为旧版 Visual Studio 客户端现代化身份验证机制

本文介绍了微软对依赖旧版Visual Studio客户端库的过时身份验证机制进行现代化的安全更新。详细说明了从旧令牌向Entra身份验证的无缝过渡、可能导致的频繁交互式重新认证提示,并强烈建议用户升级客户端版本以获得更好的安全性和产品改进。

作为我们对安全和现代化持续承诺的一部分,我们正在更新依赖旧版Visual Studio客户端库的较旧版本客户端所使用的过时身份验证机制。

有关所有已知受影响客户端的完整详情,请参阅我们在2024年4月发布的官方公告:停止支持依赖旧版Azure DevOps和Visual Studio身份验证的Microsoft产品

为了最大程度地减少移除这些遗留令牌所带来的干扰,在过去的几个月里,我们致力于在可能的情况下,将这些遗留令牌无缝过渡到基于Entra的身份验证。这一变化增强了安全性,并与当前的身份标准保持一致——但由于Entra令牌的1小时有效期,这也可能导致更频繁的交互式重新认证提示。这些变更将从现在开始逐步推出,直到年底。

如果您仍然遇到身份验证问题,我们强烈建议您升级到仍依赖这些遗留令牌的客户端或工具的受支持版本。需要提醒的是,许多这些旧产品已经过了支持终止日期,因此我们无法维护与已弃用的产品内身份验证流的兼容性。将您的客户端升级到依赖现代身份验证的较新版本,很可能会带来额外的安全性和产品改进。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计