Skip to content

(Organization) Restrict Personal Access Token creation.

Miért fontos ez

A személyes hozzáférési tokenek (PAT) egy olyan erős hitelesítési módszert biztosítanak az Azure DevOps számára, amely megkerüli a normál interaktív bejelentkezési folyamatokat. Ha a szervezet bármely tagja korlátozások nélkül hozhat létre PAT-eket, az jelentősen növeli a hitelesítő adatok kiszivárgásának, a laterális mozgásnak és a CI/CD-folyamatokhoz való jogosulatlan hozzáférésnek a kockázatát. A PAT-létrehozás korlátozása csak azokra, akiknek feltétlenül szükségük van rá, alapvető biztonsági ellenőrzés a fejlesztési infrastruktúra védelmében.

Mit ellenőriz az Aether365

Az Aether365 ellenőrzi, hogy az Azure DevOps-szervezetében vannak-e olyan szabályzatok, amelyek korlátozzák, hogy mely felhasználók hozhatnak létre személyes hozzáférési tokeneket. Ez az ellenőrzés az Aether365 irányítópultján, a microsoft-365 biztonsági kategóriában jelenik meg.

Hogyan javítható

A PAT-létrehozás korlátozásához az Azure DevOps-szervezetben:

Hasznos volt ez az oldal?