(Tenant) Restrict Personal Access Token full scope.
Zakaj je to pomembno
Osebni žetoni za dostop (PAT) s polnimi dovoljenji predstavljajo veliko varnostno tveganje, saj omogočajo širok, neomejen dostop do vaše organizacije Azure DevOps. Če je tak žeton ogrožen, lahko napadalec izvede vse operacije v imenu uporabnika, ki ga je ustvaril, kar lahko vodi do izvoza podatkov, manipulacije kode ali prekinitve storitev. Omejitev PAT-jev samo na potrebna dovoljenja zmanjša to napadalno površino in uveljavlja načelo najmanjših pravic.
Kaj preverja Aether365
To preverjanje ugotavlja, ali vaš najemnik Azure DevOps omogoča ustvarjanje osebnih žetonov za dostop s polnim obsegom (vse dostopne organizacije). Pojavi se na nadzorni plošči Aether365 v razdelku preverjanj Microsoft 365.