Azure DevOps
Rencore überwacht Azure DevOps über 15 Governance-Richtlinien, 3 Berichte und 9 Inventare zu Organisationen, Projekten, Repositories, Branches, Pull Requests, Benutzern, Gruppen und Personal Access Tokens und erkennt PAT-Risiken und veraltete Pull Requests automatisch.
Azure DevOps befindet sich in der Private Preview. Tragen Sie sich auf die Warteliste ein, und wir melden uns, sobald der Zugang freigegeben wird.
Auf die Warteliste setzenRencore Azure DevOps Governance ist ein Satz aus 15 Richtlinien, 3 Berichten, 5 Segmenten und 9 Inventaren, der Azure-DevOps-Organisationen, -Projekte, -Repositories, -Branches, -Pull-Requests, -Benutzer, -Gruppen und -Personal-Access-Tokens prüft. Sie erkennt PATs, die älter als 90 Tage sind, PATs mit Vollzugriff, Repositories ohne Branch-Richtlinie auf dem Standard-Branch, Pull Requests, die länger als 30 Tage offen sind, und aktive externe Benutzer, mit drei automatisierten Behebungsaktionen zum Widerrufen von PATs, Deaktivieren von Benutzern und Deaktivieren von Repositories.
Azure DevOps in Rencore erleben
Every Azure DevOps object Rencore discovers and inventories across your tenant.
The governance policies Rencore evaluates against Azure DevOps, with severity and category.
Built-in Azure DevOps reports and analytics views in Rencore.
Why govern Azure DevOps with Rencore
Personal Access Tokens steuern
Erkennen Sie Personal Access Tokens, die älter als 90 Tage sind, PATs mit Vollzugriff, PATs, die 60 Tage ungenutzt sind, und PATs, die innerhalb von 14 Tagen ablaufen. Widerrufen Sie riskante oder veraltete Tokens direkt aus Rencore heraus.
Branch-Schutz durchsetzen
Finden Sie Repositories ohne Branch-Richtlinie auf dem Standard-Branch und Repositories ohne erforderliche Prüfer. Machen Sie jeden Standard-Branch sichtbar, der die Code-Prüfung umgeht, bevor eine sensible Änderung ausgeliefert wird.
Veraltete Pull Requests bereinigen
Kennzeichnen Sie Pull Requests, die länger als 30 Tage offen sind, und Pull Requests ohne Prüfer. Geben Sie Engineering-Leads eine klare Sicht auf Ausführungsrisiken und liegen gebliebene Arbeit.
Benutzer- und Gruppenzugriff verschärfen
Identifizieren Sie aktive externe Benutzer in der Azure-DevOps-Organisation, inaktive Benutzer, die nach 90 Tagen weiterhin Plätze belegen, Projekte ohne aktiven Administrator und leere Sicherheitsgruppen. Führen Sie die integrierte Zugriffsüberprüfung aus, um die Organisationsmitgliedschaft korrekt zu halten.
What Rencore discovers
Rencore automatically inventories these Azure DevOps object types.
So funktioniert Azure DevOps Governance in Rencore
Rencore verbindet sich über die Azure DevOps REST API mit Azure DevOps und inventarisiert neun Objekttypen: Organisationen, Benutzer, Gruppen, Projekte, Personal Access Tokens, Repositories, Branches, Branch-Richtlinien und Pull Requests. Die 15 Richtlinien laufen in jedem Scan-Zyklus und bewerten jedes Objekt anhand von PAT-, Branch-Schutz-, Pull-Request- und Zugriffsregeln mit Schweregraden.
Wer Azure DevOps Governance nutzt
IT-Administratoren nutzen PAT- und Externe-Benutzer-Richtlinien, um den Zugriff auf die Entwicklerplattform eng zu halten. CISOs verlassen sich auf Branch-Schutz- und Erforderliche-Prüfer-Richtlinien als Teil der Kontrollen für eine sichere Software-Lieferkette. Heads of IT nutzen die drei Berichte (PATs nach Geltungsbereich, Pull Requests im Zeitverlauf, Repositories nach Projekt), um den Umfang der Entwicklerlandschaft zu bemessen und die Ausgaben für Azure DevOps zu begründen. Die integrierte Zugriffsüberprüfung für Azure-DevOps-Organisationen gibt Compliance-Teams in regelmäßiger Kadenz eine attestierte Sicht auf die Mitgliedschaft.
Erste Schritte
Stellen Sie Rencore ein Azure DevOps Personal Access Token oder einen Dienstprinzipal mit Lesezugriff auf Organisationsebene bereit, plus Schreibzugriff für die drei automatisierten Aktionen: PAT widerrufen, Benutzer deaktivieren und Repository deaktivieren. Alle 15 Richtlinien werden beim ersten Scan aktiv. Rencore verknüpft Azure-DevOps-Benutzer mit Entra ID für eine plattformübergreifende Identitäts-Governance neben SharePoint, Teams, GitHub Copilot und dem Rest Ihres Entwickler- und Collaboration-Stacks.
Policies
15 governance rules that detect violations and risks.
Need a rule that isn't listed? Rencore's Policy Builder lets you create custom policies tailored to your organization.
Reports
3 analytics views and dashboards.
Automations
3 automated remediation workflows.
Segments
5 data groupings for targeted filtering.
Häufig gestellte Fragen
Welche Governance-Bereiche deckt Rencore ab?
Was ist Rencore Governance?
Wie funktionieren Rencore-Richtlinien?
Kann ich in Rencore eigene Automatisierungen erstellen?
Vertraut von