You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

关于在Web应用集成Microsoft Purview DLP的Graph API技术问询

自研Web应用集成Microsoft Purview DLP的可行方案

核心问题解答

1. 能否通过API获取文档的敏感度标签?

完全可以,有两种适配不同场景的Graph API可用:

  • 当文档存储在OneDrive/SharePoint时,直接调用 GET /drives/{drive-id}/items/{item-id}/sensitivityLabel 接口,就能拿到该文档关联的敏感度标签详情,包括标签ID、名称、对应的策略配置等。
  • 针对本地或第三方存储的文档,调用 POST /security/informationProtection/sensitivityLabels/evaluate 接口,传入文档内容和用户上下文信息,接口会基于Purview的规则评估并返回应应用的敏感度标签。

2. 能否调用API用Purview的正则规则扫描内容?

目前没有直接调用Purview内置正则表达式单独扫描字符串的接口,但可以通过两个替代方案实现需求:

  • 使用 POST /security/informationProtection/sensitiveTypes/match 接口,传入待扫描的字符串和指定的敏感类型(这些敏感类型包含Purview中定义的正则规则),接口会返回匹配到的敏感信息详情。
  • 如果要直接复用已配置的DLP策略来判断合规性,调用 POST /security/informationProtection/policies/evaluate 接口,传入邮件正文、文档内容、用户ID等信息,接口会根据用户所属的DLP策略直接返回是否允许发送的评估结果。

示例场景的具体实现流程

针对你提到的带附件邮件发送场景,可按以下步骤落地:

  1. 获取文档敏感度标签:根据文档存储位置选择对应的API接口获取标签信息。
  2. 合规性评估:调用 POST /security/informationProtection/policies/evaluate 接口,把邮件正文、文档内容、用户ID以及拿到的敏感度标签作为参数传入,接口会返回该邮件是否符合DLP策略的判断结果,直接用这个结果决定是否阻止邮件发送。

需要注意,调用这些API需要为应用配置对应权限(比如InformationProtectionPolicy.Read.All、Files.Read.All等),同时确保应用已获得用户的授权。

内容的提问来源于stack exchange,提问作者Cédric Boivin

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.12 18:15:41