Azure 信息保护标签
页面用途¶
此页面提供有关创建应用程序及其端点以访问 Azure Information Protection 标签列表的信息。
配置 Azure Information Protection 标签应用程序¶
注册新应用程序¶
在 Microsoft Entra 管理中心,'Applications -> Enterpise applications' 部分,为标签访问创建新应用程序。选择 create your own application。输入应用程序的名称。单击 Create 按钮。将创建一个应用程序,并导航到应用程序概览页面。
记下新创建应用程序的 Application (Client) ID。
参考:https://entra.microsoft.com/
API 权限¶
分配以下权限,请参阅 'Applications -> App registration -> API Permissions' 部分。
| API | API / 权限名称 | 类型 |
|---|---|---|
| Microsoft Graph | InformationProtectionPolicy.Read.All | Application |
| Microsoft Information Protection Sync Service | UnifiedPolicy.Tenant.Read | Application |
输入权限后,为 Microsoft 授予同意(请参阅相关按钮)。
Secret¶
在 'Certificates and Secrets' 部分,为应用程序创建新 secret 并记下 secret 的值。
注意:secret 值仅在短时间内可访问。
配置 Azure Information Protection 标签的端点¶
存储库 > 端点
所需信息¶
配置将需要以下信息:
- Directory (tenant) ID。 示例:51ce633b-266a-4f37-0001-b9d0d77e2d90
- 配置为访问标签信息的应用程序的 Application (client) ID。
- 与身份验证应用程序相关的 secret 示例:fwH8Q~kxWMe6bmnWwZjVpW4Ujn6ayzUXhItnacuF
请注意使用 secret 而不是 secret id。
配置端点。¶
通过添加按钮添加新端点。
属性部分¶
| 字段 | 值 |
|---|---|
| Code | 为标签标识的端点代码,示例:LABELS |
| Description | 完整显示描述。 |
| Endpoint type | 选择 API REST。 |
REST API 子部分¶
| 字段 | 值 |
|---|---|
| URL | 输入以下 URL:https://graph.microsoft.com/beta/dataClassification/sensitivityLabels |
| Type of response | 选择:JSON |
| Path | 输入:value |
| Managed levels | 设置值 2 |
其余子部分保持不变。
身份验证部分¶
| 字段 | 值 |
|---|---|
| Authentication Type | 选择:OAuth 2.0 |
| Grant type | 选择:Client credentials |
| Token Endpoint | 输入以下文本,将文本 |
| Client Id | 插入 Cliend ID。 |
| Client Secret | 输入配置为访问标签的应用程序的 Secret。 |
| Scopes | 输入以下文本:https://graph.microsoft.com/.default |
| Resource | 留空。 |
| Client Authentication | 选择:Send as basic authentication header。 |
保存配置。
现在可以设置要用于 Azure Information Protection 的标签。请参阅:端点标签设置