Skip to main content

Définir des autorisations et des groupes précis pour les utilisateurs dans Azure Repos

Écrit par

Edward Thompson

6 mai 2019

0 minutes de lecture

Cet article présente la bonne pratique n° 6 — définir des autorisations et des groupes précis — de notre série de 8 bonnes pratiques de sécurité pour Azure Repos.

Définir des autorisations et des groupes précis pour les utilisateurs dans Azure Repos

Appliquez le principe du moindre privilège : veillez à ce que les contributeurs appartiennent aux groupes appropriés et disposent ainsi des autorisations nécessaires pour travailler. Limitez autant que possible les actions administratives. En outre, surveillez l’évolution des besoins de vos contributeurs lorsqu’ils quittent le projet ou s’en désengagent.


Découvrez la liste des 8 bonnes pratiques de sécurité pour Azure Repos :

  1. Ne stockez jamais d’identifiants sous forme de code ou de configuration dans Azure Repos

  2. Supprimez les données sensibles de vos fichiers et de l’historique Azure Repos

  3. Contrôlez strictement les accès

  4. Ajoutez un fichier SECURITY.md

  5. Utilisez des jetons d’accès personnels

  6. Définissez des autorisations et des groupes précis pour les utilisateurs

  7. Ajoutez des tests de sécurité aux demandes de tirage (pull requests)

  8. Renouvelez les clés SSH et les jetons d’accès personnels

Si ce n’est pas encore fait, téléchargez cette antisèche dès maintenant et affichez-la pour prendre des décisions sécurisées à l’avenir.

Fiche pratique intitulée « 8 bonnes pratiques de sécurité pour Azure Repos », avec des conseils sur les identifiants, le contrôle des accès, les tests de sécurité et les clés SSH.

Publié dans: