Disable Marketplace tasks.
Miksi Tama on Tarkeaa
Julkisen Marketplace-sovelluskaupan tehtavien asennuksen salliminen tuo varmentamatonta koodia Azure DevOps -putkistoihisi. Haitalliset tai huonosti yllapidetyt tehtavat voivat paljastaa salaisuuksia, muuttaa putkiston toimintaa tai toimia toimitusketjuhyokkaysten valineena. Marketplace-tehtavien kaytosta poistaminen pienentaa hyokkayspinta-alaasi ja varmistaa, etta kaytossa on vain hyvaksyttyja, sisaisesti tarkastettuja tehtavia.
Mita Aether365 Tarkistaa
Aether365 varmistaa, etta Azure DevOps -organisaation asetus Marketplace-tehtavien asennuksen estamiseksi on kaytossa. Tama tarkistus naytetaan Aether365-kojelaudalla microsoft-365-tarkistusten luokassa.
Korjausohjeet
- Kirjaudu Azure DevOps -organisaatioosi Project Collection Administrator -roolilla.
- Siirry Organisaation asetuksiin valitsemalla hammasrataskuvake vasemmassa alalaidassa.
- Valitse Suojaus-osiossa Policies (Kaytannot).
- Aseta "Allow public extensions" -valitsin pois paalta (Off).
- Tallenna muutos napsauttamalla Save (Tallenna).
Vaatimustenmukaisuus
- Viitekehys: Muu