Sharepoint онлайн - отсутствует DlpSensitiveTypes в API? - PullRequest
0 голосов
/ 27 августа 2018

Моя цель - получить конфиденциальный тип или имя политики dlp, которое соответствует файлу sharepoint, через REST.

В качестве теста я создал политику DLP на портале Office365 и назвал ее "моя политика". Он включал 2 чувствительных типа, чтобы соответствовать. Я загрузил документ, соответствующий этой политике (т. Е. Содержит 2 типа).

До сих пор мне удавалось получить "ClassificationType" в выбранных свойствах, но он дает мне идентификатор, который не содержится в списке чувствительных типов.

Мой запрос выглядит следующим образом:

https://mydomain.sharepoint.com/search/_api/search/query?querytext='ViewableByExternalUsers:true'&selectproperties='ClassificationType'

Я получаю обратно следующее:

 "Key": "ClassificationType",

 "Value": "e09c07d3-66e5-4783-989d-49ac62748f5f",

 "ValueType": "Edm.String" 

Итак, значение равно ID, а не name, я хотел бы получить либо определенное пользователем имя политики («моя политика»), либо имя конфиденциального типа.

Генерация списка идентификаторов чувствительных типов по

https://manage.office.com/api/v1.0/{my-tenant}/activity/feed/resources/dlpSensitiveTypes

e09c07d3-66e5-4783-989d-49ac62748f5f не является идентификатором типа.

Я узнал, что этот идентификатор относится к «Идентификационному номеру ЕС по налогам», которого нет в списке. А также 4 других идентификатора. Итак, отсутствующие идентификаторы:

  • Номер водительского удостоверения ЕС
  • Национальный идентификационный номер ЕС
  • Номер паспорта ЕС
  • Номер социального страхования ЕС или эквивалентный идентификатор
  • Идентификационный номер налогоплательщика ЕС

Это ошибка в API или я что-то упустил?

1 Ответ

0 голосов
/ 28 августа 2018

" DLP конфиденциальные данные доступны только в API фида активности для пользователей, которым предоставлены разрешения на" Чтение конфиденциальных данных DLP ""

Я не думаю, что вы можете использовать SharePoint REST API для получения типа политики DLP.

Однако есть хитрый способ попробовать:

  1. Настройте в своей политике. Отправьте электронное письмо, если файл соответствует политике DLP. enter image description here
  2. Используйте API-интерфейс graph для загрузки непрочитанного содержимого и определения содержимого, которое будет соответствовать настроенному тексту электронного письма.

  3. Затем выясните тип DLP.

Надеюсь, это поможет вам.

...