这不是一个真正基于代码的问题,但我在想,如果Azure门户和devops可以在互联网上使用,并且不需要使用VPN,它是如何安全的。
因此,我的意思是说,任何拥有证书的人都可以在没有公司同意的情况下从任何地方登录并下载任何东西,而且对于任何一家正在为git (非企业)甚至是azure门户服务的公司来说,这都是巨大的风险。
抱歉,我刚从curiosity...thanks上问了这个问题
发布于 2020-05-04 07:53:33
数据泄露的机会与天青开发/门户网站
事实上,在今天的工作场所,用户可以在任何地方,任何设备上工作。无论是在办公室使用公司提供的笔记本电脑、在家工作、出差,还是使用个人移动电话,员工都希望能够无缝地获取完成工作所需的信息。然而,并不是所有的设备、应用程序或网络都是同等安全的。为了保护您的环境/设备,我们需要灵活的安全策略来响应条件。
Azure Active Directory (Azure AD)条件接收是个不错的选择
您可以设置一些公共信号来限制IP Location information、Device等:

希望这能有所帮助。
https://stackoverflow.com/questions/61578499
复制相似问题