Uso de la autenticación Kerberos con Git LFS en Azure DevOps Server

Azure DevOps Server | Azure DevOps Server 2022

Use este artículo si ejecuta Azure DevOps Server con Windows autenticación y necesita Git LFS para trabajar con Kerberos.

Esta guía solo se aplica a Azure DevOps Server. Azure DevOps Services usa un flujo de autenticación diferente.

Antes de continuar, confirme que el entorno coincide con estas suposiciones:

  • Está usando Azure DevOps Server, no Azure DevOps Services.
  • La implementación de Azure DevOps Server usa la autenticación Windows.
  • Use Git LFS con el repositorio que se conecta a Azure DevOps Server.

Nota:

Comportamiento de la versión de Git LFS

Git LFS admite la autenticación Kerberos a partir de Git LFS 2.10.0.

Versiones anteriores de Git LFS admiten la autenticación NTLM. Sin embargo, se eliminó la compatibilidad con NTLM a partir de la versión 3.0.0 de Git LFS.

Si se conecta a una instancia de Azure DevOps Server que usa la autenticación Windows, Git LFS 3.0.0 y versiones posteriores requiere la autenticación Kerberos para ese escenario.

Qué comprobar antes de cambiar los clientes

Antes de actualizar o solucionar problemas de Git LFS, confirme que el entorno puede usar Kerberos correctamente:

  • Compruebe que el entorno de Azure DevOps Server está configurado para la autenticación de Windows.
  • Compruebe que las conexiones del cliente negocien el uso de Kerberos en lugar de recurrir a otro mecanismo de autenticación.
  • Revise las restricciones del entorno antes de estandarizar en Kerberos. Por ejemplo, el grupo de trabajo y otros escenarios que no son de dominio pueden requerir un planeamiento independiente.

Importante

Actualice a Git LFS 2.10.0 o posterior para usar la autenticación Kerberos. Si la instancia de Azure DevOps Server usa Windows autenticación y ejecuta Git LFS 3.0.0 o posterior, use la autenticación Kerberos.