MIP SDK(C#)로 Ad-hoc 암호화한 문서가 추적 로그(Document Log)에 등록되지 않아 원격 권한 회수(Revoke)가 불가능한 문제 기술 지원 요청

Shinhyeok Kang 0 평판 포인트
2026-02-11T08:33:36.4133333+00:00

안녕하세요,

현재 MIP SDK(C#)를 활용하여 사용자 지정 권한(Ad-hoc Protection)으로 문서를 암호화하는 VDR 솔루션을 개발 및 테스트 중입니다.

[개발 환경 및 시나리오]

  • 환경: .NET 기반 MIP File SDK 사용 (C#)
  • 시나리오: FileEngine을 통해 문서에 특정 사용자(Email) 권한을 부여하여 암호화(Protection) 수행.
  • 확인된 사항: 지정된 사용자가 파일을 열람(Decryption)하는 것까지는 성공했습니다.

[문제점]

암호화된 문서에 대해 PowerShell AIPService 모듈을 사용하여 권한 회수(Revocation)를 시도했으나 실패했습니다. 원인을 분석한 결과, 해당 문서가 AIP 추적 시스템에 등록되지 않은 것으로 보입니다.

  1. 로그 조회 실패: Get-AipServiceDocumentLog -ContentId "{Generated_Guid}" 명령어를 실행하면 결과가 반환되지 않습니다(Empty/Null).
  2. 회수 실패: Set-AipServiceDocumentRevoked -ContentId "{Generated_Guid}" 실행 시, 해당 ContentId를 찾을 수 없다는 오류가 발생하거나 작동하지 않습니다.

[문의 사항]

  1. MIP SDK를 통해 Ad-hoc 방식으로 암호화할 때, 해당 문서가 즉시 AIP 추적 시스템에 등록(Register)되도록 하는 설정이나 API가 별도로 존재합니까?
  2. 문서가 'AIP 통합 레이블 클라이언트' 등의 전용 뷰어에서 열리지 않으면 추적 로그가 생성되지 않는 것이 정상입니까? (서버 사이드에서 암호화 후 즉시 파쇄 명령을 내릴 수 있어야 합니다.)
  3. 추적 로그에 등록되지 않은 Ad-hoc 암호화 문서에 대해, 관리자가 강제로 권한을 회수(Revoke)할 수 있는 다른 방법이나 API가 있는지 가이드 부탁드립니다.
Azure Information Protection
Azure Information Protection

회사 외부에서 공유되는 이메일, 문서 및 중요 데이터를 제어하고 보호하는 데 사용되는 Azure 서비스입니다.

댓글 0개 설명 없음

답변 1개

정렬 기준: 가장 유용함
  1. Smaran Thoomu 35,870 평판 포인트 Microsoft 외부 직원 중재자
    2026-02-12T11:31:55.84+00:00

    추천 답변 (한국어)

    Shinhyeok Kang ,

    상세히 설명해 주셔서 감사합니다.

    현재 겪고 계신 현상은 서비스 동작 방식에 따른 정상적인 동작에 가깝습니다. MIP SDK에서 ad-hoc 권한으로 파일을 암호화하면 파일은 보호되지만, 그 시점에 자동으로 AIP 추적 로그에 등록되지는 않습니다.

    문서가 추적 로그에 등록되는 경우는 보통:

    • 보호된 파일을 사용자가 열어서
    • 해당 클라이언트가 서비스와 통신(텔레메트리 전송)할 때입니다.

    즉, 서버에서만 암호화하고 AIP 클라이언트 등으로 한 번도 열리지 않았다면, 서비스 입장에서는 해당 문서 사용 기록을 알 수 없어서 추적 로그가 생성되지 않을 수 있습니다.

    이 경우:

    • Get-AipServiceDocumentLog 결과가 없고
    • Set-AipServiceDocumentRevoked가 ContentId를 못 찾는 것도 정상입니다.

    현재 SDK에는 암호화 시점에 추적 시스템에 강제로 등록하는 옵션이나 API는 없습니다. 보호(암호화)와 추적(Tracking)은 서비스에서 별도로 처리됩니다.

    revoke(권한 회수)가 중요한 시나리오라면, 일반적으로는:

    • 만료 기간(Expiry)이나 짧은 유효 기간을 설정하거나
    • 서버 암호화만으로는 revoke가 보장되지 않는다는 점을 전제로 설계합니다.

    말씀해 주신 내용만 보면 버그라기보다는 현재 서비스 동작 방식에 따른 제한으로 보입니다.

    조금이나마 도움이 되었길 바랍니다. 필요하시면 관련 문서도 안내드릴 수 있습니다.

    이 대답이 도움이 되었나요?

    댓글 0개 설명 없음

답변

질문 작성자는 답변을 '승인됨'으로 표시하고, 중재자는 답변을 '추천됨'으로 표시할 수 있습니다. 이를 통해 사용자는 해당 답변이 작성자의 문제를 해결했다는 것을 알 수 있습니다.