Azure DevOps及合作网站的条件访问策略全面网络支持

Azure DevOps及合作网站的条件访问策略全面网络支持

💡 原文英文,约300词,阅读约需1分钟。
📝

内容提要

我们在Azure DevOps服务和合作网站上更新了网络认证系统,采用Microsoft Entra令牌替代旧的cookie。这一变化增强了与Entra ID的集成,支持每小时身份合规性评估和更多条件访问策略。更新的认证将在未来一个月推广至所有合作网站。

🎯

关键要点

  • 我们在Azure DevOps服务和合作网站上更新了网络认证系统,采用Microsoft Entra令牌替代旧的cookie。

  • 这一变化增强了与Microsoft Entra ID的集成,支持每小时身份合规性评估。

  • 更新的认证支持更多条件访问策略,如设备合规性,以防止不符合要求的设备使用。

  • 非交互式流程(如使用个人访问令牌的REST API请求)仍然仅支持IP限制策略。

  • 更新的网络会话认证现已在所有Azure DevOps服务页面上可用,并将在未来一个月推广至所有合作网站。

  • 我们努力缓慢推出这些变化,以避免登录或会话刷新体验的潜在中断。

🔎

延伸解读

新认证系统的优势

Azure DevOps服务更新了网络认证系统,采用Microsoft Entra令牌,增强了与Entra ID的集成。这一变化使得身份合规性评估频率提高至每小时,有助于及时发现和处理不合规的访问请求,提升了安全性。

条件访问策略的扩展

新系统支持更多条件访问策略,如设备合规性,能够有效防止不符合要求的设备访问。这意味着企业在管理设备安全性方面将拥有更大的灵活性和控制力,尤其是在远程工作日益普及的背景下。

非交互式流程的限制

需要注意的是,非交互式流程(如使用个人访问令牌的REST API请求)仍然仅支持IP限制策略。这可能会影响某些自动化流程的安全性和灵活性,用户在设计系统时需考虑这一限制。

逐步推出的风险

虽然更新的认证系统将在未来一个月推广至所有合作网站,但逐步推出可能导致用户在登录或会话刷新时遇到不熟悉的体验。用户应及时反馈问题,以帮助开发团队优化体验,减少潜在的使用障碍。

延伸问答

Azure DevOps的网络认证系统有什么更新?

Azure DevOps更新了网络认证系统,采用Microsoft Entra令牌替代旧的cookie。

Microsoft Entra令牌的引入有什么好处?

引入Microsoft Entra令牌增强了与Entra ID的集成,支持每小时身份合规性评估。

更新后的认证支持哪些条件访问策略?

更新后的认证支持更多条件访问策略,如设备合规性,以防止不符合要求的设备使用。

非交互式流程的认证支持哪些策略?

非交互式流程仍然仅支持IP限制策略。

这些更新何时会推广到所有合作网站?

更新将在未来一个月推广至所有合作网站。

如果遇到登录问题该怎么办?

如果遇到不熟悉的登录或登出,请向支持团队反馈或在开发者社区发帖。

🏷️

标签

➡️

继续阅读