Autoriser les extensions à accéder aux ressources de réseau local

Azure DevOps Services

Certains navigateurs web bloquent les appels d’iframes vers des ressources de réseau local dans le cadre de protections d’accès au réseau privé . Ce blocage affecte les organisations Azure DevOps qui utilisent des extensions qui appellent des services back-end hébergés sur des réseaux d’entreprise internes, tels que :

  • Extensions personnalisées qui se connectent aux API REST locales ou aux microservices
  • Extensions qui s’intègrent à des serveurs de build internes ou à des référentiels d’artefacts
  • Extensions qui communiquent avec des outils de création de rapports ou de surveillance auto-hébergés

Si vous devez continuer à utiliser ces extensions, activez la stratégie de sécurité Autoriser les extensions à accéder aux ressources réseau locales.

Important

L’activation de cette stratégie assouplit les protections réseau au niveau du navigateur pour toutes les extensions de votre organisation. Activez-la uniquement si vous approuvez les extensions installées dans votre organisation et que vous avez besoin d’accéder aux ressources de réseau local. Passez en revue régulièrement vos extensions installées et supprimez celles qui ne sont pas nécessaires. Pour plus d’informations, consultez Gérer les extensions à privilèges élevés.

Prerequisites

Catégorie Exigences
Permissions Membre du groupe Administrateurs de regroupements de projets . Les propriétaires de l’organisation sont automatiquement membres de ce groupe.

Activer la stratégie d’accès au réseau local

  1. Connectez-vous à votre organisation (https://dev.azure.com/{Your_Organization}).

  2. Sélectionnez Icône d’engrenageParamètres de l’organisation.

  3. Sélectionnez Stratégies.

  4. Sous Stratégies de sécurité, activez l’option Autoriser les extensions à accéder aux ressources de réseau local sur Activé.

    Capture d’écran montrant l’option Autoriser les extensions à accéder aux ressources de réseau local bascule.

Note

La stratégie est désactivée par défaut. Un utilisateur autorisé doit le activer si nécessaire.