Partager via


Microsoft Entra informations d’identification de l’utilisateur

Ce sit est également inclus dans le sit groupé Toutes les informations d’identification .

Importante

Étant donné que les SIT d’analyse des informations d’identification sont un type de classifieur avancé, vous devez activer la classification avancée avant de les implémenter. Pour plus d’informations sur l’activation de la classification avancée et sur la configuration des points de terminaison et des types de fichiers pris en charge, consultez Analyse et protection avancées de la classification.

Format

Nom d’utilisateur et mot de passe associés à *.onmicrosoft.com domaine.

ou

Mot de passe en texte brut utilisé dans les extraits de code.

ou

Mot de passe en texte brut utilisé dans la configuration XML.

Modèle

Différents formats de nom d’utilisateur et de mot de passe, par exemple :

username=...password=********
/user:.../pass:********
SharePointOnlineAuthenticatedContext
sign_in

ou

Différents formats de mot de passe dans les extraits de code, par exemple :

new X509Certificates2( ...
ConvertTo-SecureString -String ********...
password = "********"...
"password" : "********"...
UserPasswordCredential( ...

ou

Différents formats de mot de passe en XML, par exemple :

... <secret>********</secret> ...
... <password>********</password> ...
... <setting name="password" value="********" > ... 
... <setting name="password">********</setting> ... 
... <setting name="password"><value>********</value></setting> ... 

Exemple d’informations d’identification

username=user@contoso.onmicrosoft.com;password=********

Somme de contrôle

Non

Les SIT qui ont des sommes de contrôle utilisent un calcul unique pour case activée si les informations sont valides. Cela signifie que lorsque la valeur somme de contrôle est Oui, le service peut effectuer une détection positive basée uniquement sur les données sensibles. Lorsque la valeur checksum est Aucun élément (secondaire) supplémentaire ne doit également être détecté pour que le service effectue une détection positive.

Mise en surbrillance des mots clés

Pris en charge

Lorsque la mise en surbrillance des mots clés est prise en charge dans le résumé contextuel d’un type d’informations sensibles ou d’un classifieur à capacité d’apprentissage, dans l’affichage Résumé contextuel de l’explorateur d’activités, les mots clés d’un document correspondant à une stratégie sont mis en surbrillance.

Définition

Ce sit est conçu pour faire correspondre les informations de sécurité utilisées comme mots de passe utilisateur individuels pour l’authentification auprès de Microsoft Entra’ID.

Il utilise plusieurs ressources principales :

  • Modèles de nom d’utilisateur et de mot de passe en texte brut pour les locataires Microsoft Entra.
  • Modèles de contexte de mot de passe dans le code.
  • Modèles de contexte de mot de passe en XML.
  • Modèles de CredentialName, CredentialFeatures, AccountIdentityName, AccountIdentityValue, ResourceType, ResourceName.
  • Modèles de valeurs de maquette, de rédactions et d’espaces réservés.
  • Dictionnaire de vocabulaire.

Les modèles sont conçus pour faire correspondre les informations d’identification réelles avec une confiance raisonnable. Les modèles ne correspondent pas aux informations d’identification mises en forme comme exemples. Les valeurs de maquette, les valeurs expurgées et les espaces réservés, comme le type d’informations d’identification ou les descriptions d’utilisation, dans la position où une valeur de secret réelle doit être présente ne seront pas mises en correspondance.

Mots-clés

Keyword_AzureActiveDirectoryLoginCredentials :

  • mot de passe
  • prisonnier de guerre
  • userpass
  • Pouvoirs
  • cmdkey
  • Authenti
  • sign_in

Keyword_PasswordContextInCode :

  • clé
  • x509c
  • Credential
  • mot de passe
  • prisonnier de guerre
  • securestring

Keyword_PasswordContextInXml :

  • userpass
  • mot de passe
  • prisonnier de guerre
  • connectionstring
  • clé
  • Credential
  • jeton
  • Sas
  • secret