Skip to main content

Defina permissões detalhadas e grupos para usuários no Azure Repos

Escrito por

Edward Thompson

6 de maio de 2019

0 minutos de leitura

Esta publicação apresenta a prática recomendada de segurança nº 6 — definir permissões detalhadas e grupos — da nossa série com 8 práticas recomendadas de segurança para o Azure Repos.

Defina permissões detalhadas e grupos para usuários no Azure Repos

Seguindo o princípio do menor privilégio, garanta que os colaboradores façam parte dos grupos corretos e tenham as permissões necessárias para trabalhar. Sempre que possível, restrinja as ações administrativas. Além disso, monitore as mudanças nas necessidades dos colaboradores quando eles deixarem o projeto ou reduzirem sua participação nele.


Confira as outras práticas recomendadas de segurança para o Azure Repos:

  1. Nunca armazene credenciais como código ou configuração no Azure Repos

  2. Remova dados confidenciais dos arquivos e do histórico do Azure Repos

  3. Controle rigorosamente o acesso

  4. Adicione um arquivo SECURITY.md

  5. Use tokens de acesso pessoal

  6. Defina permissões detalhadas e grupos para os usuários

  7. Inclua testes de segurança nas solicitações de pull

  8. Alterne as chaves SSH e os tokens de acesso pessoal

Se ainda não fez isso, baixe esta folha de consulta rápida agora e deixe-a à vista para tomar decisões seguras no futuro.

Infográfico intitulado “8 boas práticas de segurança para o Azure Repos”, com orientações sobre credenciais, controle de acesso, testes de segurança e chaves SSH.

Publicado em: