停用驗證方法的原則

當我們新增對更安全的替代方案的支援,例如 受控識別和服務主體 ,以減少對 PAT 和其他可竊取秘密的需求時,系統管理員需要新的控制平面原則,以減少甚至封鎖使用較不安全的驗證方法,以改善驗證安全性。 我們將引進新的控制平面原則,讓系統管理員可用來減少或關閉使用較不安全的驗證方法,例如基本身份驗證(純文本用戶名稱和密碼)、個人存取令牌(PAT)和 SSH 密鑰。 這些原則會隨附例外狀況清單,可讓系統管理員逐漸減少使用這些較不安全的方法,而不會中斷其重要的商務程式。