Skip to main content

Azure Reposで個人用アクセストークンを使用する

著者

Edward Thompson

Azure Blog

2019年5月6日

0 分で読めます

この記事では、Azure Reposのセキュリティに関する8つのベストプラクティスのうち、ベストプラクティス#5「個人用アクセストークンの使用」を紹介します。

Azure Reposで個人用アクセストークンを使用する

2要素認証(2FA)では、ユーザー名とパスワードだけでなく、認証アプリで生成される固有のコード、またはSMSで送信されるコードも必要とすることで、アカウントのセキュリティを強化します。これにより、パスワードが漏えいしても、攻撃者が携帯電話を入手しない限りアカウントにログインできません。

ただし、gitが対応しているのはユーザー名とパスワードのみで、2要素認証には対応していません。その代わりに、gitやGitツールで使用する個人用アクセストークン(PAT)を設定できます。

2FAと個人用アクセストークンを簡単に利用するには、macOS、Linux、またはWindows向けのGit Credential Managerをインストールできます。Git Credential Managerを使うと、Gitホスティングプロバイダーに直接認証でき、PATの生成と安全な保存も管理してくれるため、手動で行う必要はありません。

アカウントのセキュリティ設定から個人用アクセストークンを作成できます。トークンの有効期限も設定できます。管理者は、チームを離れたユーザーのPATを取り消すこともできます。PATを設定したら、macOSおよびLinux向けのGit Credential ManagerまたはWindows向けの使用を検討しましょう。セキュリティをさらに強化するため、PATをGit Credential Managerに保存できます。詳しくは、ドキュメントをご覧ください。


Azure Reposのセキュリティに関する8つのベストプラクティスを引き続きご覧ください。

  1. Azure Reposに認証情報をコードや設定ファイルとして保存しない

  2. ファイルやAzure Reposの履歴から機密データを削除する

  3. アクセスを厳格に管理する

  4. SECURITY.mdファイルを追加する

  5. 個人用アクセストークンを使用する

  6. ユーザーにきめ細かな権限とグループを設定する

  7. プルリクエストにセキュリティテストを追加する

  8. SSHキーと個人用アクセストークンを定期的に更新する

まだダウンロードしていない場合は、このチートシートを今すぐダウンロードして目につく場所に貼っておきましょう。今後の判断を安全なものにするために役立ちます。

「Azure Reposのセキュリティに関する8つのベストプラクティス」と題したチートシート。認証情報、アクセス制御、セキュリティテスト、SSHキーに関するガイダンスを掲載。

カテゴリー: