Définir des autorisations et des groupes précis pour les utilisateurs dans Azure Repos
Edward Thompson
6 mai 2019
0 minutes de lectureCet article présente la bonne pratique n° 6 — définir des autorisations et des groupes précis — de notre série de 8 bonnes pratiques de sécurité pour Azure Repos.
Définir des autorisations et des groupes précis pour les utilisateurs dans Azure Repos
Appliquez le principe du moindre privilège : veillez à ce que les contributeurs appartiennent aux groupes appropriés et disposent ainsi des autorisations nécessaires pour travailler. Limitez autant que possible les actions administratives. En outre, surveillez l’évolution des besoins de vos contributeurs lorsqu’ils quittent le projet ou s’en désengagent.
Découvrez la liste des 8 bonnes pratiques de sécurité pour Azure Repos :
Ne stockez jamais d’identifiants sous forme de code ou de configuration dans Azure Repos
Supprimez les données sensibles de vos fichiers et de l’historique Azure Repos
Définissez des autorisations et des groupes précis pour les utilisateurs
Ajoutez des tests de sécurité aux demandes de tirage (pull requests)
Si ce n’est pas encore fait, téléchargez cette antisèche dès maintenant et affichez-la pour prendre des décisions sécurisées à l’avenir.
