Skip to content

(Tenant) Restrict Personal Access Token full scope.

Защо това е важно

Личните токени за достъп (PAT) с пълни обхватни разрешения представляват сериозен риск за сигурността, тъй като предоставят широк и неограничен достъп до вашата организация в Azure DevOps. Ако такъв токен бъде компрометиран, нападател може да извършва всички операции от името на потребителя, който го е създал, което може да доведе до изтичане на данни, манипулиране на код или прекъсване на услуги. Ограничаването на PAT само до необходимите обхвати намалява тази повърхност за атака и прилага принципа на най-малките привилегии.

Какво проверява Aether365

Тази проверка потвърждава, че вашият клиент в Azure DevOps не позволява създаването на лични токени за достъп с пълен обхват (всички достъпни организации). Тя се появява в таблото ви за управление на Aether365 в раздела за проверки на Microsoft 365.

Беше ли полезна тази страница?