Administración de permisos

Servicios de Azure DevOps | Azure DevOps Server | Azure DevOps Server 2022

Use los permisos de Azure Artifacts para controlar el acceso a fuentes, paquetes, vistas y canalizaciones. En este artículo se explican los niveles de permisos disponibles para la configuración, los canales, las vistas y las identidades de canalizaciones de Azure Artifacts.

Configuración de Azure Artifacts

Use la configuración de Azure Artifacts para controlar quién puede crear fuentes y quién puede administrar las fuentes en Azure Artifacts.

Importante

Debe ser Propietario de la fuente o Administrador de colección de proyectos para configurar la configuración de Azure Artifacts.

  1. Inicie sesión en su organización de Azure DevOps y vaya a su proyecto.

  2. Seleccione Artefactos y, a continuación, seleccione tu feed en el menú desplegable.

  3. Seleccione el icono de configuración de Azure Artifacts a la derecha.

  4. Elija Quién puede crear fuentes y Quién puede administrar fuentes y, a continuación, seleccione Guardar.

    Captura de pantalla que muestra cómo configurar la configuración de Azure Artifacts.

Configuración de fuente

Use la configuración de fuente para administrar el acceso a nivel de fuente, el uso compartido de paquetes, las directivas de retención, los permisos de visualización y los orígenes ascendentes. Para agregar usuarios o grupos a una fuente:

  1. Inicie sesión en su organización de Azure DevOps y vaya a su proyecto.

  2. Seleccione Artefactos y, a continuación, seleccione tu feed en el menú desplegable.

  3. Seleccione el icono del engranaje para abrir Configuración del canal.

  4. Seleccione Permisos y, a continuación, seleccione Agregar usuarios o grupos.

    Captura de pantalla que muestra cómo acceder a los permisos de fuente.

  5. Agregue el usuario o grupo y, a continuación, asigne el rol adecuado:

    • Propietario de la fuente: puede administrar la configuración de fuentes, administrar orígenes ascendentes, permitir versiones de paquetes externos y eliminar paquetes o la propia fuente, además de todos los permisos de colaborador .
    • Publicador de fuentes (Colaborador): puede publicar, promocionar, dar de baja y retirar paquetes, además de todos los permisos de Colaborador.
    • Lector de fuentes y recursos ascendentes (Colaborador): puede guardar paquetes de orígenes ascendentes, además de todos los permisos de Lector.
    • Lector de fuentes: puede enumerar, ver y descargar paquetes de la fuente.
  6. Seleccione Guardar cuando esté listo.

Nota:

De forma predeterminada, al Servicio de compilación de la colección de proyectos (ámbito de la organización) y al Servicio de compilación en el nivel de proyecto (ámbito del proyecto) se les asigna el rol de Lector de feeds y de fuentes ascendentes (colaborador).

Nota:

De forma predeterminada, al servicio de compilación de colecciones de proyectos se le asigna automáticamente el rol Lector de fuentes y lectores ascendentes (colaborador) para fuentes con ámbito de colección recién creadas.

Roles y permisos de los feeds

Cada rol de fuente concede un conjunto específico de funcionalidades. Use la tabla siguiente para decidir qué rol asignar:

Permiso Lector de fuentes Lector de fuente y ascendente (colaborador) Publicador de contenidos (colaborador) Propietario del feed
Listar paquetes en el repositorio ✓ ✓ ✓ ✓
Descargar, instalar o restaurar paquetes ✓ ✓ ✓ ✓
Guardar paquetes de orígenes ascendentes ✓ ✓ ✓
Publicar paquetes ✓ ✓
Promover paquetes a una vista ✓ ✓
Desuso/deslistar/retirar paquetes ✓ ✓
Eliminación o anulación de la publicación de paquetes ✓
Agregar o quitar orígenes ascendentes ✓
Permitir versiones de paquetes externos ✓
Editar la configuración del feed ✓
Eliminación de una fuente ✓

Nota:

A los administradores de colecciones de proyectos y a los administradores de Azure Artifacts se les concede automáticamente el rol Propietario de fuente para todas las fuentes del proyecto.

Configuración de vistas de fuente

Las vistas de fuente le permiten compartir versiones de paquete seleccionadas sin exponer todo en la fuente. Un patrón común es compartir paquetes validados mediante una vista y mantener privados los paquetes en curso.

De forma predeterminada, cada fuente incluye tres vistas: @Local, @Prerelease y @Release. Puede cambiar el nombre o eliminar las vistas @Prerelease y @Release. La vista @Local contiene todos los paquetes publicados directamente en el canal, así como los paquetes guardados desde orígenes remotos.

Importante

Los usuarios que pueden acceder a una vista pueden descargar paquetes a través de esa vista incluso si no tienen acceso directo a esa fuente. Si necesita restringir por completo el acceso al paquete, debe restringir el acceso tanto al feed como a sus vistas.

  1. Inicie sesión en su organización de Azure DevOps y vaya a su proyecto.

  2. Seleccione Artefactos y, a continuación, seleccione tu feed en el menú desplegable.

  3. Seleccione el icono del engranaje para abrir Configuración de fuente.

  4. Seleccione Vistas, seleccione los puntos suspensivos situados junto a la vista y, a continuación, seleccione Editar.

  5. Para restringir el acceso a la vista, cambie Visibilidad a personas específicas.

    Importante

    Las vistas heredan permisos de la fuente primaria. Si establece la visibilidad de una vista en Personas específicas sin especificar ningún usuario o grupo, los permisos de la vista se restablecerán a los permisos del feed principal.

  6. Cuando haya terminado, haga clic en Guardar. La columna Permisos de acceso se actualiza para reflejar los cambios.

    Captura de pantalla que muestra la configuración de permisos de la vista de @Prerelease en Azure Artifacts.

Nota:

Para añadir un feed de otra organización como fuente principal, el propietario del feed de destino debe compartir la vista de destino con Todos los feeds y personas de las organizaciones asociadas a mi inquilino de Microsoft Entra. Para ello, vaya a Configuración de Fuentes>Vistas, seleccione los puntos suspensivos situados junto a la vista especificada, seleccione Editar y ajuste los permisos.

Permisos de canalizaciones

Para acceder a una fuente desde una canalización, la identidad de compilación correspondiente debe tener los permisos necesarios. La identidad de compilación de nivel de proyecto se denomina [Project name] Build Service ([Organization name]), por ejemplo FabrikamFiber Build Service (codesharing-demo). La identidad de compilación de nivel de organización se denomina Project Collection Build Service ([Organization name]), por ejemplo Project Collection Build Service (codesharing-demo).

Para agregar una identidad de compilación a una fuente:

  1. Inicie sesión en su organización de Azure DevOps y vaya a su proyecto.

  2. Seleccione Artefactos y, a continuación, seleccione tu feed en el menú desplegable.

  3. Seleccione el icono de engranaje para abrir Configuración del feed.

  4. Seleccione Permisos y, a continuación, seleccione Agregar usuarios o grupos.

  5. Agregue la identidad de compilación y asígnele el rol Lector de fuentes y recursos ascendentes (Colaborador).

  6. Si la canalización necesita publicar paquetes, asigne el rol Feed Publisher (Contributor) tanto a la identidad Project Collection Build Service como a la identidad Build Service del proyecto.

    Captura de pantalla que muestra cómo agregar una identidad de compilación a los permisos de fuente.

Ejemplos

Consulte los ejemplos siguientes para aprender a autenticar y publicar paquetes en su grupo de origen con Azure Pipelines.

Tipo de paquete Artículo
NuGet publicar paquetes NuGet con Azure Pipelines
Npm Publicación de paquetes de npm con Azure Pipelines
Maven Publicación de artefactos de Maven con Azure Pipelines
Pitón Publicación de paquetes de Python con Azure Pipelines
Cargo Publicar paquetes de Cargo con Azure Pipelines
Paquetes Universales Publicación de paquetes universales con Azure Pipelines
Tipo de paquete Artículo
NuGet publicar paquetes NuGet con Azure Pipelines
Npm Publicación de paquetes de npm con Azure Pipelines
Maven Publicación de artefactos de Maven con Azure Pipelines
Pitón Publicación de paquetes de Python con Azure Pipelines
Cargo Publicar paquetes de Cargo con Azure Pipelines

Nota:

Si la canalización usa la identidad de compilación a nivel de proyecto y necesita acceder a una fuente en otro proyecto, debe configurar ese otro proyecto para conceder a la identidad de compilación al menos el permiso Editar información de nivel de proyecto.