Segredo do cliente/chave de API

Esse SIT também está incluído no pacote SIT Todas as credenciais .

Importante

Você deve habilitar a verificação e a proteção de classificação avançada se quiser usar um SIT de varredura de credenciais em uma política DLP de ponto de extremidade. Esse requisito é específico para a combinação de verificação de credenciais, SITS e políticas DLP de ponto de extremidade. O artigo de classificação avançada fornece informações sobre como habilitar a classificação avançada e sobre como configurar pontos de extremidade e os tipos de arquivo com suporte.

Formatar

Um segredo do cliente ou token de atualização usado no protocolo OAuth 2.0.

ou

Uma combinação de 24 caracteres que consiste em letras, dígitos e caracteres especiais.

ou

Uma combinação de 32 caracteres que consiste em letras e dígitos.

ou

Uma combinação de 40 caracteres composta por letras e dígitos.

ou

Uma combinação de 44 caracteres que consiste em letras, dígitos e caracteres especiais.

ou

Uma combinação de 56 caracteres que consiste em letras, dígitos e caracteres especiais

ou

Uma combinação de 88 caracteres que consiste em letras, dígitos e caracteres especiais.

Padrão

Vários formatos de segredo de cliente ou token de atualização, por exemplo:

ClientSecret:********
AppSecret=********
ConsumerKey:=********
Refresh_Token:********

ou

Uma combinação de 22 caracteres:

  • A-Z (não diferencia maiúsculas de minúsculas)
  • dígitos, barras ou sinais de adição
  • termina com dois sinais de igual (=)

por exemplo:

abcdefgh0123456789/+AB==

ou

Uma combinação de 32 caracteres:

  • a-f ou A-F (diferenciar maiúsculas de minúsculas)
  • ou 0-9

por exemplo:

abcdef0123456789abcdef0123456789

ou

Uma combinação de 40 caracteres:

  • a-f ou A-F (diferenciar maiúsculas de minúsculas)

ou

  • 0-9

por exemplo:

Aa1Bb~2Cc3.-Dd4Ee5Ff6Gg7Hh8Ii9_Jj0Kk1Ll2

ou

Uma combinação de 43 caracteres:

  • A-Z (não diferencia maiúsculas de minúsculas)
  • 0-9
  • barras (/)
  • ou sinais de adição (+)
  • termina com um sinal de igual (=)

por exemplo:

abcdefghijklmnopqrstuvwxyz0123456789/+ABCDE=

ou

Uma combinação de 54 caracteres:

  • A-Z (não diferencia maiúsculas de minúsculas)
  • 0-9
  • Barras (/) ou sinais de adição (+)
  • termina com dois sinais de igual (==)

por exemplo:

abcdefghijklmnopqrstuvwxyz0123456789/+ABCDEFGHIJKLMNOP==

ou

Uma combinação de 86 caracteres:

  • A-Z (não diferencia maiúsculas de minúsculas)
  • 0-9
  • Barras (/) ou sinais de adição (+)
  • termina com dois sinais de igual (=)

por exemplo:

abcdefghijklmnopqrstuvwxyz0123456789/+ABCDEabcdefghijklmnopqrstuvwxyz0123456789/+ABCDE==

Exemplo de credencial

client_secret=abcdefghijklmnopqrstuvwxyz0123456789/+ABCDE=

Soma de verificação

Não

Os SITs que têm somas de verificação usam um cálculo exclusivo para marcar se as informações são válidas. Isso significa que quando o valor de Soma de Verificação for Sim, o serviço poderá fazer uma detecção positiva com base apenas nos dados confidenciais. Quando o valor de soma de verificação for Nenhum elemento adicional (secundário) também deve ser detectado para que o serviço faça uma detecção positiva.

Realce de palavras-chave

Com suporte

Quando há suporte para o realce de palavra-chave no resumo contextual para um tipo de informação confidencial ou um classificador treinável, na exibição Resumo Contextual do explorador de atividades, as palavras-chave em um documento que corresponderam a uma política são realçadas.

Definição

Esse SIT foi projetado para corresponder às informações de segurança conhecidas apenas pelo aplicativo OAuth e pelo servidor de autorização para troca por um token de acesso em runtime.

Ele usa vários recursos primários:

  • Padrões de contexto de segredo do cliente.
  • Padrões de chave simétrica de 128 bits codificada em Base64.
  • Padrões de chave simétrica de 128 bits codificada em Hex.
  • Padrões de chave simétrica de 160 bits codificada em Hex.
  • Padrões de chave simétrica de 256 bits codificada em Base64.
  • Padrões de chave simétrica de 320 bits codificada em Base64.
  • Padrões de chave simétrica de 512 bits codificada em Base64.
  • Padrões de CredentialName, CredentialFeatures, AccountIdentityName, AccountIdentityValue, ResourceType, ResourceName, Id, AccountName.
  • Padrões de valores de modelo, redações e espaços reservados.
  • Um dicionário de vocabulário.

Os padrões são projetados para corresponder às credenciais reais com razoável confiança. Os padrões não correspondem às credenciais formatadas como exemplos. Valores de modelo, valores redigidos e espaços reservados, como tipo de credencial ou descrições de uso, na posição em que um valor secreto real deve apresentar, não serão correspondentes.

Palavras-chave

Keyword_ClientSecretContext:

  • Segredo
  • token
  • autenticação
  • securestring
  • chave

Keyword_SymmetricKey128:

  • Segredo
  • chave
  • password
  • pw

Keyword_SymmetricKey128Hex:

  • dapi
  • chave
  • Segredo
  • token
  • password
  • pw

Keyword_SymmetricKey160Hex:

  • token

Keyword_SymmetricKey256:

  • SharedAccessKey
  • AccountKey

Keyword_SymmetricKey320:

  • code=
  • chave

Keyword_SymmetricKey512:

  • SharedAccessKey
  • AccountKey