Admin e DevOps Revisado em 24/07/2026

Azure DevOps

A integração envolve cadastro de aplicativo, credencial e autorização na organização Azure DevOps.

Configurar Azure DevOps

Use este fluxo quando os repositórios da aplicação estiverem em Azure DevOps / Azure Repos e o XGuardian solicitar dados de uma aplicação registrada no Azure AD / Microsoft Entra ID.

O objetivo é:

  1. criar um aplicativo no Azure AD / Microsoft Entra ID;
  2. gerar uma senha para o aplicativo, chamada de Client Secret;
  3. conceder permissão para o aplicativo acessar o Azure DevOps;
  4. adicionar o aplicativo como membro da organização no Azure DevOps;
  5. informar os dados no XGuardian.

Antes de começar

Confirme com o time responsável:

Item O que validar
Organização Azure DevOps Nome da organização que aparece na URL https://dev.azure.com/{organizacao}.
Projetos autorizados Projetos que o XGuardian poderá listar e analisar.
Repositórios e branches Repositórios e branches que devem aparecer na criação do scan.
Permissão administrativa Usuário com permissão para criar App Registration, consentir permissões e adicionar membro na organização Azure DevOps.
Validade do secret Prazo de expiração do Client Secret e processo de renovação.

1. Criar o aplicativo no Azure AD

  1. acesse o Azure Portal;
  2. no menu de pesquisa, busque por App registrations;
  3. clique em New registration;
  4. em Name, informe XGuardian ou um nome aprovado pela organização;
  5. em Supported account types, selecione Accounts in this organizational directory only;
  6. deixe Redirect URI em branco;
  7. clique em Register.

Depois do registro, anote estes valores:

Valor Onde será usado
Application (client) ID Campo Application ID no XGuardian.
Directory (tenant) ID Campo Tenant ID no XGuardian.

2. Criar o Client Secret

  1. ainda na página do aplicativo, acesse Certificates & secrets;
  2. clique em New client secret;
  3. informe uma descrição, como xguardian;
  4. escolha o prazo de validade conforme a política da organização;
  5. clique em Add;
  6. copie imediatamente o valor da coluna Value.

3. Conceder permissão para acessar Azure DevOps

  1. no menu lateral do aplicativo, acesse API permissions;
  2. clique em Add a permission;
  3. abra a aba APIs my organization uses;
  4. busque por Azure DevOps;
  5. selecione Delegated permissions;
  6. marque user_impersonation;
  7. clique em Add permissions;
  8. clique em Grant admin consent for [nome do tenant] e confirme.

4. Adicionar o aplicativo na organização Azure DevOps

O Azure DevOps exige que o aplicativo seja membro da organização para listar projetos e repositórios.

  1. acesse https://dev.azure.com/{sua-organizacao}/_settings/users;
  2. substitua {sua-organizacao} pelo nome real da organização no Azure DevOps;
  3. clique em Add users;
  4. em Users or Service Principals, busque pelo nome do aplicativo criado no Azure AD;
  5. em Access level, selecione Basic;
  6. em Add to projects, selecione os projetos que o XGuardian poderá acessar;
  7. em Azure DevOps Groups, selecione Project Contributors;
  8. clique em Add.

5. Configurar no XGuardian

  1. no XGuardian, acesse Integrações;
  2. selecione Azure ou Azure DevOps;
  3. preencha os campos com os dados coletados nos passos anteriores.
Campo XGuardian O que colocar
Organização Azure Nome da organização Azure DevOps, como minhaempresa.
Tenant ID Directory (tenant) ID copiado no cadastro do aplicativo.
Application ID Application (client) ID copiado no cadastro do aplicativo.
Client Secret Value do Client Secret criado em Certificates & secrets.

Depois de preencher:

  1. clique em Avançar;
  2. revise os dados;
  3. clique em Salvar;
  4. crie um scan de teste;
  5. selecione a aba Azure;
  6. valide se os projetos, repositórios e branches aparecem no dropdown.

Problemas comuns na integração Azure

Sintoma Causa provável O que fazer
Dropdown de repositório vazio Aplicativo não foi adicionado como membro da organização Azure DevOps. Refazer o passo de adicionar usuário/service principal em /_settings/users.
Erro ao salvar integração Client Secret incorreto. Confirmar se foi copiado o Value, não o Secret ID.
Repositório some após alguns meses Client Secret expirado. Criar novo secret no Azure AD e atualizar a integração no XGuardian.
Erro 401 ao abrir scan Admin consent não foi concedido. Refazer o passo de permissões e conceder Grant admin consent.

Cuidados de segurança

  • use um aplicativo dedicado para o XGuardian;
  • conceda acesso apenas aos projetos necessários;
  • revise se o grupo escolhido é compatível com a política da organização;
  • defina validade para o Client Secret e crie lembrete de renovação;
  • revogue secrets antigos depois de substituir a credencial;
  • não compartilhe Client Secret em chamados, prints, chats, e-mails ou documentação;
  • se houver suspeita de exposição, gere novo secret, atualize o XGuardian e revogue o antigo.
Feedback

Este artigo foi útil?