Управление жизненным циклом токенов теперь находится в частной предварительной версии

Ранее мы использовали пользовательский интерфейс Azure DevOps для создания, продления и истечения срока действия личных маркеров доступа. В этом выпуске мы рады сообщить о поддержке REST API Azure DevOps для персональных маркеров доступа, и теперь она доступна в частной предварительной версии.

Дополнительные сведения см. в списке компонентов ниже.

Общие

Azure Pipelines

Azure Artifacts

Общие

API управления жизненным циклом PAT (частная предварительная версия)

Мы рады объявить о выпуске новых API для управления жизненным циклом персональных маркеров доступа (PATS) в Azure DevOps. Этот широкий набор API позволяет вашей команде упростить управление собственными PATS, предлагая им новые функциональные возможности, такие как создание новых персональных маркеров доступа с требуемой областью и длительностью, а также продление или истечение срока действия существующих.

Сегодня основным способом управления PATs (персональными маркерами доступа) является пользовательский интерфейс или использование ограниченного набора API, предназначенных только для администраторов коллекции проектов. Этот новый API позволяет организациям настраивать автоматизацию с помощью PAT, включая настройку конвейеров сборки или взаимодействие с рабочими элементами.

API управления жизненным циклом PAT теперь доступен для организаций, которые будут использоваться в частной предварительной версии.

Обратитесь к нам с вашим вариантом использования и вашей организацией Azure DevOps, чтобы получить доступ к API и документации. Мы ценим любые отзывы, которые вы можете предложить, как этот API помог вашей организации или может быть улучшен в соответствии с вашими потребностями!

События управления маркерами теперь в журналах аудита

Личные маркеры доступа (PATs) и ключи SSH позволяют вам и коллегам выполнять проверку подлинности с помощью Azure DevOps в неинтерактивном режиме. Многие из вас выразили необходимость понять, кем и как эти маркеры используются для предотвращения вредоносных действий несанкционированными пользователями. В этом выпуске новые события будут добавлены в журналы аудита всякий раз, когда эти маркеры успешно создаются, обновляются, отзываются и /или удаляются.

Чтобы просмотреть эти новые события, перейдите на страницу аудита с помощью страницы параметров организации. Дополнительные сведения об этих новых событиях и всех доступных событиях в журналах аудита см. в нашей документации.

Ограничение видимости пользователей и совместной работы для определенных проектов

В этом спринте мы выпускаем общедоступную предварительную версию функции, чтобы администраторы организации в Azure DevOps могли ограничить просмотр пользователей и совместную работу с пользователями в различных проектах. Эта функция обеспечит еще один уровень изоляции и контроля доступа к проектам. Ваши ранние отзывы помогут нам улучшить опыт.

По умолчанию пользователи, добавленные в организацию, могут просматривать все метаданные организации и параметры. Это включает просмотр списка пользователей в организации, списка проектов, сведений о выставлении счетов, данных об использовании и всех доступных в параметрах организации. Кроме того, пользователи могут использовать различные средства выбора людей для поиска, просмотра, выбора и тега всех других членов организации, даже если эти пользователи не находятся в одном проекте.

Чтобы ограничить пользователей этой информацией, вы можете включить видимость пользователей и совместную работу с конкретными проектами, предварительными версиями для вашей организации. После включения группа "Пользователи с областью проекта" , группа безопасности уровня организации будет добавлена в вашу организацию Azure DevOps. Пользователи и группы, добавленные в эту новую группу (которую можно найти, перейдя по параметрам организации —> разрешения) будут иметь два ограничения: скрытые параметры организации и ограниченный поиск людей и тег.

Скрытые параметры организации

Пользователи, добавленные в группу "Пользователи с областью проекта", ограничены доступом к страницам параметров организации, за исключением обзора и проектов, и ограничены только просмотром данных из проектов, в которых они принадлежат.

Поиск и теги ограниченного выбора пользователей

Используя различные средства выбора людей в продукте, пользователи и группы, добавленные в группу "Пользователи с областью проекта", смогут искать, просматривать, выбирать и тегировать участников, которые также являются членами проекта, в который они находятся в данный момент.

Azure Pipelines

Сведения утверждающего, доступные в журналах аудита

Теперь вы можете просмотреть сведения о том, кто одобрил конвейеры в журналах аудита. Мы обновили событие Check Suite Completed, чтобы включить эти сведения. Вы можете получить доступ к журналам аудита из параметров организации ->Auditing.

Изменение процесса получения бесплатных конвейеров в общедоступных проектах

Azure Pipelines предлагает бесплатный CI/CD для открытый код проектов с сентября 2018 года. Так как это суммы для предоставления бесплатных вычислений, он всегда был мишенью для злоупотреблений - особенно криптографический добыча. Минимизация этого злоупотребления всегда взяла энергию от команды. За последние несколько месяцев ситуация значительно ухудшится, с высоким процентом новых общедоступных проектов в Azure DevOps, используемых для добычи криптографии и других действий, которые мы классифицируем как оскорбительные. Помимо увеличения объема энергии от команды, это ставит наши размещенные пулы агентов под стрессом и ухудшает опыт всех наших пользователей - как с открытым исходным кодом, так и платными.

Для решения этой ситуации новые общедоступные проекты, созданные в Azure DevOps, больше не получат бесплатное предоставление параллельных заданий. В результате вы не сможете запускать конвейеры при создании нового общедоступного проекта. Однако вы можете запросить бесплатное предоставление, отправив сообщение электронной почты azpipelines-ossgrant@microsoft.com и предоставив следующие сведения:

  • Ваше имя
  • Организация Azure DevOps, для которой запрашивается бесплатный грант
  • Ссылки на репозитории, которые планируется создать
  • Краткое описание проекта

Дополнительные сведения о параллельных заданиях и бесплатных грантах см . в нашей документации.

Azure Artifacts

Изменения в поведении вышестоящих артефактов Azure

Ранее веб-каналы Azure Artifacts представили версии пакетов из всех его вышестоящих источников. В этом вышестоящем потоке содержатся версии пакетов, первоначально отправленные на веб-канал Azure Artifacts (внутренний источник) и версии пакетов из распространенных общедоступных репозиториев, таких как npmjs.com, NuGet.org, Maven Central и PyPI (внешний источник).

Этот спринт представляет новое поведение, которое обеспечивает дополнительную безопасность для частных веб-каналов путем ограничения доступа к внешним исходным пакетам, когда внутренние пакеты источников уже присутствуют. Эта функция предлагает новый уровень безопасности, который предотвращает использование вредоносных пакетов из общедоступного реестра. Эти изменения не влияют на версии пакетов, которые уже используются или кэшируются в веб-канале.

Дополнительные сведения о распространенных сценариях пакетов, где необходимо разрешить внешние исходные версии пакетов вместе с несколькими другими сценариями, в которых не требуется блокировка общедоступных пакетов и как настроить поведение вышестоящего потока, см. в документации по настройке поведения вышестоящего пакета — Azure Artifacts | Документация Майкрософт

Следующие шаги

Примечание.

Эти функции будут развернуты в течение следующих двух-трех недель.

Перейдите к Azure DevOps и посмотрите.

Отправка отзыва

Мы хотели бы услышать то, что вы думаете об этих функциях. Используйте меню справки, чтобы сообщить о проблеме или указать предложение.

Внести предложение

Вы также можете получить советы и ваши вопросы, ответы сообщества на Stack Overflow.

Thanks,

Аарон Хальберг