Какие риски связаны с предоставлением внешнего доступа к TFS - PullRequest
0 голосов
/ 10 мая 2011

В нашей компании мы используем TFS для отслеживания проблем. На данный момент мы думаем создать новый проект и сделать его доступным вне сети компании для одного клиента (для этого мы создадим отдельного пользователя).

Самая большая проблема здесь заключается в том, что мы создадим внешний доступ, и он стал потенциально взломанным.

Не могли бы вы поделиться собственным опытом по этому делу?

Знаете ли вы какую-либо полезную информацию о безопасности TFS, связанную с доступом из внешней сети.

Большое спасибо. Любые мысли приветствуются!

1 Ответ

1 голос
/ 10 мая 2011

Хотя технически вы можете включить SSL в веб-службы TFS, в общем случае рекомендуется:

1) Требовать использования Team Explorer через VPN-соединение

или

2) Внедрить систему Team Web Access

Другие идеи заключаются в том, чтобы настроить экземпляр tfs с размещенным поставщиком tfs, а затем выполнить некоторую автоматизацию для обеспечения репликации рабочего элемента.Вы хотите, чтобы клиент был только для чтения, или он будет обновлять и отправлять?

...