Freigeben über


Verbesserungen zur Stärkung der Sicherheit

Mit diesem Update werden Verbesserungen zur Verbesserung der Sicherheit in Azure DevOps eingeschlossen. Aufgrund dieser Änderungen können Sie Dienstunterbrechungen erleben und möglicherweise aufgefordert werden, sich nach einem Sicherheitsereignis erneut zu authentifizieren, um den Dienst weiterhin zu nutzen.

Weitere Informationen finden Sie in den Versionshinweisen.

Allgemein

Azure-Pipelines

Allgemein

Verbesserungen zur Stärkung der Sicherheit in Azure DevOps

Azure DevOps reagiert jetzt schneller auf Upstream-Sicherheitsereignisse in Azure AD (z. B. Kennwortänderungen). Daher werden Benutzer möglicherweise aufgefordert, sich nach einem Sicherheitsereignis erneut zu authentifizieren, um den Dienst weiterhin zu verwenden. Bei Webflüssen werden Benutzer möglicherweise aufgefordert, sich erneut zu authentifizieren und die erforderlichen Richtlinien für bedingten Zugriff (z. B. mehrstufige Authentifizierung, IP-Fencing usw.) erfüllen zu müssen, wie sie von ihren Unternehmensadministratoren vorgeschrieben werden.

Änderungen am Zugriff auf Anwendungen von Drittanbietern

Organisationen hatten standardmäßig die Richtlinie "Drittanbieteranwendungszugriff über OAuth" aktiviert. Künftig wird diese Richtlinie standardmäßig für alle neuen Organisationen deaktiviert, und die Projektkollektionsadministratoren müssen diese Richtlinie ausdrücklich aktivieren. Für alle vorhandenen Organisationen bleibt die Einstellung gleich.

Azure-Pipelines

Planung des Laufzeitupgrades für den Pipelines-Agent

Was ist der Pipeline-Agent?

Der Azure DevOps-Pipeline-Agent ist das Softwareprodukt, das auf einem Pipelinehost ausgeführt wird, um Pipelineaufträge auszuführen. Sie wird auf von Microsoft gehosteten Agents, Scale Set-Agents und selbst gehosteten Agents ausgeführt. In letzterem Fall installieren Sie sie selbst. Der Pipeline-Agent besteht aus einem Listener und Worker (implementiert in .NET), der Worker führt Aufgaben aus, die entweder in Node oder PowerShell implementiert sind, und hostet diese Laufzeiten für sie.

Bevorstehendes Upgrade auf .NET 6 & Red Hat 6 veraltet

Mit der Veröffentlichung von .NET 6 können wir die neuen plattformübergreifenden Funktionen nutzen. Insbesondere können wir systemeigene Kompatibilität für Apple Silicon und Windows Arm64 bereitstellen. Daher planen wir, in den kommenden Monaten zu .NET 6 für Pipeline-Agent (Listener und Worker) zu wechseln.

Aufgrund einer Reihe von Einschränkungen, die dies auferlegt, stellen wir die Unterstützung für Red Hat Enterprise Linux 6 ab dem 30. April 2022 ein.

Nächste Schritte

Hinweis

Diese Features werden in den nächsten zwei bis drei Wochen eingeführt.

Gehen Sie zu Azure DevOps und schauen Sie sich an.

So geben Sie Feedback

Wir würden uns freuen zu hören, was Sie über diese Features denken. Verwenden Sie das Hilfemenü, um ein Problem zu melden oder einen Vorschlag bereitzustellen.

Vorschlag erstellen

Sie können auch Ratschläge und Ihre Fragen von der Community in Stack Overflow beantworten lassen.

Vielen Dank,

Aaron Hallberg