【问题标题】:MIP SDK setting unexpected ContentBits metadataMIP SDK 设置了意外的 ContentBits 元数据
【发布时间】:2020-10-10 05:44:23
【问题描述】:

我们正在使用 MIP SDK 将敏感度标签应用于文件(使用 c# Microsoft.InformationProtection.File nuget 包)。为此,我们使用 IFileHandler.SetLabel 方法。这似乎可以保护文件并按预期应用大部分元数据,除了 ContentBits 元数据。

基于MIP SDK metadata documentation:

根据herehere 的回答,我不希望 MIP SDK 为内容添加水印,而是添加 ContentBits 元数据,告诉 AIP 客户端为文档添加水印。

如果我们有一个既加密又带有水印的标签,并且我们使用 MIP SDK 将该标签应用于文件,则该文件受到保护并添加了元数据,但是 ContentBits 属性设置为“8” .如果它是 Word 文档,然后我们打开它,则不会应用水印。如果我们手动将 ContentBits 属性更改为“12”,则会在保存时添加水印。

如果我们使用 Word 从功能区手动选择相同的加密/加水印敏感度标签,则文档会加水印并受到保护。 ContentBits 元数据设置为“12”。

这是预期的行为吗?我们尝试使用 AzureInformationProtection powershell 模块的 Set-AIPFileLabel 应用标签,它还将 ContentBits 属性设置为“8”。我本来希望 MIP SDK 和 powershell 都将 ContentBits 设置为“12”。如果这不是设计使然,是否有建议的解决方法?

【问题讨论】:

    标签: microsoft-information-protection mip-sdk


    【解决方案1】:

    我已经能够在 1.7 上重现这一点,我们正在内部进行调查。我会尽快在这里更新。

    【讨论】:

      【解决方案2】:

      好的,我与工程部门联系后发现这是设计使然。我将努力在文档中澄清这一点。

      ContentBits 设置为反映设置标签的应用程序已采取的操作。对于 File SDK,它不支持内容标记。因此,ContentBits 值将始终为 0 或 8 - 它唯一能做的就是保护。

      当支持内容标记的应用程序保存文档时,它应该使用它支持的操作来评估当前的 ContentBits 值。在您的示例中,SDK 会看到 ContentBits 为 8,但 AIP 插件支持所有三种形式的标记,使预期值为 15。客户端将应用内容标记,然后将值设置为 15。

      我在最初的评论中没有对此进行复制,我只看到 SDK 正在应用 8。我现在已经通过 AIP 客户端打开受 MIP SDK 保护的文件进行了端到端测试,它似乎按预期工作。也就是说,内容标记在保存时应用,ContentBits 更新为 15。

      我进行了测试:

      • Office Pro Plus 版本 2009 - 13231.20262 C2R
      • AIP 客户端版本 2.8.85.0
      • MIP SDK 1.7.133 使用this sample

      您能分享您的版本详细信息吗?我希望这适用于任何 AIP UL 客户端。

      【讨论】:

      • 谢谢汤姆,问题是我期望水印会在打开时应用(当这没有发生时,我认为 ContentBits 是问题)。我得到与您相同的行为,因为水印应用于保存。感谢您澄清这一点!
      猜你喜欢
      • 2022-10-14
      • 2017-04-21
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2020-07-20
      • 1970-01-01
      • 2020-04-06
      • 1970-01-01
      相关资源
      最近更新 更多