Limit job authorization scope to current project for classic release pipelines.
De ce este important
Restricționarea autorizării rolurilor la domeniul de aplicare al proiectului curent reprezintă un control de securitate esențial pentru pipeline-urile de lansare clasice din Azure DevOps. Fără această limitare, un rol de pipeline ar putea accesa potențial resurse din mai multe proiecte, crescând riscul de mișcare laterală sau acces neautorizat în cazul unei compromiteri a pipeline-ului. Administratorii trebuie să impună această setare pentru a menține o postură de securitate cu privilegii minime și pentru a reduce suprafața de atac din cadrul organizației Azure DevOps.
Ce verifică Aether365
Aether365 verifică dacă domeniul de aplicare al autorizării rolurilor este limitat la proiectul curent pentru toate pipeline-urile de lansare clasice. Această verificare apare în tabloul de bord Aether365 sub secțiunea verificărilor de securitate microsoft-365, ajutându-vă să vă asigurați că mediile Azure DevOps respectă cele mai bune practici de securitate.