Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Azure DevOps Services | Azure DevOps Server | Azure DevOps Server 2022
Verwenden Sie Azure Artifacts Berechtigungen, um den Zugriff auf Feeds, Pakete, Ansichten und Pipelines zu steuern. In diesem Artikel werden die verfügbaren Berechtigungsstufen für Azure Artifacts Einstellungen, Feeds, Ansichten und Pipelineidentitäten erläutert.
Azure Artifacts-Einstellungen
Verwenden Sie Azure Artifacts Einstellungen, um zu steuern, wer Feeds erstellen kann und wer Feeds über Azure Artifacts hinweg verwalten kann.
Von Bedeutung
Sie müssen ein Feedbesitzer oder ein Project Sammlungsadministrator sein, um Azure Artifacts Einstellungen zu konfigurieren.
Melden Sie sich bei Ihrer Azure DevOps-Organisation an, und wechseln Sie dann zu Ihrem Projekt.
Wählen Sie Artefakte aus, und wählen Sie dann Ihren Feed aus dem Dropdownmenü aus.
Wählen Sie auf der rechten Seite das Symbol "Azure Artifacts-Einstellungen" aus.
Wählen Sie "Wer kann Feeds erstellen " und " Wer kann Feeds verwalten" und dann " Speichern" aus.
Feedeinstellungen
Verwenden Sie die Feed-Einstellungen, um den Zugriff auf Feed-Ebene, die Paketfreigabe, Aufbewahrungsrichtlinien, Ansichtsberechtigungen und Upstreamquellen zu verwalten. So fügen Sie Einem Feed Benutzer oder Gruppen hinzu:
Melden Sie sich bei Ihrer Azure DevOps-Organisation an, und wechseln Sie dann zu Ihrem Projekt.
Wählen Sie Artefakte aus, und wählen Sie dann Ihren Feed aus dem Dropdownmenü aus.
Wählen Sie das Zahnradsymbol aus, um Feedeinstellungen zu öffnen.
Wählen Sie "Berechtigungen" und dann " Benutzer/Gruppen hinzufügen" aus.
Fügen Sie den Benutzer oder die Gruppe hinzu, und weisen Sie dann die entsprechende Rolle zu:
- Feedbesitzer: Kann Feedeinstellungen verwalten, Upstreamquellen verwalten, externe Paketversionen zulassen und Pakete oder den Feed selbst sowie alle Mitwirkendenberechtigungen löschen.
- Feed-Herausgeber (Mitwirkender): Kann Pakete veröffentlichen, höherstufen, als veraltet kennzeichnen und nicht mehr auflisten, zusätzlich zu allen Berechtigungen von Mitarbeiter.
- Feed und Upstream Reader (Mitarbeiter):Kann Pakete aus upstream-Quellen zusätzlich zu allen Leseberechtigungen speichern.
- Feedleser: Kann Pakete aus dem Feed auflisten, anzeigen und herunterladen.
Wählen Sie "Speichern" aus, wenn Sie fertig sind.
Hinweis
Standardmäßig wird dem Builddienst für Projektsammlung (organisationsbezogen) und dem Builddienst auf Projektebene (projektbezogen) die Rolle Feed und Upstream Reader (Collaborator) zugewiesen.
Hinweis
Standardmäßig wird dem Project Collection Build Service automatisch die Rolle des Feed- und Upstream-Lesers (Mitarbeiter) für neu erstellte sammlungsspezifische Feeds zugewiesen.
Feedrollen und -berechtigungen
Jede Feedrolle gewährt einen bestimmten Satz von Funktionen. Verwenden Sie die folgende Tabelle, um zu entscheiden, welche Rolle zugewiesen werden soll:
| Erlaubnis | Feed-Reader | Feed und Upstream Reader (Mitwirkender) | Feedherausgeber (Mitwirkender) | Feed-Besitzer |
|---|---|---|---|---|
| Pakete im Feed auflisten | ✓ | ✓ | ✓ | ✓ |
| Herunterladen/Installieren/Wiederherstellen von Paketen | ✓ | ✓ | ✓ | ✓ |
| Speichern von Paketen aus Upstreamquellen | ✓ | ✓ | ✓ | |
| Veröffentlichen von Paketen | ✓ | ✓ | ||
| Pakete in eine Ansicht verschieben | ✓ | ✓ | ||
| Deprecate-/Delist-/Yank-Pakete | ✓ | ✓ | ||
| Pakete löschen/nicht mehr veröffentlichen | ✓ | |||
| Hinzufügen/Entfernen von Upstreamquellen | ✓ | |||
| Externe Paketversionen zulassen | ✓ | |||
| Feedeinstellungen bearbeiten | ✓ | |||
| Löschen eines Feeds | ✓ |
Hinweis
Projektkollektionsadministratoren und Azure-Artefakte-Administratoren erhalten automatisch die Rolle Feed-Eigentümer für alle Feeds im Projekt.
Feedansichtseinstellungen
Mit Feedansichten können Sie ausgewählte Paketversionen freigeben, ohne alles im Feed verfügbar zu machen. Ein gängiger Ansatz besteht darin, validierte Pakete über eine Ansicht freizugeben, während Pakete in Bearbeitung privat bleiben.
Standardmäßig enthält jeder Feed drei Ansichten: @Local, @Prerelease und @Release. Sie können die ansichten @Prerelease und @Release umbenennen oder löschen. Die @Local Ansicht enthält alle Pakete, die direkt im Feed veröffentlicht wurden, sowie Pakete, die aus upstream-Quellen gespeichert wurden.
Von Bedeutung
Benutzer, die auf eine Ansicht zugreifen können, können Pakete über diese Ansicht herunterladen, auch wenn sie keinen direkten Zugriff auf diesen Feed haben. Wenn Sie den Paketzugriff vollständig einschränken müssen, müssen Sie den Zugriff auf den Feed und seine Ansichten einschränken.
Melden Sie sich bei Ihrer Azure DevOps-Organisation an, und wechseln Sie dann zu Ihrem Projekt.
Wählen Sie Artefakte aus, und wählen Sie dann Ihren Feed aus dem Dropdownmenü aus.
Wählen Sie das Zahnradsymbol aus, um Feedeinstellungen zu öffnen.
Wählen Sie Ansichten aus, wählen Sie die drei Punkte neben der Ansicht und dann Bearbeiten aus.
Wenn Sie den Zugriff auf die Ansicht einschränken möchten, ändern Sie die Sichtbarkeit für bestimmte Personen.
Von Bedeutung
Ansichten erben Berechtigungen vom übergeordneten Feed. Wenn Sie die Sichtbarkeit einer Ansicht auf bestimmte Personen festlegen, ohne Benutzer oder Gruppen anzugeben, werden die Berechtigungen der Ansicht standardmäßig auf die Berechtigungen des übergeordneten Feeds zurückgesetzt.
Wählen Sie Speichern aus, wenn Sie fertig sind. Die Spalte "Zugriffsberechtigungen " wird aktualisiert, um Ihre Änderungen widerzuspiegeln.
Hinweis
Um einen Feed aus einer anderen Organisation als Upstreamquelle hinzuzufügen, muss der Zielfeedbesitzer die Zielfeedansicht für alle Feeds und Personen in Organisationen freigeben, die meinem Microsoft Entra-Mandanten zugeordnet sind. Dies kann durch Navigieren zu Feedeinstellungen>Ansichten, Auswählen der Auslassungspunkte neben der angegebenen Ansicht, Auswählen von Bearbeiten und Anpassen der Berechtigungen erfolgen.
Pipelines-Berechtigungen
Um von einer Pipeline auf einen Feed zuzugreifen, muss die entsprechende Buildidentität über die erforderlichen Berechtigungen verfügen.
Die Buildidentität auf Projektebene heißt [Project name] Build Service ([Organization name]). z. B. FabrikamFiber Build Service (codesharing-demo). Die Buildidentität auf Organisationsebene wird benannt Project Collection Build Service ([Organization name]), z. B. Project Collection Build Service (codesharing-demo).
So fügen Sie einem Feed eine Buildidentität hinzu:
Melden Sie sich bei Ihrer Azure DevOps-Organisation an, und wechseln Sie dann zu Ihrem Projekt.
Wählen Sie Artefakte aus, und wählen Sie dann Ihren Feed aus dem Dropdownmenü aus.
Wählen Sie das
aus, um Feed-Einstellungen zu öffnen.Wählen Sie "Berechtigungen" und dann " Benutzer/Gruppen hinzufügen" aus.
Fügen Sie die Buildidentität hinzu, und weisen Sie ihr die Rolle Feed und Upstream Reader (Mitwirkender) zu.
Wenn die Pipeline Pakete veröffentlichen muss, weisen Sie sowohl der Identität des Project Collection Build Service als auch der Build Service-Identität auf Projektebene die Rolle Feed Publisher (Mitwirkender) zu.
Beispiele
In den folgenden Beispielen erfahren Sie, wie Sie Pakete mit Azure-Pipelines authentifizieren und in Ihrem Feed veröffentlichen.
Hinweis
Wenn Ihre Pipeline die Buildidentität auf Projektebene verwendet und auf einen Feed in einem anderen Projekt zugreifen muss, müssen Sie dieses andere Projekt so konfigurieren, dass der Buildidentität mindestens die Berechtigung "Informationen auf Projektebene bearbeiten " erteilt wird.