Azure Reposで個人用アクセストークンを使用する
Edward Thompson
2019年5月6日
0 分で読めますこの記事では、Azure Reposのセキュリティに関する8つのベストプラクティスのうち、ベストプラクティス#5「個人用アクセストークンの使用」を紹介します。
Azure Reposで個人用アクセストークンを使用する
2要素認証(2FA)では、ユーザー名とパスワードだけでなく、認証アプリで生成される固有のコード、またはSMSで送信されるコードも必要とすることで、アカウントのセキュリティを強化します。これにより、パスワードが漏えいしても、攻撃者が携帯電話を入手しない限りアカウントにログインできません。
ただし、gitが対応しているのはユーザー名とパスワードのみで、2要素認証には対応していません。その代わりに、gitやGitツールで使用する個人用アクセストークン(PAT)を設定できます。
2FAと個人用アクセストークンを簡単に利用するには、macOS、Linux、またはWindows向けのGit Credential Managerをインストールできます。Git Credential Managerを使うと、Gitホスティングプロバイダーに直接認証でき、PATの生成と安全な保存も管理してくれるため、手動で行う必要はありません。
アカウントのセキュリティ設定から個人用アクセストークンを作成できます。トークンの有効期限も設定できます。管理者は、チームを離れたユーザーのPATを取り消すこともできます。PATを設定したら、macOSおよびLinux向けのGit Credential ManagerまたはWindows向けの使用を検討しましょう。セキュリティをさらに強化するため、PATをGit Credential Managerに保存できます。詳しくは、ドキュメントをご覧ください。
Azure Reposのセキュリティに関する8つのベストプラクティスを引き続きご覧ください。
まだダウンロードしていない場合は、このチートシートを今すぐダウンロードして目につく場所に貼っておきましょう。今後の判断を安全なものにするために役立ちます。

