Azure DevOps
Verificaciones automáticasSincronización de activosSincronización de accesos
Plataforma de proyectos, repos y pipelines de Microsoft. Evidencia la visibilidad de los proyectos y las cuentas sin actividad reciente.
- Categoría: Herramientas de desarrollo (
Dev Toolsen el catálogo) - Verificaciones: 2 (aportan evidencia a tus marcos)
- Sincroniza como activos: repositorios
- Sincroniza accesos: sí — quién tiene acceso y con qué rol
- Documentación oficial: Azure DevOps
Qué evidencia aporta
Sección titulada «Qué evidencia aporta»Cada ejecución de la conexión corre estas 2 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.
| Verificación | Severidad si falla | Aporta al control |
|---|---|---|
| Proyectos sin exposición pública | Alta | A.8.4 Acceso al código fuente |
| Usuarios sin actividad en 90 días | Media | A.5.18 Derechos de acceso |
Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.
Qué te va a pedir la plataforma
Sección titulada «Qué te va a pedir la plataforma»Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.
| Campo | Tipo | ¿Obligatorio? |
|---|---|---|
| Personal Access Token (scopes de lectura) | Secreto | Sí |
| Nombre de la organización (dev.azure.com/ORG) | Dato de conexión | Sí |
Requisitos y permisos mínimos
Sección titulada «Requisitos y permisos mínimos»Tipo de credencial: Personal Access Token con scopes de solo lectura: Project and Team (Read) y Member Entitlement Management (Read).
Recomendado: crear el PAT desde una cuenta de servicio, con expiración corta y rotación programada (Azure DevOps no permite PATs sin expiración).
Nota sobre ‘nunca ingresó’: los usuarios que jamás iniciaron sesión reportan una fecha nula/antiquísima y el check de actividad los marca en fail — correcto para una revisión de accesos.
La integración solo lee: nunca modifica proyectos ni licencias.
Configuración paso a paso
Sección titulada «Configuración paso a paso»Estos pasos se hacen en Azure DevOps. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).
-
Crea el PAT
dev.azure.com → User settings (ícono usuario) → Personal access tokens → ‘New Token’.
- Scopes: ‘Project and Team’ (Read) + ‘Member Entitlement Management’ (Read).
Copia el token (se muestra una sola vez).
-
Completa esta pantalla
- Organización: el nombre en dev.azure.com/mi-org.
- PAT: el del paso 1.
- Dominio: donde aterrizarán los proyectos y la evidencia.
Pulsa ‘Probar conexión’ antes de guardar.
¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.
