Request access to Azure DevOps by e-mail notifications to administrators.
Waarom dit belangrijk is
Als beheerders het standaard toegangsaanvraagproces kunnen omzeilen door eenvoudigweg per e-mail toegang aan te vragen, verliest uw Azure DevOps-organisatie het zicht op en de controle over wie toegang krijgt. Op e-mail gebaseerde goedkeuringen missen audittrails en geautomatiseerde handhaving, waardoor het risico op ongeautoriseerde gebruikers die machtigingen verkrijgen toeneemt. Dit kan leiden tot datalekken, onbedoelde verkeerde configuraties of nalevingsschendingen.
Wat Aether365 controleert
Deze controle verifieert of uw Azure DevOps-organisatie is geconfigureerd om gebruikers toe te staan toegang aan te vragen via e-mailmeldingen aan beheerders in plaats van via een geautomatiseerde goedkeuringsworkflow. In het Aether365-dashboard verschijnt deze controle onder de sectie microsoft-365.
Hoe het op te lossen
Om dit probleem te verhelpen, schakelt u de optie uit waarmee gebruikers toegang kunnen aanvragen door e-mailmeldingen naar beheerders te sturen. Volg deze stappen:
- Meld u aan bij uw Azure DevOps-organisatie als beheerder.
- Ga naar Organisatie-instellingen (tandwielpictogram) en selecteer Beleid.
- Zoek onder Beveiligingsbeleid de instelling "Gebruikers toestaan toegang aan te vragen door een e-mail naar beheerders te sturen."
- Stel deze optie in op Uit.
- Sla uw wijzigingen op.
Na het uitschakelen van deze instelling moeten gebruikers expliciet worden uitgenodigd of toegevoegd via een groep in Microsoft Entra ID of Azure DevOps. Overweeg een formeel toegangsaanvraagproces te implementeren via Azure DevOps-gebruikersinstellingen of dynamische groepen in Microsoft Entra ID.
Naleving
Deze beveiligingscontrole is niet gekoppeld aan een specifiek nalevingskader, maar sluit aan bij de principes van minimale bevoegdheden. Er worden geen nalevingsverwijzingen gegeven.
Gerelateerde bronnen
Er zijn geen Microsoft Learn-documentatielinks beschikbaar voor deze specifieke instelling. Raadpleeg de Azure DevOps-documentatie voor best practices op het gebied van toegangsbeheer.