Ir al contenido

Azure DevOps

Verificaciones automáticasSincronización de activosSincronización de accesos

Plataforma de proyectos, repos y pipelines de Microsoft. Evidencia la visibilidad de los proyectos y las cuentas sin actividad reciente.

  • Categoría: Herramientas de desarrollo (Dev Tools en el catálogo)
  • Verificaciones: 2 (aportan evidencia a tus marcos)
  • Sincroniza como activos: repositorios
  • Sincroniza accesos: sí — quién tiene acceso y con qué rol
  • Documentación oficial: Azure DevOps

Cada ejecución de la conexión corre estas 2 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.

Verificación Severidad si falla Aporta al control
Proyectos sin exposición pública Alta A.8.4 Acceso al código fuente
Usuarios sin actividad en 90 días Media A.5.18 Derechos de acceso

Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.

Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.

Campo Tipo ¿Obligatorio?
Personal Access Token (scopes de lectura) Secreto
Nombre de la organización (dev.azure.com/ORG) Dato de conexión

Tipo de credencial: Personal Access Token con scopes de solo lectura: Project and Team (Read) y Member Entitlement Management (Read).

Recomendado: crear el PAT desde una cuenta de servicio, con expiración corta y rotación programada (Azure DevOps no permite PATs sin expiración).

Nota sobre ‘nunca ingresó’: los usuarios que jamás iniciaron sesión reportan una fecha nula/antiquísima y el check de actividad los marca en fail — correcto para una revisión de accesos.

La integración solo lee: nunca modifica proyectos ni licencias.

Estos pasos se hacen en Azure DevOps. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).

  1. Crea el PAT

    dev.azure.com → User settings (ícono usuario) → Personal access tokens → ‘New Token’.

    • Scopes: ‘Project and Team’ (Read) + ‘Member Entitlement Management’ (Read).

    Copia el token (se muestra una sola vez).

  2. Completa esta pantalla

    • Organización: el nombre en dev.azure.com/mi-org.
    • PAT: el del paso 1.
    • Dominio: donde aterrizarán los proyectos y la evidencia.

    Pulsa ‘Probar conexión’ antes de guardar.


¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.