关于在Web应用集成Microsoft Purview DLP的Graph API技术问询
自研Web应用集成Microsoft Purview DLP的可行方案
核心问题解答
1. 能否通过API获取文档的敏感度标签?
完全可以,有两种适配不同场景的Graph API可用:
- 当文档存储在OneDrive/SharePoint时,直接调用
GET /drives/{drive-id}/items/{item-id}/sensitivityLabel接口,就能拿到该文档关联的敏感度标签详情,包括标签ID、名称、对应的策略配置等。 - 针对本地或第三方存储的文档,调用
POST /security/informationProtection/sensitivityLabels/evaluate接口,传入文档内容和用户上下文信息,接口会基于Purview的规则评估并返回应应用的敏感度标签。
2. 能否调用API用Purview的正则规则扫描内容?
目前没有直接调用Purview内置正则表达式单独扫描字符串的接口,但可以通过两个替代方案实现需求:
- 使用
POST /security/informationProtection/sensitiveTypes/match接口,传入待扫描的字符串和指定的敏感类型(这些敏感类型包含Purview中定义的正则规则),接口会返回匹配到的敏感信息详情。 - 如果要直接复用已配置的DLP策略来判断合规性,调用
POST /security/informationProtection/policies/evaluate接口,传入邮件正文、文档内容、用户ID等信息,接口会根据用户所属的DLP策略直接返回是否允许发送的评估结果。
示例场景的具体实现流程
针对你提到的带附件邮件发送场景,可按以下步骤落地:
- 获取文档敏感度标签:根据文档存储位置选择对应的API接口获取标签信息。
- 合规性评估:调用
POST /security/informationProtection/policies/evaluate接口,把邮件正文、文档内容、用户ID以及拿到的敏感度标签作为参数传入,接口会返回该邮件是否符合DLP策略的判断结果,直接用这个结果决定是否阻止邮件发送。
需要注意,调用这些API需要为应用配置对应权限(比如InformationProtectionPolicy.Read.All、Files.Read.All等),同时确保应用已获得用户的授权。
内容的提问来源于stack exchange,提问作者Cédric Boivin
相关产品推荐
相关产品推荐

