Berechtigungen verwalten

Azure DevOps Services | Azure DevOps Server | Azure DevOps Server 2022

Verwenden Sie Azure Artifacts Berechtigungen, um den Zugriff auf Feeds, Pakete, Ansichten und Pipelines zu steuern. In diesem Artikel werden die verfügbaren Berechtigungsstufen für Azure Artifacts Einstellungen, Feeds, Ansichten und Pipelineidentitäten erläutert.

Azure Artifacts-Einstellungen

Verwenden Sie Azure Artifacts Einstellungen, um zu steuern, wer Feeds erstellen kann und wer Feeds über Azure Artifacts hinweg verwalten kann.

Von Bedeutung

Sie müssen ein Feedbesitzer oder ein Project Sammlungsadministrator sein, um Azure Artifacts Einstellungen zu konfigurieren.

  1. Melden Sie sich bei Ihrer Azure DevOps-Organisation an, und wechseln Sie dann zu Ihrem Projekt.

  2. Wählen Sie Artefakte aus, und wählen Sie dann Ihren Feed aus dem Dropdownmenü aus.

  3. Wählen Sie auf der rechten Seite das Symbol "Azure Artifacts-Einstellungen" aus.

  4. Wählen Sie "Wer kann Feeds erstellen " und " Wer kann Feeds verwalten" und dann " Speichern" aus.

    Screenshot, der zeigt, wie Azure Artifacts-Einstellungen eingerichtet werden.

Feedeinstellungen

Verwenden Sie die Feed-Einstellungen, um den Zugriff auf Feed-Ebene, die Paketfreigabe, Aufbewahrungsrichtlinien, Ansichtsberechtigungen und Upstreamquellen zu verwalten. So fügen Sie Einem Feed Benutzer oder Gruppen hinzu:

  1. Melden Sie sich bei Ihrer Azure DevOps-Organisation an, und wechseln Sie dann zu Ihrem Projekt.

  2. Wählen Sie Artefakte aus, und wählen Sie dann Ihren Feed aus dem Dropdownmenü aus.

  3. Wählen Sie das Zahnradsymbol aus, um Feedeinstellungen zu öffnen.

  4. Wählen Sie "Berechtigungen" und dann " Benutzer/Gruppen hinzufügen" aus.

    Screenshot, der zeigt, wie Sie auf Feedberechtigungen zugreifen.

  5. Fügen Sie den Benutzer oder die Gruppe hinzu, und weisen Sie dann die entsprechende Rolle zu:

    • Feedbesitzer: Kann Feedeinstellungen verwalten, Upstreamquellen verwalten, externe Paketversionen zulassen und Pakete oder den Feed selbst sowie alle Mitwirkendenberechtigungen löschen.
    • Feed-Herausgeber (Mitwirkender): Kann Pakete veröffentlichen, höherstufen, als veraltet kennzeichnen und nicht mehr auflisten, zusätzlich zu allen Berechtigungen von Mitarbeiter.
    • Feed und Upstream Reader (Mitarbeiter):Kann Pakete aus upstream-Quellen zusätzlich zu allen Leseberechtigungen speichern.
    • Feedleser: Kann Pakete aus dem Feed auflisten, anzeigen und herunterladen.
  6. Wählen Sie "Speichern" aus, wenn Sie fertig sind.

Hinweis

Standardmäßig wird dem Builddienst für Projektsammlung (organisationsbezogen) und dem Builddienst auf Projektebene (projektbezogen) die Rolle Feed und Upstream Reader (Collaborator) zugewiesen.

Hinweis

Standardmäßig wird dem Project Collection Build Service automatisch die Rolle des Feed- und Upstream-Lesers (Mitarbeiter) für neu erstellte sammlungsspezifische Feeds zugewiesen.

Feedrollen und -berechtigungen

Jede Feedrolle gewährt einen bestimmten Satz von Funktionen. Verwenden Sie die folgende Tabelle, um zu entscheiden, welche Rolle zugewiesen werden soll:

Erlaubnis Feed-Reader Feed und Upstream Reader (Mitwirkender) Feedherausgeber (Mitwirkender) Feed-Besitzer
Pakete im Feed auflisten
Herunterladen/Installieren/Wiederherstellen von Paketen
Speichern von Paketen aus Upstreamquellen
Veröffentlichen von Paketen
Pakete in eine Ansicht verschieben
Deprecate-/Delist-/Yank-Pakete
Pakete löschen/nicht mehr veröffentlichen
Hinzufügen/Entfernen von Upstreamquellen
Externe Paketversionen zulassen
Feedeinstellungen bearbeiten
Löschen eines Feeds

Hinweis

Projektkollektionsadministratoren und Azure-Artefakte-Administratoren erhalten automatisch die Rolle Feed-Eigentümer für alle Feeds im Projekt.

Feedansichtseinstellungen

Mit Feedansichten können Sie ausgewählte Paketversionen freigeben, ohne alles im Feed verfügbar zu machen. Ein gängiger Ansatz besteht darin, validierte Pakete über eine Ansicht freizugeben, während Pakete in Bearbeitung privat bleiben.

Standardmäßig enthält jeder Feed drei Ansichten: @Local, @Prerelease und @Release. Sie können die ansichten @Prerelease und @Release umbenennen oder löschen. Die @Local Ansicht enthält alle Pakete, die direkt im Feed veröffentlicht wurden, sowie Pakete, die aus upstream-Quellen gespeichert wurden.

Von Bedeutung

Benutzer, die auf eine Ansicht zugreifen können, können Pakete über diese Ansicht herunterladen, auch wenn sie keinen direkten Zugriff auf diesen Feed haben. Wenn Sie den Paketzugriff vollständig einschränken müssen, müssen Sie den Zugriff auf den Feed und seine Ansichten einschränken.

  1. Melden Sie sich bei Ihrer Azure DevOps-Organisation an, und wechseln Sie dann zu Ihrem Projekt.

  2. Wählen Sie Artefakte aus, und wählen Sie dann Ihren Feed aus dem Dropdownmenü aus.

  3. Wählen Sie das Zahnradsymbol aus, um Feedeinstellungen zu öffnen.

  4. Wählen Sie Ansichten aus, wählen Sie die drei Punkte neben der Ansicht und dann Bearbeiten aus.

  5. Wenn Sie den Zugriff auf die Ansicht einschränken möchten, ändern Sie die Sichtbarkeit für bestimmte Personen.

    Von Bedeutung

    Ansichten erben Berechtigungen vom übergeordneten Feed. Wenn Sie die Sichtbarkeit einer Ansicht auf bestimmte Personen festlegen, ohne Benutzer oder Gruppen anzugeben, werden die Berechtigungen der Ansicht standardmäßig auf die Berechtigungen des übergeordneten Feeds zurückgesetzt.

  6. Wählen Sie Speichern aus, wenn Sie fertig sind. Die Spalte "Zugriffsberechtigungen " wird aktualisiert, um Ihre Änderungen widerzuspiegeln.

    Screenshot der Berechtigungseinstellungen für die ansicht @Prerelease in Azure Artifacts.

Hinweis

Um einen Feed aus einer anderen Organisation als Upstreamquelle hinzuzufügen, muss der Zielfeedbesitzer die Zielfeedansicht für alle Feeds und Personen in Organisationen freigeben, die meinem Microsoft Entra-Mandanten zugeordnet sind. Dies kann durch Navigieren zu Feedeinstellungen>Ansichten, Auswählen der Auslassungspunkte neben der angegebenen Ansicht, Auswählen von Bearbeiten und Anpassen der Berechtigungen erfolgen.

Pipelines-Berechtigungen

Um von einer Pipeline auf einen Feed zuzugreifen, muss die entsprechende Buildidentität über die erforderlichen Berechtigungen verfügen. Die Buildidentität auf Projektebene heißt [Project name] Build Service ([Organization name]). z. B. FabrikamFiber Build Service (codesharing-demo). Die Buildidentität auf Organisationsebene wird benannt Project Collection Build Service ([Organization name]), z. B. Project Collection Build Service (codesharing-demo).

So fügen Sie einem Feed eine Buildidentität hinzu:

  1. Melden Sie sich bei Ihrer Azure DevOps-Organisation an, und wechseln Sie dann zu Ihrem Projekt.

  2. Wählen Sie Artefakte aus, und wählen Sie dann Ihren Feed aus dem Dropdownmenü aus.

  3. Wählen Sie das Zahnradsymbol aus, um Feed-Einstellungen zu öffnen.

  4. Wählen Sie "Berechtigungen" und dann " Benutzer/Gruppen hinzufügen" aus.

  5. Fügen Sie die Buildidentität hinzu, und weisen Sie ihr die Rolle Feed und Upstream Reader (Mitwirkender) zu.

  6. Wenn die Pipeline Pakete veröffentlichen muss, weisen Sie sowohl der Identität des Project Collection Build Service als auch der Build Service-Identität auf Projektebene die Rolle Feed Publisher (Mitwirkender) zu.

    Screenshot, der zeigt, wie Sie den Feedberechtigungen eine Buildidentität hinzufügen.

Beispiele

In den folgenden Beispielen erfahren Sie, wie Sie Pakete mit Azure-Pipelines authentifizieren und in Ihrem Feed veröffentlichen.

Pakettyp Artikel
NuGet Veröffentlichen von NuGet-Paketen mit Azure Pipelines
Npm Veröffentlichen von npm-Paketen mit Azure-Pipelines
Maven Veröffentlichen von Maven-Artefakten mit Azure Pipelines
Python Veröffentlichen von Python-Paketen mit Azure Pipelines
Fracht Veröffentlichen von Cargo-Paketen mit Azure Pipelines
Universelle Pakete Veröffentlichen von universellen Paketen mit Azure-Pipelines
Pakettyp Artikel
NuGet Veröffentlichen von NuGet-Paketen mit Azure Pipelines
Npm Veröffentlichen von npm-Paketen mit Azure-Pipelines
Maven Veröffentlichen von Maven-Artefakten mit Azure Pipelines
Python Veröffentlichen von Python-Paketen mit Azure Pipelines
Fracht Veröffentlichen von Cargo-Paketen mit Azure Pipelines

Hinweis

Wenn Ihre Pipeline die Buildidentität auf Projektebene verwendet und auf einen Feed in einem anderen Projekt zugreifen muss, müssen Sie dieses andere Projekt so konfigurieren, dass der Buildidentität mindestens die Berechtigung "Informationen auf Projektebene bearbeiten " erteilt wird.