Udostępnij przez


Federacja tożsamości obciążenia przy użyciu tokenów wystawionych przez entra

Federacja tożsamości obciążeń (WIF) umożliwia wdrażanie z usługi Azure Pipelines na platformę Azure bez używania sekretów. Bieżąca implementacja programu WIF opiera się na tokenie identyfikatora wystawionym przez usługę Azure DevOps, który jest następnie wymieniany dla tokenu dostępu wystawionego przez firmę Entra. W następnej wersji token identyfikatora zostanie również wystawiony przez firmę Entra zamiast usługi Azure DevOps. Ta zmiana zwiększy bezpieczeństwo dzięki wykorzystaniu wszystkich mechanizmów dostępnych w usłudze Entra w celu ochrony tokenów identyfikatorów. Po wdrożeniu tej funkcji wszystkie nowo utworzone połączenia usługi będą używać tokenów identyfikatorów wystawionych przez firmę Entra. Ponadto będzie dostępna opcja konwersji istniejących połączeń usług w celu użycia nowego schematu.