Skip to content

Limit job authorization scope to current project for classic release pipelines.

Dlaczego to jest ważne

Ograniczenie autoryzacji zadań do zakresu bieżącego projektu stanowi kluczową kontrolę bezpieczeństwa dla klasycznych potoków wydań w Azure DevOps. Bez tego limitu zadanie potoku mogłoby potencjalnie uzyskać dostęp do zasobów w wielu projektach, zwiększając ryzyko ruchu bocznego lub nieautoryzowanego dostępu w przypadku naruszenia potoku. Administratorzy powinni wymuszać to ustawienie, aby utrzymać postawę bezpieczeństwa opartą na zasadzie najmniejszych uprawnień i zmniejszyć powierzchnię ataku w swojej organizacji Azure DevOps.

Co sprawdza Aether365

Aether365 weryfikuje, czy zakres autoryzacji zadań jest ograniczony do bieżącego projektu dla wszystkich klasycznych potoków wydań. Ta kontrola pojawia się na pulpicie nawigacyjnym Aether365 w sekcji microsoft-365 security checks, pomagając zapewnić zgodność środowisk Azure DevOps z najlepszymi praktykami bezpieczeństwa.

Czy ta strona była pomocna?