Condividi tramite


Consenti alle estensioni di accedere alle risorse di rete locali

Servizi di Azure DevOps

Alcuni Web browser bloccano le chiamate da iframe alle risorse di rete locali come parte delle protezioni di accesso alla rete privata . Questo blocco influisce sulle organizzazioni di Azure DevOps che usano estensioni che chiamano i servizi back-end ospitati nelle reti aziendali interne, ad esempio:

  • Estensioni personalizzate che si connettono alle API REST locali o ai microservizi
  • Estensioni che si integrano con server di compilazione interni o repository di artefatti
  • Estensioni che comunicano con strumenti di reportistica o monitoraggio autogestiti

Se è necessario continuare a usare queste estensioni, attivare o disattivare i criteri di sicurezza Consenti alle estensioni di accedere alle risorse di rete locali.

Importante

L'abilitazione di questo criterio riduce le protezioni di rete a livello di browser per tutte le estensioni dell'organizzazione. Abilitarlo solo se si considera attendibile le estensioni installate nell'organizzazione e si ha la necessità aziendale di accedere alle risorse di rete locali. Esaminare regolarmente le estensioni installate e rimuovere tutte le estensioni non necessarie. Per altre informazioni, vedere Gestire le estensioni con privilegi elevati.

Prerequisiti

Categoria Requisiti
Autorizzazioni Membro del gruppo Amministratori della Raccolta di Progetti. I proprietari dell'organizzazione sono automaticamente membri di questo gruppo.

Abilitare i criteri di accesso alla rete locale

  1. Accedi alla tua organizzazione (https://dev.azure.com/{Your_Organization}).

  2. Selezionare l'icona a forma di ingranaggioImpostazioni organizzazione.

  3. Selezionare Criteri.

  4. In Criteri di sicurezza attivare/disattivare Consenti alle estensioni di accedere alle risorse di rete locali su .

    Screenshot che mostra l'opzione per consentire alle estensioni l'accesso alle risorse di rete locali.

Annotazioni

Il criterio è Disattivato per impostazione predefinita. Se necessario, un utente autorizzato deve attivarlo.