敏感信息类型限制

这些限制适用于所有使用 SCT 的 Microsoft Purview 策略。

为确保高性能和更低的延迟,自定义 SIT 配置存在一些限制,如下表所述。

限制 值
通过 Microsoft Purview 门户创建的自定义 SCT 的最大数目 500
正则表达式的最大长度 1024 个字符
关键字 (keyword) 列表中给定术语的最大长度 50 个字符
关键字 (keyword) 列表中的最大术语数 2048
每个 SIT 的非重复正则表达式的最大数目 20
压缩后) (所有关键字 (keyword) 字典的最大组合大小 1MB (~1,000,000 个字符)
最大规则包数 10
每个规则包的最大 SNET 数 50
规则包的最大大小 150KB
在正则表达式中捕获组 1

注意

正则表达式模式必须使用一个主要捕获组。 对任何前缀/后缀 (使用非捕获组,例如: (?:prefix)(primary capturing group)(?:suffix)) 。 不支持由主组外部分隔 | 的多个顶级捕获组;将替换变体置于单个捕获组中。 有关详细信息,请参阅创建自定义敏感信息类型。

注意

如果你的业务需要创建超过 500 个自定义 SIT,请提交支持票证。

SIT 支持的实例计数值

在以下解决方案中使用 SIT 时,将应用 SIT 实例计数限制:

  • Microsoft Purview 数据丢失防护策略
  • Microsoft Purview 信息保护策略
  • Microsoft Purview 数据生命周期管理
  • 通信合规性
  • Microsoft Purview 记录管理
  • Microsoft Defender for Cloud Apps
  • Microsoft Priva

要使扫描的项满足规则条件,任何单个项目中 SIT 的唯一实例数必须介于最小值和最大值之间。 这称为 “实例计数”。

  • 最小 字段:在触发匹配的项中必须找到的 SIT 唯一实例的最小数目) 的下限 (下限。 最小值字段支持 1 到 500 的值。
  • Max 字段:可以在项中找到但仍触发匹配的 SIT 的唯一实例数上限。 max 字段支持以下值:
    • 1 到 500 - 如果要将项中 SIT 实例数的特定上限设置为 500 或更少,请使用 和 500 之间的1值。
    • Any - 当扫描项中找到未定义数量的唯一实例,并且指定的唯一实例数满足或超过唯一实例值的最小数目时,请使用 Any 。 换句话说,只要满足最小值,就满足唯一实例计数条件。

例如,如果希望规则在单个项中找到至少 500 个 SIT 唯一实例时触发匹配,请将 最小值 设置为 500 , 将最大值 设置为 Any。