内容提要
我们在Azure DevOps服务和合作网站上更新了网络认证系统,采用Microsoft Entra令牌替代旧的cookie。这一变化增强了与Entra ID的集成,支持每小时身份合规性评估和更多条件访问策略。更新的认证将在未来一个月推广至所有合作网站。
关键要点
-
我们在Azure DevOps服务和合作网站上更新了网络认证系统,采用Microsoft Entra令牌替代旧的cookie。
-
这一变化增强了与Microsoft Entra ID的集成,支持每小时身份合规性评估。
-
更新的认证支持更多条件访问策略,如设备合规性,以防止不符合要求的设备使用。
-
非交互式流程(如使用个人访问令牌的REST API请求)仍然仅支持IP限制策略。
-
更新的网络会话认证现已在所有Azure DevOps服务页面上可用,并将在未来一个月推广至所有合作网站。
-
我们努力缓慢推出这些变化,以避免登录或会话刷新体验的潜在中断。
延伸解读
新认证系统的优势
Azure DevOps服务更新了网络认证系统,采用Microsoft Entra令牌,增强了与Entra ID的集成。这一变化使得身份合规性评估频率提高至每小时,有助于及时发现和处理不合规的访问请求,提升了安全性。
条件访问策略的扩展
新系统支持更多条件访问策略,如设备合规性,能够有效防止不符合要求的设备访问。这意味着企业在管理设备安全性方面将拥有更大的灵活性和控制力,尤其是在远程工作日益普及的背景下。
非交互式流程的限制
需要注意的是,非交互式流程(如使用个人访问令牌的REST API请求)仍然仅支持IP限制策略。这可能会影响某些自动化流程的安全性和灵活性,用户在设计系统时需考虑这一限制。
逐步推出的风险
虽然更新的认证系统将在未来一个月推广至所有合作网站,但逐步推出可能导致用户在登录或会话刷新时遇到不熟悉的体验。用户应及时反馈问题,以帮助开发团队优化体验,减少潜在的使用障碍。
延伸问答
Azure DevOps的网络认证系统有什么更新?
Azure DevOps更新了网络认证系统,采用Microsoft Entra令牌替代旧的cookie。
Microsoft Entra令牌的引入有什么好处?
引入Microsoft Entra令牌增强了与Entra ID的集成,支持每小时身份合规性评估。
更新后的认证支持哪些条件访问策略?
更新后的认证支持更多条件访问策略,如设备合规性,以防止不符合要求的设备使用。
非交互式流程的认证支持哪些策略?
非交互式流程仍然仅支持IP限制策略。
这些更新何时会推广到所有合作网站?
更新将在未来一个月推广至所有合作网站。
如果遇到登录问题该怎么办?
如果遇到不熟悉的登录或登出,请向支持团队反馈或在开发者社区发帖。