(Tenant) Restrict creation of global Personal Access Tokens.
Dlaczego to ma znaczenie
Osobiste tokeny dostępu (PAT) zapewniają szeroki dostęp do zasobów Azure DevOps. Gdy użytkownicy tworzą globalne PAT, mogą uzyskiwać dostęp do danych we wszystkich organizacjach w dzierżawie, zwiększając powierzchnię ataku. Administrator powinien się tym przejąć, ponieważ naruszony globalny PAT może ujawnić wrażliwy kod, potoki i infrastrukturę w całym przedsiębiorstwie.
Co sprawdza Aether365
Aether365 weryfikuje, czy zasady dzierżawy Azure DevOps ograniczają tworzenie globalnych osobistych tokenów dostępu. To sprawdzenie pojawia się na pulpicie nawigacyjnym Aether365 w kategorii microsoft-365 services i raportuje, jeśli zasada nie jest włączona.