Skip to content

At least one Conditional Access policy explicitly includes Azure DevOps.

Dlaczego to jest ważne

Zasady dostępu warunkowego (Conditional Access) stanowią podstawową linię obrony w kontrolowaniu dostępu do zasobów w chmurze. Bez zasad wyraźnie obejmujących usługę Azure DevOps może jej brakować kluczowych zabezpieczeń, takich jak uwierzytelnianie wieloskładnikowe (MFA) czy sprawdzanie zgodności urządzeń. Administratorzy powinni upewnić się, że Azure DevOps jest objęte tymi zasadami, aby zapobiec nieautoryzowanemu dostępowi do repozytoriów kodu, potoków kompilacji i danych zarządzania projektami.

Co sprawdza Aether365

To sprawdzenie skanuje dzierżawę Microsoft 365 w poszukiwaniu co najmniej jednej zasady dostępu warunkowego, która wyraźnie obejmuje aplikację chmurową Azure DevOps. Pojawia się ono w panelu Aether365 w ramach sprawdzania microsoft-365 z oceną ryzyka średniego (Medium).

Microsoft references

Czy ta strona była pomocna?