Skip to main content

Granulare Berechtigungen und Gruppen für Benutzer in Azure Repos bereitstellen

Artikel von

Edward Thompson

6. Mai 2019

0 Min. Lesezeit

In diesem Beitrag stellen wir Best Practice Nr. 6 vor – granulare Berechtigungen und Gruppen –, aus unserer Reihe mit 8 Security-Best-Practices für Azure Repos.

Granulare Berechtigungen und Gruppen für Benutzer in Azure Repos bereitstellen

Befolgen Sie das Prinzip der geringsten Berechtigungen: Stellen Sie sicher, dass Mitwirkende den richtigen Gruppen angehören und somit über die nötigen Berechtigungen verfügen. Schränken Sie administrative Aktionen nach Möglichkeit ein. Überwachen Sie außerdem, ob sich die Anforderungen Ihrer Mitwirkenden ändern, wenn sie das Projekt verlassen oder sich daraus zurückziehen.


Lesen Sie weiter und entdecken Sie die 8 Security-Best-Practices für Azure Repos:

  1. Speichern Sie niemals Zugangsdaten als Code oder Konfiguration in Azure Repos

  2. Entfernen Sie vertrauliche Daten aus Ihren Dateien und dem Verlauf von Azure Repos

  3. Kontrollieren Sie den Zugriff streng

  4. Fügen Sie eine SECURITY.md-Datei hinzu

  5. Verwenden Sie Personal Access Tokens

  6. Stellen Sie Benutzern granulare Berechtigungen und Gruppen bereit

  7. Ergänzen Sie Pull Requests um Sicherheitstests

  8. Rotieren Sie SSH-Schlüssel und Personal Access Tokens

Falls Sie es noch nicht getan haben: Laden Sie jetzt unbedingt diesen Spickzettel herunter und hängen Sie ihn auf – so treffen Sie auch künftig sichere Entscheidungen.

Spickzettel mit dem Titel „8 Best Practices für die Sicherheit von Azure Repos“ und Tipps zu Anmeldedaten, Zugriffskontrolle, Sicherheitstests und SSH-Schlüsseln.

Gepostet in: