跳转至

Azure 信息保护标签

页面用途

此页面提供有关创建应用程序及其端点以访问 Azure Information Protection 标签列表的信息。

配置 Azure Information Protection 标签应用程序

注册新应用程序

在 Microsoft Entra 管理中心,'Applications -> Enterpise applications' 部分,为标签访问创建新应用程序。选择 create your own application。输入应用程序的名称。单击 Create 按钮。将创建一个应用程序,并导航到应用程序概览页面。

记下新创建应用程序的 Application (Client) ID。

参考:https://entra.microsoft.com/

API 权限

分配以下权限,请参阅 'Applications -> App registration -> API Permissions' 部分。

API API / 权限名称 类型
Microsoft Graph InformationProtectionPolicy.Read.All Application
Microsoft Information Protection Sync Service UnifiedPolicy.Tenant.Read Application

输入权限后,为 Microsoft 授予同意(请参阅相关按钮)。

Secret

在 'Certificates and Secrets' 部分,为应用程序创建新 secret 并记下 secret 的值。

注意:secret 值仅在短时间内可访问。

配置 Azure Information Protection 标签的端点

存储库 > 端点

所需信息

配置将需要以下信息:

  • Directory (tenant) ID。 示例:51ce633b-266a-4f37-0001-b9d0d77e2d90
  • 配置为访问标签信息的应用程序的 Application (client) ID。
  • 与身份验证应用程序相关的 secret 示例:fwH8Q~kxWMe6bmnWwZjVpW4Ujn6ayzUXhItnacuF

请注意使用 secret 而不是 secret id。

配置端点。

通过添加按钮添加新端点。

属性部分

字段
Code 为标签标识的端点代码,示例:LABELS
Description 完整显示描述。
Endpoint type 选择 API REST。

REST API 子部分

字段
URL 输入以下 URL:https://graph.microsoft.com/beta/dataClassification/sensitivityLabels
Type of response 选择:JSON
Path 输入:value
Managed levels 设置值 2

其余子部分保持不变。

身份验证部分

字段
Authentication Type 选择:OAuth 2.0
Grant type 选择:Client credentials
Token Endpoint 输入以下文本,将文本 替换为您组织的 Tenant ID。https://login.microsoftonline.com//oauth2/v2.0/token 示例:https://login.microsoftonline.com/73727f63-b5c4-4b0d-905d-e9c951753cd3/oauth2/v2.0/token
Client Id 插入 Cliend ID。
Client Secret 输入配置为访问标签的应用程序的 Secret。
Scopes 输入以下文本:https://graph.microsoft.com/.default
Resource 留空。
Client Authentication 选择:Send as basic authentication header。

保存配置。

现在可以设置要用于 Azure Information Protection 的标签。请参阅:端点标签设置