(Organization) Restrict Personal Access Token creation.
Por qué es importante
Los tokens de acceso personal (PAT) proporcionan un método de autenticación eficaz para Azure DevOps que omite los flujos de inicio de sesión interactivos normales. Cuando cualquier miembro de la organización puede crear PAT sin restricciones, el riesgo de filtración de credenciales, movimientos laterales y acceso no autorizado a sus canalizaciones de CI/CD aumenta significativamente. Limitar la creación de PAT solo a quienes realmente lo necesitan es un control de seguridad fundamental para proteger su infraestructura de desarrollo.
Qué comprueba Aether365
Aether365 verifica que su organización de Azure DevOps tenga políticas establecidas para restringir qué usuarios pueden crear tokens de acceso personal. Esta comprobación aparece en el panel de control de Aether365 bajo la categoría de seguridad microsoft-365.
Cómo solucionarlo
Para restringir la creación de PAT en su organización de Azure DevOps: