为了诊断和使用目的,我想在遥测中记录以下内容:
- Azure 订阅 ID
- AAD 租户 ID
- AAD 应用程序客户端 ID
我应该将它们视为秘密/PII 并对它们进行散列/加密吗?
(不用说,我不会以任何形式或形式保留客户的秘密)
为了诊断和使用目的,我想在遥测中记录以下内容:
我应该将它们视为秘密/PII 并对它们进行散列/加密吗?
(不用说,我不会以任何形式或形式保留客户的秘密)
最终,您应该根据公司内部或第三方的官方和合规/隐私/安全审查和认证,从合规/隐私/安全角度确定要记录的内容和方式。
除了免责声明:
请注意,一些公司和隐私审查经常将这 3 个数据点视为组织可识别信息 (OII),有时会有处理这些数据点的政策(尽管没有 PII 严格)。