(Organization) Restrict Personal Access Token creation.
Kodėl tai svarbu
Asmeniniai prieigos raktai (PAT) suteikia galingą autentifikavimo metodą "Azure DevOps", kuris apeina įprastus interaktyvius prisijungimo srautus. Kai bet kuris organizacijos narys gali be apribojimų kurti PAT, žymiai padidėja kredencialų nutekėjimo, šoninio judėjimo ir neteisėtos prieigos prie jūsų CI/CD vamzdynų rizika. Apriboti PAT kūrimą tik tiems, kam to tikrai reikia, yra pagrindinis saugumo kontrolės mechanizmas jūsų kūrimo infrastruktūrai apsaugoti.
Ką tikrina Aether365
"Aether365" patikrina, ar jūsų "Azure DevOps" organizacija turi politiką, ribojančią, kurie vartotojai gali kurti asmeninius prieigos raktus. Šis patikrinimas rodomas jūsų "Aether365" informacijos suvestinėje po kategorija "microsoft-365 security".
Kaip ištaisyti
Norėdami apriboti PAT kūrimą savo "Azure DevOps" organizacijoje: