Azure DevOps-App-Geheimnis

Diese SIT ist auch in der gebündelten SIT Für alle Anmeldeinformationen enthalten.

Wichtig

Sie müssen die erweiterte Klassifizierungsüberprüfung und den Schutz aktivieren, wenn Sie eine SIT für die Überprüfung von Anmeldeinformationen in einer DLP-Richtlinie für Endpunkte verwenden möchten. Diese Anforderung gilt spezifisch für die Kombination aus SITS-Richtlinien für die Anmeldeinformationsüberprüfung und Dlp-Richtlinien für Endpunkte. Der Artikel zur erweiterten Klassifizierung enthält Informationen zum Aktivieren der erweiterten Klassifizierung sowie zum Konfigurieren von Endpunkten und den unterstützten Dateitypen.

Format

Eine Kombination aus 52 Zeichen, die aus Buchstaben, Ziffern und Sonderzeichen bestehen.

Muster

Eine beliebige Kombination von 52 Zeichen, bestehend aus:

  • a-z oder A-Z (Groß-/Kleinschreibung beachten)
  • oder 2-7

Formatbeispiel:

A2bC2dE3fH4iJ5kL6mN7oP7qR7sT2u

Beispiel für Anmeldeinformationen

AdoAppId=...;AdoAppSecret=2bC2dE3fH4iJ5kL6mN7oP7qR7sT2u;

Wichtig

Dieses Beispiel wurde ungültig gemacht. Es ist kein erkennbares Beispiel für diese SIT.

Prüfsumme

Ja

SITs mit Prüfsummen verwenden eine eindeutige Berechnung, um zu überprüfen, ob die Informationen gültig sind. Dies bedeutet, dass der Dienst eine positive Erkennung basierend auf den vertraulichen Daten durchführen kann, wenn der PrüfsummenwertJa ist. Wenn der PrüfsummenwertNein ist, müssen auch andere (sekundäre) Elemente erkannt werden, damit der Dienst eine positive Erkennung durchführen kann.

Schlüsselwortmarkierung

Unterstützt

Wenn Schlüsselwort (keyword) Hervorhebung in der kontextbezogenen Zusammenfassung für einen vertraulichen Informationstyp oder einen trainierbaren Klassifizierer unterstützt wird, werden in der Ansicht Kontextzusammenfassung des Aktivitäts-Explorers die Schlüsselwörter in einem Dokument hervorgehoben, die mit einer Richtlinie abgeglichen wurden.

Definition

Diese SIT ist so konzipiert, dass sie den Sicherheitsinformationen entspricht, die zum Authentifizieren von Web-App-Benutzern für Azure DevOps-REST-API-Zugriff verwendet werden.

Es werden mehrere primäre Ressourcen verwendet:

  • Muster eines symmetrischen Base32-codierten 256-Bit-Schlüssels.
  • Muster von CredentialName, CredentialFeatures, AccountIdentityName, AccountIdentityValue, ResourceType, ResourceName.
  • Muster von Mockupwerten, Redaktionen und Platzhaltern.
  • Ein Wörterbuch des Vokabulars

Die Muster sind so konzipiert, dass sie den tatsächlichen Anmeldeinformationen mit angemessener Zuverlässigkeit entsprechen. Die Muster stimmen nicht mit Anmeldeinformationen überein, die als Beispiele formatiert sind. Simulierte Werte, bearbeitete Werte und Platzhalter wie Anmeldeinformationstyp oder Verwendungsbeschreibungen an der Position, an der ein tatsächlicher Geheimniswert vorhanden sein soll, werden nicht abgeglichen.

Schlüsselwörter

Keyword_SymmetricKey256B32:

  • Pat
  • token
  • Ado
  • Vsts
  • azuredevops
  • visualstudio.com
  • dev.azure.com