Skip to content

(Tenant) Restrict Personal Access Token full scope.

Bunun Önemi

Tam kapsam izinlerine sahip Kişisel Erişim Token'ları (PAT'ler), Azure DevOps organizasyonunuza geniş ve kısıtlama olmaksızın erişim sağladıkları için önemli bir güvenlik riski oluşturur. Böyle bir token'ın ele geçirilmesi durumunda, saldırgan token'ı oluşturan kullanıcı adına tüm işlemleri gerçekleştirebilir; bu da veri sızıntısına, kod değişikliğine veya hizmet kesintisine yol açabilir. PAT'leri yalnızca gerekli kapsamlarla sınırlamak, bu saldırı yüzeyini azaltır ve en az ayrıcalık ilkesini uygular.

Aether365'in Kontrol Ettiği

Bu kontrol, Azure DevOps tenant'ınızın Kişisel Erişim Token'larının tam kapsamla (erişilebilir tüm organizasyonlar) oluşturulmasına izin vermediğini doğrular. Bu kontrol, Aether365 kontrol panelinizde Microsoft 365 kontrolleri bölümü altında görünür.

Bu sayfa işinize yaradı mı?