Поделиться через


Секрет приложения Azure DevOps

Совет

Если вы не являетесь клиентом E5, используйте 90-дневную пробную версию решений Microsoft Purview, чтобы узнать, как дополнительные возможности Purview могут помочь вашей организации управлять безопасностью данных и соответствием требованиям. Начните сейчас, перейдя в центр пробных версий на портале соответствия требованиям Microsoft Purview. Сведения о регистрации и условиях пробной версии.

Этот sit также включен в пакет SIT всех учетных данных .

Формат

Сочетание из 52 символов, состоящих из букв, цифр и специальных символов.

Шаблон

Любое сочетание из 52 символов, состоящее из:

  • a-z или A–Z (с учетом регистра)
  • или 2-7

Пример:

abcdefghijklmnopqrstuvwxyz234567abcdefghijklmnopqrst

Пример учетных данных

AdoAppId=...;AdoAppSecret=abcdefghijklmnopqrstuvwxyz234567abcdefghijklmnopqrst;

Важно!

Этот пример признан недействительным. Это не обнаруживаемый пример этого SIT.

Контрольная сумма

Да

SiT с контрольными суммами используют уникальное вычисление, чтобы проверка, является ли информация допустимой. Это означает, что если значение контрольной суммы равно Да, служба может выполнить положительное обнаружение только на основе конфиденциальных данных. Если значение контрольной суммы равно Нет, необходимо также обнаружить другие (вторичные) элементы, чтобы служба удала положительное обнаружение.

Выделение ключевых слов

Поддерживается

Если выделение ключевое слово поддерживается в контекстной сводке для типа конфиденциальной информации или обучаемого классификатора, то в представлении Контекстная сводка обозревателя действий ключевые слова в документе, сопоставленные с политикой, выделяются.

Определение

Этот sit предназначен для сопоставления сведений о безопасности, используемых для проверки подлинности пользователей веб-приложений для доступа к REST API Azure DevOps.

Он использует несколько основных ресурсов:

  • Шаблоны симметричного ключа в кодировке Base32 в кодировке 256 бит.
  • Шаблоны CredentialName, CredentialFeatures, AccountIdentityName, AccountIdentityValue, ResourceType, ResourceName.
  • Шаблоны значений макета, исправлений и заполнителей.
  • Словарь словаря

Шаблоны предназначены для сопоставления фактических учетных данных с разумной уверенностью. Шаблоны не соответствуют учетным данным, отформатированным в качестве примеров. Значения макета, отредактированные значения и заполнители, такие как тип учетных данных или описания использования, не будут совпадать с фактическим значением секрета.

Ключевые слова

Keyword_SymmetricKey256B32:

  • Пэт
  • token
  • Ado
  • Vsts
  • azuredevops
  • visualstudio.com
  • dev.azure.com