Geheimer Microsoft Entra-Clientschlüssel
Diese SIT ist auch in der gebündelten SIT Für alle Anmeldeinformationen enthalten.
Format
Eine Kombination aus bis zu 40 Zeichen, bestehend aus Buchstaben, Ziffern und Sonderzeichen.
Muster
Eine Kombination von bis zu 40 Zeichen, bestehend aus:
- a-z (keine Groß-/Kleinschreibung beachten)
- 0-9
- Bindestriche (-)
- unterstrichen (_)
- Punkte (.)
- oder Tildeakzente (~)
Beispiel:
abc7Q~defghijklmnopqrs0t123456789-_.~
Beispiel für Anmeldeinformationen
Konfidenzband | Beispiel |
---|---|
High | "TenentId=01234567-abcd-abcd-abcd-abcdef012345;AppId=01234567-abcd-abcd-abcd-abcdef012345;AppSecret=abc8Q~defghijklmnopqrstuvwxyz-_.~0123456;" |
Medium | AppId=01234567-abcd-abcd-abcd-abcdef012345;AppSecret=abcdefghijklmnopqrstuvwxyz-_012345; |
Niedrig | Nicht zutreffend |
Prüfsumme
Ja
SITs mit Prüfsummen verwenden eine eindeutige Berechnung, um zu überprüfen, ob die Informationen gültig sind. Dies bedeutet, dass der Dienst eine positive Erkennung basierend auf den vertraulichen Daten durchführen kann, wenn der PrüfsummenwertJa ist. Wenn der PrüfsummenwertKeine zusätzlichen (sekundären) Elemente erkannt werden müssen, damit der Dienst eine positive Erkennung durchführen kann.
Schlüsselwortmarkierung
Unterstützt
Wenn Schlüsselwort (keyword) Hervorhebung in der kontextbezogenen Zusammenfassung für einen vertraulichen Informationstyp oder einen trainierbaren Klassifizierer unterstützt wird, werden in der Ansicht Kontextzusammenfassung des Aktivitäts-Explorers die Schlüsselwörter in einem Dokument hervorgehoben, die mit einer Richtlinie abgeglichen wurden.
Definition
Diese SIT ist so konzipiert, dass sie mit den Sicherheitsinformationen übereinstimmt, die zum Schützen Microsoft Entra Dienstprinzipale verwendet werden.
Es werden mehrere primäre Ressourcen verwendet:
- Muster des geheimen Clientschlüssels mit einem bestimmten Format.
- Muster von CredentialName, CredentialFeatures, AccountIdentityName, AccountIdentityValue, ResourceType, ResourceName.
- Muster von Mockupwerten, Redaktionen und Platzhaltern.
- Ein Wörterbuch des Vokabulars.
Die Muster sind so konzipiert, dass sie den tatsächlichen Anmeldeinformationen mit angemessener Zuverlässigkeit entsprechen. Die Muster stimmen nicht mit Anmeldeinformationen überein, die als Beispiele formatiert sind. Simulierte Werte, bearbeitete Werte und Platzhalter wie Anmeldeinformationstyp oder Verwendungsbeschreibungen an der Position, an der ein tatsächlicher Geheimniswert vorhanden sein soll, werden nicht abgeglichen.
Schlüsselwörter
Keyword_AppSecret:
- geheim
- Kennwort
- Schlüssel