Source | Azure Portal | |||||||||||||||||||||||||||||||||||||||||||||||||||||||
Display name | Establish parameters for searching secret authenticators and verifiers | |||||||||||||||||||||||||||||||||||||||||||||||||||||||
Id | 0065241c-72e9-3b2c-556f-75de66332a94 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||
Version | 1.1.0 Details on versioning |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||
Versioning |
Versions supported for Versioning: 1 1.1.0 Built-in Versioning [Preview] |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||
Category | Regulatory Compliance Microsoft Learn |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||
Description | CMA_0274 - Establish parameters for searching secret authenticators and verifiers | |||||||||||||||||||||||||||||||||||||||||||||||||||||||
Additional metadata |
Name/Id: CMA_0274 / CMA_0274 Category: Operational Title: Establish parameters for searching secret authenticators and verifiers Ownership: Customer Description: Microsoft recommends that your organization establish a process and parameters to use look-up secrets. A look-up secret is a shared secret (physical or electronic) between the claimant and verifier for authentication or used as another factor for authentication. A look-up secret is also leveraged if another authenticator is lost or malfunctioned. It is recommended that the secret is generated through approved random bit generator SP 800-90Ar1 and securely shared with the claimant / subscriber. It is recommended that the secret is shared over a secure channel. Verifiers of look-up secrets may request from the claimant the secret for authentication to be used only once, and they may store the secrets to avoid offline attacks. Look-up secrets having at least 112 bits of entropy can be hashed with an approved one-way function. Look-up secrets with fewer than 112 bits of entropy can be salted and hashed using a suitable one-way key derivation function. Requirements: The customer is responsible for implementing this recommendation. |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||
Mode | All | |||||||||||||||||||||||||||||||||||||||||||||||||||||||
Type | BuiltIn | |||||||||||||||||||||||||||||||||||||||||||||||||||||||
Preview | False | |||||||||||||||||||||||||||||||||||||||||||||||||||||||
Deprecated | False | |||||||||||||||||||||||||||||||||||||||||||||||||||||||
Effect | Default Manual Allowed Manual, Disabled |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||
RBAC role(s) | none | |||||||||||||||||||||||||||||||||||||||||||||||||||||||
Rule aliases | none | |||||||||||||||||||||||||||||||||||||||||||||||||||||||
Rule resource types | IF (1) Microsoft.Resources/subscriptions |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||
Compliance |
The following 4 compliance controls are associated with this Policy definition 'Establish parameters for searching secret authenticators and verifiers' (0065241c-72e9-3b2c-556f-75de66332a94)
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||
Initiatives usage |
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||
History |
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||
JSON compare |
compare mode:
version left:
version right:
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||
JSON |
|