Skip to content

(Organization) Restrict Personal Access Token creation.

Por qué es importante

Los tokens de acceso personal (PAT) proporcionan un método de autenticación eficaz para Azure DevOps que omite los flujos de inicio de sesión interactivos normales. Cuando cualquier miembro de la organización puede crear PAT sin restricciones, el riesgo de filtración de credenciales, movimientos laterales y acceso no autorizado a sus canalizaciones de CI/CD aumenta significativamente. Limitar la creación de PAT solo a quienes realmente lo necesitan es un control de seguridad fundamental para proteger su infraestructura de desarrollo.

Qué comprueba Aether365

Aether365 verifica que su organización de Azure DevOps tenga políticas establecidas para restringir qué usuarios pueden crear tokens de acceso personal. Esta comprobación aparece en el panel de control de Aether365 bajo la categoría de seguridad microsoft-365.

Cómo solucionarlo

Para restringir la creación de PAT en su organización de Azure DevOps:

¿Te resultó útil esta página?