| Source | Azure Portal | |||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Display name | Establish parameters for searching secret authenticators and verifiers | |||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Id | 0065241c-72e9-3b2c-556f-75de66332a94 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Version | 1.1.0 Details on versioning |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Versioning |
Versions supported for Versioning: 1 1.1.0 Built-in Versioning [Preview] |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Category | Regulatory Compliance Microsoft Learn |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Description | CMA_0274 - Establish parameters for searching secret authenticators and verifiers | |||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Cloud environments | AzureCloud = true AzureUSGovernment = unknown AzureChinaCloud = unknown |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Available in AzUSGov | Unknown, no evidence if Policy definition is/not available in AzureUSGovernment | |||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Additional metadata |
Name/Id: CMA_0274 / CMA_0274 Category: Operational Title: Establish parameters for searching secret authenticators and verifiers Ownership: Customer Description: Microsoft recommends that your organization establish a process and parameters to use look-up secrets. A look-up secret is a shared secret (physical or electronic) between the claimant and verifier for authentication or used as another factor for authentication. A look-up secret is also leveraged if another authenticator is lost or malfunctioned. It is recommended that the secret is generated through approved random bit generator SP 800-90Ar1 and securely shared with the claimant / subscriber. It is recommended that the secret is shared over a secure channel. Verifiers of look-up secrets may request from the claimant the secret for authentication to be used only once, and they may store the secrets to avoid offline attacks. Look-up secrets having at least 112 bits of entropy can be hashed with an approved one-way function. Look-up secrets with fewer than 112 bits of entropy can be salted and hashed using a suitable one-way key derivation function. Requirements: The customer is responsible for implementing this recommendation. |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Mode | All | |||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Type | BuiltIn | |||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Preview | False | |||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Deprecated | False | |||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Effect | Default Manual Allowed Manual, Disabled |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||
| RBAC role(s) | none | |||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Rule aliases | none | |||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Rule resource types | IF (1) |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Compliance |
The following 4 compliance controls are associated with this Policy definition 'Establish parameters for searching secret authenticators and verifiers' (0065241c-72e9-3b2c-556f-75de66332a94)
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Initiatives usage |
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||
| History |
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||
| JSON compare |
compare mode:
version left:
version right:
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||
| JSON |
|