Skip to content

At least one Conditional Access policy explicitly includes Azure DevOps.

Kāpēc tas ir svarīgi

Conditional Access politikas ir galvenā aizsardzības līnija, lai kontrolētu piekļuvi mākoņa resursiem. Bez politikas, kas tieši iekļauj Azure DevOps, šim pakalpojumam var trūkt kritisku drošības kontroles mehānismu, piemēram, multi-faktorautentifikācijas vai ierīču atbilstības pārbaužu. Administratoriem jāpārliecinās, ka Azure DevOps ir iekļauts, lai novērstu nesankcionētu piekļuvi kodu krātuvēm, būvēšanas cauruļvadiem un projektu pārvaldības datiem.

Ko pārbauda Aether365

Šī pārbaude skenē jūsu Microsoft 365 nomnieku, lai atrastu vismaz vienu Conditional Access politiku, kas tieši iekļauj Azure DevOps mākoņa lietotni. Tā parādās Aether365 informācijas panelī zem microsoft-365 pārbaudēm ar Vidēju (Medium) smaguma pakāpi.

Kā labot

  1. Piesakieties Azure portal kā Conditional Access administrators vai globālais administrators.
  2. Dodieties uz Azure Active Directory, pēc tam izvēlieties Security un noklikšķiniet uz Conditional Access.
  3. Pārskatiet esošās politikas, lai apstiprinātu, vai kāda no tām pašlaik ietver Azure DevOps. Ja tādu nav, izveidojiet jaunu politiku, noklikšķinot uz New policy.
  4. Sadaļā Cloud apps or actions izvēlieties Select apps, pēc tam meklējiet un izvēlieties Azure DevOps.
  5. Konfigurējiet piekļuves kontroles, piemēram, pieprasot multi-faktorautentifikāciju vai bloķējot piekļuvi no konkrētām atrašanās vietām, un iestatiet politiku uz On.
  6. Saglabājiet politiku un pirms tās ieviešanas pārbaudiet to report-only režīmā.

Atbilstība

  • Cits: Šai pārbaudei nav tieši piesaistīti konkrēti atbilstības regulējumi.

Saistītie resursi

Microsoft references

Vai šī lapa bija noderīga?