You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Web应用中通过MIP-SDK结合Microsoft Graph发送带敏感度标签的邮件

在Web应用中发送带Purview敏感度标签与加密的邮件

核心实现逻辑

要实现Outlook中显示锁形标识的Purview加密邮件,需结合Microsoft Purview敏感度标签和Office 365邮件加密(O365 ME),同时保证邮件头与内容格式符合Outlook的加密识别标准。

具体实现步骤

  • 应用敏感度标签:
    通过Microsoft Graph API发送邮件时,在internetMessageHeaders中添加敏感度标签相关头信息。例如,嵌入标签启用状态和策略ID:
    "internetMessageHeaders": [
      {
        "name": "MSIP_Label_{YourLabelId}_Enabled",
        "value": "true"
      },
      {
        "name": "MSIP_Label_{YourLabelId}_SetDate",
        "value": "2024-05-20T12:00:00Z"
      }
    ]
    
    标签ID可通过Purview合规门户或Graph API的/security/labels/sensitivityLabels接口获取。
  • 启用自动加密:
    在Purview合规门户中,为目标敏感度标签配置加密规则(设置权限、加密范围等),确保应用该标签的邮件自动触发O365 ME加密。
  • 确保邮件头合规:
    发送的邮件需自动包含X-MS-Exchange-Organization-ProtectionPolicy头(由Exchange自动添加,前提是标签配置正确),该头对应加密策略ID,是Outlook显示锁形标识的关键依据。

关键注意点

  • Web应用需配置Azure AD身份验证,申请Mail.Send权限(应用权限适用于无用户交互场景,委托权限适用于用户授权场景)。
  • 若使用MIP SDK,Web应用需采用服务主体认证方式,避免桌面应用的用户交互流程。
  • 测试时,通过Outlook客户端或网页版查看邮件锁形标识,同时验证收件人可凭借权限正常解密邮件。

内容的提问来源于stack exchange,提问作者Rafik

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.13 21:07:05