如何在Web应用中通过MIP-SDK结合Microsoft Graph发送带敏感度标签的邮件
在Web应用中发送带Purview敏感度标签与加密的邮件
核心实现逻辑
要实现Outlook中显示锁形标识的Purview加密邮件,需结合Microsoft Purview敏感度标签和Office 365邮件加密(O365 ME),同时保证邮件头与内容格式符合Outlook的加密识别标准。
具体实现步骤
- 应用敏感度标签:
通过Microsoft Graph API发送邮件时,在internetMessageHeaders中添加敏感度标签相关头信息。例如,嵌入标签启用状态和策略ID:
标签ID可通过Purview合规门户或Graph API的"internetMessageHeaders": [ { "name": "MSIP_Label_{YourLabelId}_Enabled", "value": "true" }, { "name": "MSIP_Label_{YourLabelId}_SetDate", "value": "2024-05-20T12:00:00Z" } ]/security/labels/sensitivityLabels接口获取。 - 启用自动加密:
在Purview合规门户中,为目标敏感度标签配置加密规则(设置权限、加密范围等),确保应用该标签的邮件自动触发O365 ME加密。 - 确保邮件头合规:
发送的邮件需自动包含X-MS-Exchange-Organization-ProtectionPolicy头(由Exchange自动添加,前提是标签配置正确),该头对应加密策略ID,是Outlook显示锁形标识的关键依据。
关键注意点
- Web应用需配置Azure AD身份验证,申请Mail.Send权限(应用权限适用于无用户交互场景,委托权限适用于用户授权场景)。
- 若使用MIP SDK,Web应用需采用服务主体认证方式,避免桌面应用的用户交互流程。
- 测试时,通过Outlook客户端或网页版查看邮件锁形标识,同时验证收件人可凭借权限正常解密邮件。
内容的提问来源于stack exchange,提问作者Rafik
相关产品推荐
相关产品推荐

