- Versionshinweise
- Erste Schritte
- Einstellung und Konfiguration (Setup and Configuration)
- Automationsprojekte
- Über die Veröffentlichung von Automatisierungsprojekten
- Entwerfen von Automatisierungen
- Verwalten von Aktivitätspaketen
- Konfigurieren von Aktivitätsprojekteinstellungen
- Signieren von Paketen
- Governance
- Importieren von Entitäten
- Moderne Designumgebung
- Verknüpfen eines Projekts mit einer Idee im Automation Hub
- Verwenden des Data Managers
- Abhängigkeiten
- Workflow-Typen
- Dateivergleich
- Beste Praktiken für die Automatisierung (Automation Best Practices)
- Integration der Quellenkontrolle
- Debugging
- Das Diagnose-Tool
- Workflow-Analyse
- Über die Workflow-Analyse
- ST-NMG-001 – Namenskonvention für Variablen
- ST-NMG-002 – Namenskonvention für Argumente
- ST-NMG-004 – Duplizierung des Anzeigenamens
- ST-NMG-005 – Variable überschreibt Variable
- ST-NMG-006 – Variable überschreibt Argument
- ST-NMG-008 – Variablenlänge überschritten
- ST-NMG-009: Datentabellenvariablen mit Präfix versehen
- ST-NMG-011 – Datentabellenargumente mit Präfix versehen
- ST-NMG-012 – Standardwerte für Argumente
- ST-NMG-016 – Argumentlänge überschritten
- ST-DBP-002 – Hohe Anzahl von Argumenten
- ST-DBP-003 – Leerer Catch-Block
- ST-DBP-007 – Mehrere Flussdiagrammebenen
- ST-DBP-020 – Nicht definierte Ausgabeeigenschaften
- ST-DBP-023 – Leerer Workflow
- ST-DBP-024 – Prüfung der Persistenzaktivität
- ST-DBP-025 – Voraussetzung für Variablenserialisierung
- ST-DBP-026 – Verwendung der Verzögerungsaktivität
- ST-DBP-027 – Bewährte Methode für Persistenz
- ST-DBP-028 – Voraussetzung für Argumentenserialisierung
- ST-USG-005 – Hartcodierte Aktivitätsargumente
- ST-USG-009 – Nicht verwendete Variablen
- ST-USG-010 – Nicht verwendete Abhängigkeiten
- ST-USG-014 – Paketbeschränkungen
- ST-USG-020 – Minimale Protokollmeldungen
- ST-USG-024 – Nicht verwendet, gespeichert für später
- ST-USG-025 – Missbrauch gespeicherter Werte
- ST-USG-026 – Aktivitätseinschränkungen
- ST-USG-027 – Erforderliche Pakete
- ST-USG-028 – Aufruf von Dateivorlagen einschränken
- ST-USG-032 – Erforderliche Tags
- ST-USG-034 – Automation Hub-URL
- ST-SEC-007 – Verwendung von SecureString-Argumenten
- ST-SEC-008 – Verwendung von SecureString-Variablen
- ST-SEC-009 – Falscher Gebrauch von SecureString
- Variablen
- Argumente
- Importierte Namespaces
- Kontrollfluss
- Objekt-Repository
- Protokollierung
- Das Tool ScreenScrapeJavaSupport
- Studio Testing
- Erweiterungen
- Fehlersuche und ‑behebung
- Informationen zur Fehlerbehebung
- Microsoft App-V – Unterstützung und Einschränkungen
- Fehlerbehebung bei Internet Explorer x64
- Probleme in Microsoft Office
- Erkennen von UI-Elementen in PDF mit Zugriffsoptionen.
- Reparieren der Active Accessibility-Unterstützung
- Automatisieren von Anwendungen, die unter einem anderen Windows-Benutzer ausgeführt werden
- Die Validierung großer Windows-Legacy-Projekte dauert länger als erwartet
Regel-ID: ST-SEC-008
Scope: Workflow
Beschreibung
Diese Regel überprüft die variable Verwendung des SecureString-Typs im Workflow.
Empfehlung
Nachdem ein SecureString abgerufen wurde, wird empfohlen, sich bei Anwendungen mit Hilfe der Aktivität Type Secure Text anzumelden, die einen SecureString an ein UI-Element sendet, und der Aktivität Send Keys Secure für Terminals.
Es ist wichtig, dass die Anmeldeinformationen nicht für andere Zwecke als den beabsichtigten verwendet werden. Variablen, die solche sicheren Zeichenfolgen enthalten, sollten im engsten möglichen Scope definiert werden.
Argumente sollten idealerweise nicht verwendet werden, um Anmeldeinformationen von einem Workflow an einen anderen zu übergeben. Weitere Informationen zur SecureString-Klasse finden Sie in der offiziellen Microsoft-Dokumentation.
Ändern der Regel
Wählen Sie im Fenster Projekteinstellungen die Registerkarte Workflow-Analyse aus. Suchen Sie die Regel, und wählen Sie sie aus wie in der folgenden Abbildung gezeigt:
Standardmäßig wird mit dieser Regel die Nutzung der Variablentiefe von 1 überprüft. Der maximale Grenzwert ist 3. Dies bedeutet, dass die Regel überprüft, ob Variablen des Typs SecureString in einer Aktivität definiert sind, die sich in einer Ebene von zwei Containeraktivitäten befindet. Beispielsweise eine SecureString-Typvariable innerhalb einer Type Secure Text-Aktivität, die in einem Do-Container definiert ist, und alle Teile einer Sequence.
Um die Tiefe zu ändern, geben Sie einfach in diesem Feld eine andere Zahl ein, die kleiner oder gleich 3 ist.
Auf Standardwert zurücksetzen
Standardmäßig sucht die Regel nach einer Nutzung der Variablentiefe. Um nach Änderungen zum Standardwert zurückzukehren, klicken Sie einfach mit der rechten Maustaste auf die Regel, und wählen Sie Auf Standardwerte zurücksetzen aus.
Die Standardaktion wird auch auf ihren Standardwert Fehler zurückgesetzt.