(Tenant) Restrict Personal Access Token full scope.
Kodėl tai svarbu
Asmeniniai prieigos raktai (PAT) su visomis teisėmis kelia didelę saugumo riziką, nes suteikia platų, neribotą prieigą prie jūsų Azure DevOps organizacijos. Jei toks raktas yra pažeidžiamas, užpuolikas gali atlikti visas operacijas vartotojo, kuris jį sukūrė, vardu, todėl gali būti pavogti duomenys, sugadintas kodas ar sutrikdytas paslaugų teikimas. Apribojus PAT tik būtinais apimtimis, sumažinama atakos paviršių ir įgyvendinamas mažiausių teisių principas.
Ką tikrina Aether365
Šis patikrinimas patvirtina, kad jūsų Azure DevOps nuomininkas neleidžia kurti asmeninių prieigos raktų su visomis teisėmis (visos prieinamos organizacijos). Jis rodomas jūsų Aether365 informacijos suvestinėje skyriuje "Microsoft 365 patikrinimai".