At least one Conditional Access policy explicitly includes Azure DevOps.
Dlaczego to jest ważne
Zasady dostępu warunkowego (Conditional Access) stanowią podstawową linię obrony w kontrolowaniu dostępu do zasobów w chmurze. Bez zasad wyraźnie obejmujących usługę Azure DevOps może jej brakować kluczowych zabezpieczeń, takich jak uwierzytelnianie wieloskładnikowe (MFA) czy sprawdzanie zgodności urządzeń. Administratorzy powinni upewnić się, że Azure DevOps jest objęte tymi zasadami, aby zapobiec nieautoryzowanemu dostępowi do repozytoriów kodu, potoków kompilacji i danych zarządzania projektami.
Co sprawdza Aether365
To sprawdzenie skanuje dzierżawę Microsoft 365 w poszukiwaniu co najmniej jednej zasady dostępu warunkowego, która wyraźnie obejmuje aplikację chmurową Azure DevOps. Pojawia się ono w panelu Aether365 w ramach sprawdzania microsoft-365 z oceną ryzyka średniego (Medium).