Skip to main content

Use tokens de acesso pessoal com o Azure Repos

Escrito por

Edward Thompson

Azure Blog

6 de maio de 2019

0 minutos de leitura

Esta publicação destaca a prática recomendada nº 5 — usar tokens de acesso pessoal — da nossa série de 8 práticas recomendadas de segurança para o Azure Repos.

Use tokens de acesso pessoal com o Azure Repos

A autenticação de dois fatores (2FA) adiciona uma camada extra de segurança à sua conta. Além do nome de usuário e da senha, ela exige um código exclusivo gerado por um aplicativo autenticador ou enviado por SMS. Assim, mesmo que sua senha seja comprometida, um invasor não poderá acessar sua conta sem também ter acesso ao seu celular.

No entanto, o Git só oferece suporte a nome de usuário e senha e não reconhece a autenticação de dois fatores. Em vez disso, você pode configurar um token de acesso pessoal (PAT) para usar com o Git e as ferramentas do Git.

Para facilitar o uso da 2FA e dos tokens de acesso pessoal, você pode instalar o Git Credential Manager para macOS e Linux ou Windows. Com o Git Credential Manager, você se autentica diretamente no provedor de hospedagem do Git, e a ferramenta gerencia a geração e o armazenamento seguro do seu PAT para você.

Você pode criar seu próprio token de acesso pessoal nas configurações de segurança da sua conta. Também é possível definir quando o token vai expirar automaticamente. Como administrador, você pode revogar os PATs de usuários que, por exemplo, deixarem a equipe. Depois de configurar seu PAT, considere usar o Git Credential Manager para macOS e Linux ou Windows. Você pode armazenar seu PAT no Git Credential Manager para aumentar a segurança. Para saber mais, consulte a documentação.


Continue lendo a lista das 8 práticas recomendadas de segurança para o Azure Repos:

  1. Nunca armazene credenciais como código ou configuração no Azure Repos

  2. Remova dados confidenciais dos arquivos e do histórico do Azure Repos

  3. Controle o acesso com rigor

  4. Adicione um arquivo SECURITY.md

  5. Use tokens de acesso pessoal

  6. Defina permissões granulares e grupos para os usuários

  7. Adicione testes de segurança às solicitações de pull

  8. Alterne as chaves SSH e os tokens de acesso pessoal

Se ainda não fez isso, baixe este guia de consulta agora e deixe-o à vista para que suas decisões futuras também sejam seguras.

Infográfico intitulado “8 boas práticas de segurança para o Azure Repos”, com orientações sobre credenciais, controle de acesso, testes de segurança e chaves SSH.

Publicado em: