회사 외부에서 공유되는 이메일, 문서 및 중요 데이터를 제어하고 보호하는 데 사용되는 Azure 서비스입니다.
추천 답변 (한국어)
상세히 설명해 주셔서 감사합니다.
현재 겪고 계신 현상은 서비스 동작 방식에 따른 정상적인 동작에 가깝습니다. MIP SDK에서 ad-hoc 권한으로 파일을 암호화하면 파일은 보호되지만, 그 시점에 자동으로 AIP 추적 로그에 등록되지는 않습니다.
문서가 추적 로그에 등록되는 경우는 보통:
- 보호된 파일을 사용자가 열어서
- 해당 클라이언트가 서비스와 통신(텔레메트리 전송)할 때입니다.
즉, 서버에서만 암호화하고 AIP 클라이언트 등으로 한 번도 열리지 않았다면, 서비스 입장에서는 해당 문서 사용 기록을 알 수 없어서 추적 로그가 생성되지 않을 수 있습니다.
이 경우:
-
Get-AipServiceDocumentLog결과가 없고 -
Set-AipServiceDocumentRevoked가 ContentId를 못 찾는 것도 정상입니다.
현재 SDK에는 암호화 시점에 추적 시스템에 강제로 등록하는 옵션이나 API는 없습니다. 보호(암호화)와 추적(Tracking)은 서비스에서 별도로 처리됩니다.
revoke(권한 회수)가 중요한 시나리오라면, 일반적으로는:
- 만료 기간(Expiry)이나 짧은 유효 기간을 설정하거나
- 서버 암호화만으로는 revoke가 보장되지 않는다는 점을 전제로 설계합니다.
말씀해 주신 내용만 보면 버그라기보다는 현재 서비스 동작 방식에 따른 제한으로 보입니다.
조금이나마 도움이 되었길 바랍니다. 필요하시면 관련 문서도 안내드릴 수 있습니다.