(Organization) Restrict Personal Access Token creation.
Hvorfor Dette Er Viktig
Personlige tilgangstokener (PAT-er) gir en kraftig autentiseringsmetode for Azure DevOps som omgår normale interaktive innloggingsflyter. Når ethvert organisasjonsmedlem kan opprette PAT-er uten begrensninger, øker risikoen for lekkasje av legitimasjon, lateral bevegelse og uautorisert tilgang til CI/CD-rørledningene dine betydelig. Å begrense PAT-opprettelse til kun de som absolutt trenger det, er en sentral sikkerhetskontroll for å beskytte utviklingsinfrastrukturen din.
Hva Aether365 Sjekker
Aether365 bekrefter at Azure DevOps-organisasjonen din har retningslinjer på plass for å begrense hvilke brukere som kan opprette personlige tilgangstokener. Denne sjekken vises i Aether365-dashbordet under kategorien microsoft-365 security.
Hvordan Løse Det
For å begrense PAT-opprettelse for Azure DevOps-organisasjonen din: