設定標籤的清單,然後讓客戶建立套用特定標籤的規則。 檔案 SDK 會接收標籤 ID,處理符合客戶條件的檔案剩餘部分。

  • 您的組織提供服務型數據外泄防護解決方案,或會監視 SaaS 應用程式檔案活動的 CASB。 若要降低數據遺失或受到 MIP 保護的風險,您的服務必須掃描受保護檔案的內容。 透過使用 File SDK 支援的格式,服務可利用特權使用者來:

    1. 拿掉保護
    2. 掃描內容中是否有限制或敏感性內容
    3. 捨棄純文本結果
    4. 若發現風險,請套用服務規範來報告或補救。

政策SDK

原則 SDK 或通用原則引擎 (UPE) 可讓軟體開發人員擷取特定使用者的標籤原則。 然後,它可以「計算」這些標籤應採取的動作。

當開發者控制介面與檔案格式時,客戶端應用程式主要使用 Policy SDK。 當唯一要求是取得使用者政策,而非直接標註檔案時,請使用政策 SDK。

政策 SDK 的使用案例

  • 您的組織開發使用專屬檔格式的 3D 設計軟體。 你的客戶使用 MIP,並希望透過你的應用程式原生套用標籤。 身為軟體工程師,您可以使用原則 SDK 和自定義控制項來顯示已驗證使用者可用的標籤。 用戶選取標籤之後,您可以呼叫計算動作函式。 SDK 會精確告訴你要套用哪些元資料、內容標記和保護。

  • 您的組織開發了一項資料遺失防護(DLP)服務,讓客戶能透過中央管理入口網站設定 DLP 政策。 有些客戶使用 Microsoft Purview 資訊保護,需要在 DLP 政策中讀取或套用敏感標籤。 身為軟體工程師,您可以使用原則 SDK 來取得客戶組織的標籤清單。 你可以將這些標籤視為 DLP 規則的一部分,或將標籤資訊套用為規則動作的一部分。

保護軟體開發套件 (SDK)

保護 SDK 讓軟體開發者能將純文字串流轉換為權利管理串流,反之亦然。

保護 SDK 的使用案例

  • 貴組織開發使用專有檔案格式的3D列印軟體。 你要用 MIP 來保護檔案,只有特定使用者能列印。 使用 Protection SDK 對檔案套用保護,只有授權使用者才能開啟並列印。

  • 您的組織開發了一種電子檔案探索解決方案,用於處理 Exchange 信箱和 .PST 檔案。 您的應用程式必須允許使用者解密訊息以執行電子檔案探索。 使用自訂訊息/RPMSG 剖析器和具有適當權限的帳戶,您可以使用 RMS API 來實現以下功能:

    • 解密加密的檔案
    • 掃描內容
    • 如果內容超出範圍就丟棄,若在範圍內就打包

後續步驟

現在你已經了解可用的 MIP SDK 及其使用方式,接下來就繼續學習 MipContext 以及Profile 和 Engine 物件的概念。 這些概念是基礎性的,適用於所有 MIP SDK。