Azure DevOps 個人存取權杖
此 SIT 也包含在 所有認證 配套的 SIT 中。
格式
由字母、數位和特殊字元組成的84個字元組合。
模式
84 個字元的任何組合包含:
- a-z 或 A-Z (區分大小寫的)
- 或 0-9
- 具有位於位置 76-80 的固定簽
AZDO
章
例如:
abcdefghijklmnopqrstuvwxyz012345679ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnoAZDOabcd
認證範例
URL="org.visualstudio.com/proj"; PAT = "abcdefghijklmnopqrstuvwxyz012345679ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnoAZDOabcd"
重要事項
此範例已失效。 這不是這個 SIT 的可偵測範例。
總和檢查碼
是
具有總和檢查碼的 SIT 會使用唯一計算來檢查資訊是否有效。 這表示當 總和檢查碼 值為 [是] 時,服務可以單獨根據敏感數據進行正面偵測。 當 總和檢查碼 值為 [否] 時,也必須偵測其他 (次要) 元素,服務才能進行正向偵測。
關鍵詞醒目提示
支援
在敏感性資訊類型或可訓練分類器的內容摘要中支持關鍵詞醒目提示時,在活動總管的 [內容 摘要 ] 檢視中,會醒目提示與原則相符之檔中的關鍵詞。
定義
此 SIT 的設計目的是要比對用來作為替代密碼的安全性資訊,以向 Azure DevOps 進行驗證。
它會使用數個主要資源:
- Base32 編碼 256 位對稱密鑰的模式。
- CredentialName、CredentialFeatures、AccountIdentityName、AccountIdentityValue、ResourceType、ResourceName 的模式。
- 模擬值、修訂和佔位元的模式。
- 詞彙的字典
這些模式的設計目的是要以合理的信賴度比對實際認證。 模式不符合格式化為範例的認證。 在實際秘密值應該出現的位置中,不會比對模擬值、修訂的值和佔位元,例如認證類型或使用方式描述。
關鍵字
Keyword_SymmetricKey256B32:
- 派特
- 令牌
- ado
- vsts
- azuredevops
- visualstudio.com
- dev.azure.com