Disable creation of TFVC repositories.
Dlaczego to jest ważne
Repozytoria Team Foundation Version Control (TFVC) w Azure DevOps stanowią przestarzałą i mniej bezpieczną metodę kontroli wersji w porównaniu z Git. Wyłączenie możliwości tworzenia TFVC zmniejsza powierzchnię ataku, uniemożliwiając zespołom korzystanie z legacy scentralizowanej kontroli wersji, która nie oferuje nowoczesnych mechanizmów ochrony gałęzi i przeglądu kodu dostępnych w Git.
Co sprawdza Aether365
Ta kontrola weryfikuje, czy polityka organizacji Azure DevOps uniemożliwia użytkownikom tworzenie nowych repozytoriów TFVC. Pojawia się w panelu Aether365 w sekcji kontroli Microsoft 365.
Jak naprawić
- Zaloguj się do organizacji Azure DevOps jako administrator kolekcji projektów (Project Collection Administrator).
- Przejdź do ustawień organizacji (Organization Settings) i wybierz opcję Policies.
- W sekcji Version Control znajdź ustawienie "Disable creation of TFVC repositories".
- Przełącz to ustawienie na On, aby zablokować tworzenie nowych repozytoriów TFVC.
- Kliknij Save, aby natychmiast zastosować zmianę polityki.
Zgodność z przepisami
- Inne: Zgodność z najlepszymi praktykami bezpieczeństwa kontroli wersji