Mejoras para reforzar la seguridad

Con esta actualización, se incluyen mejoras para reforzar la seguridad en Azure DevOps. Debido a estos cambios, puede experimentar e interrumpir el servicio y se le puede pedir que vuelva a autenticarse después de un evento de seguridad para seguir usando el servicio.

Consulte las notas de la versión para obtener más información.

General

Azure Pipelines

General

Mejoras para reforzar la seguridad en Azure DevOps

Azure DevOps ahora responderá a eventos de seguridad ascendentes en Azure AD (por ejemplo, cambios de contraseña) más rápido. Como resultado, es posible que se pida a los usuarios que vuelvan a autenticarse después de un evento de seguridad para seguir usando el servicio. En el caso de los flujos web, es posible que se pida a los usuarios que vuelvan a autenticarse y que cumplan las directivas de acceso condicional necesarias (por ejemplo, autenticación multifactor, barrera ip, etc.) según lo exijan los administradores de la empresa.

Cambios en el acceso a aplicaciones de terceros

De forma predeterminada, las organizaciones tenían habilitada la directiva "Acceso a aplicaciones de terceros a través de OAuth". Al avanzar, esta directiva se deshabilitará de forma predeterminada para todas las nuevas organizaciones y la colección de proyectos Administración istrators deben habilitar explícitamente esta directiva. Para todas las organizaciones existentes, la configuración seguirá siendo la misma.

Azure Pipelines

Planeación de la actualización en tiempo de ejecución del agente de canalizaciones

¿Qué es el agente de canalización?

El agente de canalización de Azure DevOps es el producto de software que se ejecuta en un host de canalización para ejecutar trabajos de canalización. Se ejecuta en agentes hospedados de Microsoft, agentes de conjunto de escalado y agentes autohospedados. En este último caso, lo instala usted mismo. El agente de canalización consta de un agente de escucha y un trabajo (implementados en .NET), el trabajo ejecuta tareas que se implementan en Node o PowerShell y, por tanto, hospeda esos entornos de ejecución para ellos.

Próxima actualización a desuso de .NET 6 y Red Hat 6

Con el lanzamiento de .NET 6 , podemos aprovechar sus nuevas funcionalidades multiplataforma. En concreto, podremos proporcionar compatibilidad nativa para Apple Silicon y Windows Arm64. Por lo tanto, tenemos previsto pasar a .NET 6 para el agente de canalización (agente de escucha y trabajo) en los próximos meses.

Debido a una serie de restricciones que esto impone, estamos quitando la compatibilidad con Red Hat Enterprise Linux 6 del agente el 30 de abril de 2022.

Pasos siguientes

Nota:

Estas características se implementarán en las próximas dos a tres semanas.

Vaya a Azure DevOps y eche un vistazo.

Cómo enviar sus comentarios

Nos encantaría escuchar lo que piensas sobre estas características. Use el menú de ayuda para notificar un problema o proporcionar una sugerencia.

Make a suggestion

También puede obtener consejos y sus preguntas respondidas por la comunidad en Stack Overflow.

Gracias,

Aaron Hallberg