Skip to content

(Organization) Restrict Personal Access Token creation.

Miksi tämä on tärkeää

Henkilökohtaiset käyttöoikeustunnukset (PAT) tarjoavat tehokkaan todentamismenetelmän Azure DevOps -ympäristössä, joka ohittaa normaalit interaktiiviset kirjautumisprosessit. Kun kuka tahansa organisaation jäsen voi luoda PAT-tunnuksia ilman rajoituksia, riski tunnusten vuotamisesta, sivuttaisliikkeestä ja luvattomasta pääsystä CI/CD-putkiin kasvaa merkittävästi. PAT-tunnusten luomisen rajoittaminen vain niille, jotka sitä ehdottomasti tarvitsevat, on keskeinen tietoturvakontrolli kehitysinfrastruktuurin suojaamiseksi.

Mitä Aether365 tarkistaa

Aether365 varmistaa, että Azure DevOps -organisaatiollasi on käytössä käytännöt, jotka rajoittavat henkilökohtaisten käyttöoikeustunnusten luomista. Tämä tarkistus näkyy Aether365-hallintapaneelissa microsoft-365-tietoturvakategorian alla.

Korjausohjeet

PAT-tunnusten luomisen rajoittaminen Azure DevOps -organisaatiossa:

Oliko tästä sivusta hyötyä?