Skip to main content

Azure Reposでユーザーにきめ細かな権限とグループを設定する

著者

Edward Thompson

2019年5月6日

0 分で読めます

この記事では、Azure Reposのセキュリティに関する8つのベストプラクティスシリーズから、ベストプラクティス #6「きめ細かな権限とグループの設定」を取り上げます。

Azure Reposでユーザーにきめ細かな権限とグループを設定する

最小権限の原則に従い、コントリビューターが適切なグループに所属し、作業に必要な権限を持っていることを確認しましょう。可能な限り、管理操作を制限してください。また、プロジェクトを離れたり、関与が減ったりしたコントリビューターの要件の変化を監視しましょう。


Azure Reposのセキュリティに関する8つのベストプラクティスの続きはこちら:

  1. Azure Reposに認証情報をコードや設定として保存しない

  2. ファイルやAzure Reposの履歴から機密データを削除する

  3. アクセスを厳格に管理する

  4. SECURITY.mdファイルを追加する

  5. Personal Access Tokenを使用する

  6. ユーザーにきめ細かな権限とグループを設定する

  7. プルリクエストにセキュリティテストを追加する

  8. SSHキーとPersonal Access Tokenをローテーションする

まだの場合は、このチートシートを今すぐダウンロードして目につく場所に貼っておきましょう。今後の判断を安全なものにできます。

「Azure Reposのセキュリティに関する8つのベストプラクティス」と題したチートシート。認証情報、アクセス制御、セキュリティテスト、SSHキーに関するガイダンスを掲載。

カテゴリー: