Непрерывная оценка доступа

Механизмы истечения срока действия токена и обновления обычно используются в отрасли. После успешного входа пользователя в Azure DevOps веб-клиент получает маркер доступа OAuth 2.0 из Entra, если выполнены все необходимые политики условного доступа. Эти маркеры обычно остаются действительными в течение одного часа. По истечении срока действия веб-клиент автоматически обновит маркер из Microsoft Entra, что позволяет повторно использовать политики доступа, такие как условный доступ или состояние учетной записи. Однако этот процесс не работает практически в режиме реального времени; например, на обнаружение и реагирование на событие безопасности, такое как удаление учетной записи пользователя, Azure DevOps может потребоваться до часа, так как он ждет истечения срока действия существующего токена доступа. Такие задержки в применении политики могут препятствовать своевременному реагированию на инциденты безопасности.

В отличие от этого, оценка непрерывного доступа (CAE) обеспечивает применение почти в реальном времени. Он устанавливает двунаправленный канал связи между Microsoft Entra и Службами Azure DevOps, что позволяет Azure DevOps локально синхронизировать и проверять политики условного доступа для изменений клиента, таких как изменение IP-адреса. Кроме того, издатель токенов (Entra) может уведомить систему Azure DevOps о необходимости прекратить прием токенов для конкретного пользователя из-за таких проблем, как компрометация учетной записи, отключение или другие причины, и Azure DevOps сможет действовать соответствующим образом.