Private Preview

Azure DevOps

Rencore überwacht Azure DevOps über 15 Governance-Richtlinien, 3 Berichte und 9 Inventare zu Organisationen, Projekten, Repositories, Branches, Pull Requests, Benutzern, Gruppen und Personal Access Tokens und erkennt PAT-Risiken und veraltete Pull Requests automatisch.

Veröffentlicht For IT-Administrator, IT-Leiter, CISO
Code

Azure DevOps befindet sich in der Private Preview. Tragen Sie sich auf die Warteliste ein, und wir melden uns, sobald der Zugang freigegeben wird.

Auf die Warteliste setzen
Definition

Rencore Azure DevOps Governance ist ein Satz aus 15 Richtlinien, 3 Berichten, 5 Segmenten und 9 Inventaren, der Azure-DevOps-Organisationen, -Projekte, -Repositories, -Branches, -Pull-Requests, -Benutzer, -Gruppen und -Personal-Access-Tokens prüft. Sie erkennt PATs, die älter als 90 Tage sind, PATs mit Vollzugriff, Repositories ohne Branch-Richtlinie auf dem Standard-Branch, Pull Requests, die länger als 30 Tage offen sind, und aktive externe Benutzer, mit drei automatisierten Behebungsaktionen zum Widerrufen von PATs, Deaktivieren von Benutzern und Deaktivieren von Repositories.

Azure DevOps in Rencore erleben

Schritt 1 von 3

39 governance capabilities: 9 inventories · 15 policies · 3 reports · 5 segments · 3 automations

Why govern Azure DevOps with Rencore

Personal Access Tokens steuern

Erkennen Sie Personal Access Tokens, die älter als 90 Tage sind, PATs mit Vollzugriff, PATs, die 60 Tage ungenutzt sind, und PATs, die innerhalb von 14 Tagen ablaufen. Widerrufen Sie riskante oder veraltete Tokens direkt aus Rencore heraus.

Branch-Schutz durchsetzen

Finden Sie Repositories ohne Branch-Richtlinie auf dem Standard-Branch und Repositories ohne erforderliche Prüfer. Machen Sie jeden Standard-Branch sichtbar, der die Code-Prüfung umgeht, bevor eine sensible Änderung ausgeliefert wird.

Veraltete Pull Requests bereinigen

Kennzeichnen Sie Pull Requests, die länger als 30 Tage offen sind, und Pull Requests ohne Prüfer. Geben Sie Engineering-Leads eine klare Sicht auf Ausführungsrisiken und liegen gebliebene Arbeit.

Benutzer- und Gruppenzugriff verschärfen

Identifizieren Sie aktive externe Benutzer in der Azure-DevOps-Organisation, inaktive Benutzer, die nach 90 Tagen weiterhin Plätze belegen, Projekte ohne aktiven Administrator und leere Sicherheitsgruppen. Führen Sie die integrierte Zugriffsüberprüfung aus, um die Organisationsmitgliedschaft korrekt zu halten.

What Rencore discovers

Rencore automatically inventories these Azure DevOps object types.

Azure DevOps Organization
An Azure DevOps organization (the top-level container for projects, users, and repositories).
Azure DevOps User
Azure DevOps user account (member of one or more organizations).
Azure DevOps Group
Azure DevOps security group used to manage permissions on projects, repositories, and pipelines.
Azure DevOps Project
Azure DevOps project containing repositories, pipelines, work items, and security groups.
Azure DevOps Personal Access Token
Personal Access Token issued for an Azure DevOps user. PATs authenticate API requests and bypass conditional access; they are a high-value governance target.
Azure DevOps Repository
Azure DevOps git repository.
Azure DevOps inventory card in Rencore

So funktioniert Azure DevOps Governance in Rencore

Rencore verbindet sich über die Azure DevOps REST API mit Azure DevOps und inventarisiert neun Objekttypen: Organisationen, Benutzer, Gruppen, Projekte, Personal Access Tokens, Repositories, Branches, Branch-Richtlinien und Pull Requests. Die 15 Richtlinien laufen in jedem Scan-Zyklus und bewerten jedes Objekt anhand von PAT-, Branch-Schutz-, Pull-Request- und Zugriffsregeln mit Schweregraden.

Wer Azure DevOps Governance nutzt

IT-Administratoren nutzen PAT- und Externe-Benutzer-Richtlinien, um den Zugriff auf die Entwicklerplattform eng zu halten. CISOs verlassen sich auf Branch-Schutz- und Erforderliche-Prüfer-Richtlinien als Teil der Kontrollen für eine sichere Software-Lieferkette. Heads of IT nutzen die drei Berichte (PATs nach Geltungsbereich, Pull Requests im Zeitverlauf, Repositories nach Projekt), um den Umfang der Entwicklerlandschaft zu bemessen und die Ausgaben für Azure DevOps zu begründen. Die integrierte Zugriffsüberprüfung für Azure-DevOps-Organisationen gibt Compliance-Teams in regelmäßiger Kadenz eine attestierte Sicht auf die Mitgliedschaft.

Erste Schritte

Stellen Sie Rencore ein Azure DevOps Personal Access Token oder einen Dienstprinzipal mit Lesezugriff auf Organisationsebene bereit, plus Schreibzugriff für die drei automatisierten Aktionen: PAT widerrufen, Benutzer deaktivieren und Repository deaktivieren. Alle 15 Richtlinien werden beim ersten Scan aktiv. Rencore verknüpft Azure-DevOps-Benutzer mit Entra ID für eine plattformübergreifende Identitäts-Governance neben SharePoint, Teams, GitHub Copilot und dem Rest Ihres Entwickler- und Collaboration-Stacks.

Policies

15 governance rules that detect violations and risks.

Azure DevOps policies card in Rencore
PAT has full-access scope
Active full-access Personal Access Tokens are over-privileged credentials, raising the likelihood that a weakness leads to a serious incident.
High Security
User is an active external guest
Active external B2B guest accounts are an exposed, harder-to-govern identity, raising the likelihood that an access issue is exploited.
High External Access
Project is publicly visible
Public projects are reachable by anonymous internet users, raising the likelihood that a misconfiguration is discovered and abused.
High Security
Personal Access Token older than 90 days
Detects Azure DevOps Personal Access Tokens that were issued more than 90 days ago and are still active.
High Security
Personal Access Token with full-access scope
Detects active Azure DevOps Personal Access Tokens issued with the all-scopes ('vso.full' / 'app_token') permission.
High Security
Repository without branch policy on default branch
Detects Azure DevOps git repositories whose default branch has no enabled branch policy.
High Security

Need a rule that isn't listed? Rencore's Policy Builder lets you create custom policies tailored to your organization.

Reports

3 analytics views and dashboards.

Azure DevOps Personal Access Tokens by scope
Shows the distribution of Azure DevOps Personal Access Tokens by scope.
Bar Chart · Security
Azure DevOps Pull Requests over time
Shows the number of Azure DevOps pull requests opened per month over the last 12 months.
Line Chart · Operation
Azure DevOps Repositories by project
Shows the number of git repositories per Azure DevOps project.
Bar Chart · Uncategorized
Azure DevOps reports card in Rencore

Automations

3 automated remediation workflows.

Revoke Azure DevOps Personal Access Token
Revokes an Azure DevOps Personal Access Token after approval.
Deactivate Azure DevOps User
Removes an Azure DevOps user entitlement after approval.
Disable Azure DevOps Repository
Disables an Azure DevOps git repository after approval.

Segments

5 data groupings for targeted filtering.

External Azure DevOps UsersInactive Azure DevOps Users (90 days)Personal Access Tokens expiring within 14 daysRepositories without branch policiesAbandoned Azure DevOps Pull Requests

Häufig gestellte Fragen

Welche Governance-Bereiche deckt Rencore ab?
Rencore deckt sechs Governance-Säulen ab: Transparenz und Inventar über alle Microsoft 365 Dienste, einsatzbereite Richtlinien mit über 100 vorgefertigten Governance-Prüfungen, Compliance- und Audit-Nachweise für regulatorische Anforderungen, Erweiterbarkeit und Anpassung über eigene Richtlinien und Automatisierungen, abteilungsübergreifende Zusammenarbeit mit gemeinsamen Dashboards und rollenbasiertem Zugriff sowie KI- und Copilot-Bereitschaft, um Mandanten auf eine sichere KI-Einführung vorzubereiten.
Was ist Rencore Governance?
Rencore Governance ist eine SaaS-Plattform, die Ihren Microsoft 365 Mandanten kontinuierlich auf Richtlinienverstöße, Konfigurationsabweichungen und Sicherheitsrisiken über SharePoint, Teams, Power Platform, Copilot und AI Agents hinweg überwacht. Sie automatisiert das Sammeln von Compliance-Nachweisen, deckt Oversharing und Wildwuchs auf und stellt umsetzbare Workflows zur Behebung bereit. Das senkt den manuellen Aufwand für Audits um bis zu 80 %.
Wie funktionieren Rencore-Richtlinien?
Rencore liefert Hunderte vordefinierter Richtlinien, die Governance-Verstöße über jeden Connector erkennen: Oversharing, Wildwuchs, Kostenüberschreitungen, Sicherheitsrisiken und Compliance-Lücken. Richtlinien laufen nach einem fortlaufenden Zeitplan, prüfen jedes erkannte Objekt gegen konfigurierbare Regeln und kennzeichnen Verstöße mit Schweregrad (Hoch, Mittel, Niedrig), Kategorie und einer empfohlenen Maßnahme.
Kann ich in Rencore eigene Automatisierungen erstellen?
Ja. Die V3-Automatisierungs-Engine von Rencore unterstützt eigene Workflows mit Verzweigungslogik, bedingten Schritten, mehrstufigen Genehmigungen und mehreren Aktionstypen. Sie können Automatisierungen durch Richtlinienverstöße, Zeitpläne oder manuell auslösen. Integrierte Anbindungen umfassen ServiceNow, Webhooks, Power Automate und Copilot Studio, um Governance in andere Systeme auszuweiten.

Vertraut von

MAPALBAMVille de LuxembourgWACKERGRUNDFOSAMGENOsramLufthansaThyssenKruppSunrisePattern