(Organization) Restrict Personal Access Token creation.
Чому це важливо
Особисті маркери доступу (PAT) забезпечують потужний метод автентифікації для Azure DevOps, який оминає звичайні інтерактивні процеси входу. Коли будь-який учасник організації може створювати PAT без обмежень, значно зростає ризик витоку облікових даних, бічного переміщення та несанкціонованого доступу до ваших конвеєрів CI/CD. Обмеження створення PAT лише тими, кому це дійсно необхідно, є ключовим елементом контролю безпеки для захисту вашої інфраструктури розробки.
Що перевіряє Aether365
Aether365 перевіряє, чи ваша організація Azure DevOps має політики, які обмежують коло користувачів, здатних створювати особисті маркери доступу. Ця перевірка відображається на панелі керування Aether365 у категорії microsoft-365 security.
Як виправити
Щоб обмежити створення PAT для вашої організації Azure DevOps: