Skip to content

(Tenant) Restrict creation of global Personal Access Tokens.

Dlaczego to ma znaczenie

Osobiste tokeny dostępu (PAT) zapewniają szeroki dostęp do zasobów Azure DevOps. Gdy użytkownicy tworzą globalne PAT, mogą uzyskiwać dostęp do danych we wszystkich organizacjach w dzierżawie, zwiększając powierzchnię ataku. Administrator powinien się tym przejąć, ponieważ naruszony globalny PAT może ujawnić wrażliwy kod, potoki i infrastrukturę w całym przedsiębiorstwie.

Co sprawdza Aether365

Aether365 weryfikuje, czy zasady dzierżawy Azure DevOps ograniczają tworzenie globalnych osobistych tokenów dostępu. To sprawdzenie pojawia się na pulpicie nawigacyjnym Aether365 w kategorii microsoft-365 services i raportuje, jeśli zasada nie jest włączona.

Czy ta strona była pomocna?