Gestisci autorizzazioni

servizi Azure DevOps | Azure DevOps Server | Azure DevOps Server 2022

Usa le autorizzazioni di Azure Artifacts per controllare l'accesso a feed, pacchetti, visualizzazioni e pipeline. Questo articolo spiega i livelli di autorizzazione disponibili per le impostazioni di Azure Artifacts, i feed, le visualizzazioni e le identità della pipeline.

Impostazioni di Azure Artifacts

Usa le impostazioni di Azure Artifacts per controllare chi può creare feed e chi può amministrare i feed in tutto Azure Artifacts.

Importante

Per configurare le impostazioni di Azure Artifacts, è necessario essere un proprietario del feed o un amministratore della raccolta Project.

  1. Accedere all'organizzazione di Azure DevOps e quindi passare al progetto.

  2. Selezionare Artefatti e quindi selezionare il proprio feed dal menu a discesa.

  3. Selezionare l'icona delle impostazioni di Azure Artifacts a destra.

  4. Scegliere Chi può creare feed e Chi può amministrare i feed e quindi selezionare Salva.

    Screenshot che mostra come configurare le impostazioni di Azure Artifacts.

Impostazioni feed

Usare le impostazioni del feed per gestire l'accesso a livello di feed, la condivisione dei pacchetti, i criteri di conservazione, le autorizzazioni di visualizzazione e le origini upstream. Per aggiungere utenti o gruppi a un feed:

  1. Accedere all'organizzazione di Azure DevOps e quindi passare al progetto.

  2. Selezionare Artefatti e quindi selezionare il proprio feed dal menu a discesa.

  3. Selezionare l'icona a forma di ingranaggio per aprire le impostazioni feed.

  4. Selezionare Autorizzazionie quindi selezionare Aggiungi utenti/gruppi.

    Screenshot che mostra come accedere alle autorizzazioni del feed.

  5. Aggiungere l'utente o il gruppo e quindi assegnare il ruolo appropriato:

    • Proprietario feed: può gestire le impostazioni del feed, gestire le origini upstream, consentire versioni di pacchetti esterni ed eliminare pacchetti o il feed stesso, oltre a tutte le autorizzazioni di Collaboratore .
    • Feed Publisher (Collaboratore): può pubblicare, promuovere, deprecare ed eliminare pacchetti, oltre a tutte le autorizzazioni collaboratore.
    • Lettore di feed e upstream (collaboratore): Può salvare pacchetti da origini upstream, oltre a tutte le autorizzazioni di Lettore.
    • Lettore feed: può elencare, visualizzare e scaricare pacchetti dal feed.
  6. Selezionare Salva quando si è pronti.

Nota

Per impostazione predefinita, al servizio compilazione raccolta progetti (con ambito organizzazione) e al servizio di compilazione a livello di progetto (con ambito progetto) viene assegnato il ruolo Feed e lettore upstream (collaboratore).

Nota

Per impostazione predefinita, all'del servizio di compilazione raccolta progetti viene assegnato automaticamente il ruolo lettore e lettore upstream (collaboratore) per i feed con ambito raccolta appena creati.

Ruoli e permessi del feed

Ogni ruolo del feed assegna un insieme specifico di funzionalità. Usare la tabella seguente per decidere quale ruolo assegnare:

Autorizzazione Lettore di feed Lettore Feed e Upstream (Collaboratore) Editore feed (contributore) Proprietario del feed
Elencare i pacchetti nel feed ✓ ✓ ✓ ✓
Scaricare/installare/ripristinare pacchetti ✓ ✓ ✓ ✓
Salvare i pacchetti da origini upstream ✓ ✓ ✓
Pubblicare pacchetti ✓ ✓
Alzare di livello i pacchetti a una visualizzazione ✓ ✓
Deprezzare/rimuovere/estrarre pacchetti ✓ ✓
Eliminare/annullare la pubblicazione di pacchetti ✓
Aggiungere/rimuovere origini upstream ✓
Consenti versioni dei pacchetti esterni ✓
Modificare le impostazioni del feed ✓
Eliminare un feed ✓

Nota

Project Collection Administrators e Azure Artifacts Administrators ottengono automaticamente il ruolo Feed Owner per tutti i feed del progetto.

Impostazioni delle visualizzazioni feed

Le visualizzazioni feed consentono di condividere le versioni dei pacchetti selezionate senza esporre tutti gli elementi nel feed. Un modello comune consiste nel condividere pacchetti convalidati tramite una visualizzazione mantenendo privati i pacchetti in corso.

Per impostazione predefinita, ogni feed include tre visualizzazioni: @Local, @Prerelease e @Release. È possibile rinominare o eliminare le visualizzazioni @Prerelease e @Release . La vista @Local contiene tutti i pacchetti pubblicati direttamente nel feed, nonché i pacchetti salvati da origini upstream.

Importante

Gli utenti che possono accedere a una visualizzazione possono scaricare i pacchetti tramite tale visualizzazione anche se non hanno accesso diretto a tale feed. Se è necessario limitare completamente l'accesso ai pacchetti, è necessario limitare l'accesso sia al feed che alle relative visualizzazioni.

  1. Accedere all'organizzazione di Azure DevOps e quindi passare al progetto.

  2. Selezionare Artefatti e quindi selezionare il proprio feed dal menu a discesa.

  3. Selezionare l'icona a forma di ingranaggio per aprire le impostazioni feed.

  4. Selezionare Visualizzazioni, selezionare i puntini di sospensione accanto alla visualizzazione e quindi selezionare Modifica.

  5. Per limitare l'accesso alla visualizzazione, impostare Visibilità su Utenti specifici.

    Importante

    Le visualizzazioni ereditano le autorizzazioni dal canale padre. Se si imposta la visibilità di una visualizzazione su Utenti specifici senza specificare utenti o gruppi, le autorizzazioni della visualizzazione verranno restituite per impostazione predefinita alle autorizzazioni del feed padre.

  6. Al termine, seleziona Salva. La colonna Autorizzazioni di accesso viene aggiornata per riflettere le modifiche apportate.

    Screenshot che mostra le impostazioni delle autorizzazioni per la visualizzazione @Prerelease in Azure Artifacts.

Nota

Per aggiungere un feed da un'organizzazione diversa come origine upstream, il proprietario del feed di destinazione deve condividere la visualizzazione di destinazione con Tutti i feed e le persone nelle organizzazioni associate al tenant di Microsoft Entra. Questo può essere fatto passando a Impostazioni feed>Visualizzazioni, selezionando i tre puntini accanto alla visualizzazione specificata, selezionando Modifica e modificando le autorizzazioni.

Autorizzazioni per le pipeline

Per accedere a un feed da una pipeline, l'identità della build corrispondente deve disporre delle autorizzazioni necessarie. L'identità di compilazione a livello di progetto si chiama [Project name] Build Service ([Organization name]), ad esempio FabrikamFiber Build Service (codesharing-demo). L'identità di build a livello di organizzazione si chiama Project Collection Build Service ([Organization name]), ad esempio Project Collection Build Service (codesharing-demo).

Per aggiungere un'identità di build a un feed:

  1. Accedere all'organizzazione di Azure DevOps e quindi passare al progetto.

  2. Selezionare Artefatti e quindi selezionare il proprio feed dal menu a discesa.

  3. Selezionare l'icona a forma di ingranaggio per aprire Impostazioni feed.

  4. Selezionare Autorizzazioni e quindi Aggiungi utenti/gruppi.

  5. Aggiungere l'identità di compilazione e assegnarle il ruolo Feed and Upstream Reader (Collaborator).

  6. Se la pipeline deve pubblicare pacchetti, assegnare il ruolo Feed Publisher (Contributor) sia all'identità Project Collection Build Service sia all'identità Build Service a livello di progetto.

    Schermata che mostra come aggiungere un'identità di compilazione alle autorizzazioni del feed.

Esempi

Vedere gli esempi seguenti per informazioni su come autenticare e pubblicare pacchetti nel feed con Azure Pipelines.

Tipo di pacchetto Article
NuGet Pubblicare pacchetti NuGet con Azure Pipelines
Npm Pubblicare pacchetti npm con Azure Pipelines
Intenditore Pubblicare gli artefatti Maven con Azure Pipelines
Pitone Pubblicare pacchetti Python con Azure Pipelines
Carico Pubblicare pacchetti Cargo con Azure Pipelines
Pacchetti universali Pubblicare Pacchetti Universali con Azure Pipelines
Tipo di pacchetto Article
NuGet Pubblicare pacchetti NuGet con Azure Pipelines
Npm Pubblicare pacchetti npm con Azure Pipelines
Intenditore Pubblicare gli artefatti Maven con Azure Pipelines
Pitone Pubblicare pacchetti Python con Azure Pipelines
Carico Pubblicare pacchetti Cargo con Azure Pipelines

Nota

Se la pipeline usa l'identità di compilazione a livello di progetto e deve accedere a un feed in un progetto diverso, è necessario configurare tale altro progetto per concedere all'identità di compilazione almeno l'autorizzazione Modifica informazioni a livello di progetto .