Evaluasi akses berkelanjutan

Mekanisme kedaluwarsa dan refresh token umumnya digunakan dalam industri. Setelah pengguna berhasil masuk ke Azure DevOps, klien web memperoleh token akses OAuth 2.0 dari Entra, asalkan semua kebijakan akses bersyarat yang diperlukan terpenuhi. Token ini umumnya tetap berlaku selama satu jam. Setelah kedaluwarsa, klien web akan secara otomatis me-refresh token dari Microsoft Entra, memungkinkan penilaian ulang kebijakan akses, seperti Akses Bersyarat atau status akun. Namun, proses ini tidak beroperasi mendekati real-time; misalnya, peristiwa keamanan seperti penghapusan akun pengguna mungkin memakan waktu hingga satu jam agar Azure DevOps mendeteksi dan merespons, karena menunggu token akses yang ada kedaluwarsa. Penundaan penegakan kebijakan tersebut dapat menghambat respons tepat waktu terhadap insiden keamanan.

Sebaliknya, Evaluasi Akses Berkelanjutan (CAE) memfasilitasi penerapan yang hampir real-time. Ini menetapkan saluran komunikasi dua arah antara layanan Microsoft Entra dan Azure DevOps, memungkinkan Azure DevOps untuk menyinkronkan dan memverifikasi kebijakan akses bersyarkat secara lokal untuk perubahan klien, seperti perubahan alamat IP. Selain itu, penerbit token (Entra) dapat memperingatkan Azure DevOps untuk berhenti menerima token untuk pengguna tertentu karena masalah seperti penyusupan akun, penonaktifan, atau kekhawatiran lainnya, dan Azure DevOps dapat bertindak sesuai.