Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
servizi Azure DevOps | Azure DevOps Server | Azure DevOps Server 2022
Usa le autorizzazioni di Azure Artifacts per controllare l'accesso a feed, pacchetti, visualizzazioni e pipeline. Questo articolo spiega i livelli di autorizzazione disponibili per le impostazioni di Azure Artifacts, i feed, le visualizzazioni e le identità della pipeline.
Impostazioni di Azure Artifacts
Usa le impostazioni di Azure Artifacts per controllare chi può creare feed e chi può amministrare i feed in tutto Azure Artifacts.
Importante
Per configurare le impostazioni di Azure Artifacts, è necessario essere un proprietario del feed o un amministratore della raccolta Project.
Accedere all'organizzazione di Azure DevOps e quindi passare al progetto.
Selezionare Artefatti e quindi selezionare il proprio feed dal menu a discesa.
Selezionare l'icona delle impostazioni di Azure Artifacts a destra.
Scegliere Chi può creare feed e Chi può amministrare i feed e quindi selezionare Salva.
Impostazioni feed
Usare le impostazioni del feed per gestire l'accesso a livello di feed, la condivisione dei pacchetti, i criteri di conservazione, le autorizzazioni di visualizzazione e le origini upstream. Per aggiungere utenti o gruppi a un feed:
Accedere all'organizzazione di Azure DevOps e quindi passare al progetto.
Selezionare Artefatti e quindi selezionare il proprio feed dal menu a discesa.
Selezionare l'icona a forma di ingranaggio per aprire le impostazioni feed.
Selezionare Autorizzazionie quindi selezionare Aggiungi utenti/gruppi.
Aggiungere l'utente o il gruppo e quindi assegnare il ruolo appropriato:
- Proprietario feed: può gestire le impostazioni del feed, gestire le origini upstream, consentire versioni di pacchetti esterni ed eliminare pacchetti o il feed stesso, oltre a tutte le autorizzazioni di Collaboratore .
- Feed Publisher (Collaboratore): può pubblicare, promuovere, deprecare ed eliminare pacchetti, oltre a tutte le autorizzazioni collaboratore.
- Lettore di feed e upstream (collaboratore): Può salvare pacchetti da origini upstream, oltre a tutte le autorizzazioni di Lettore.
- Lettore feed: può elencare, visualizzare e scaricare pacchetti dal feed.
Selezionare Salva quando si è pronti.
Nota
Per impostazione predefinita, al servizio compilazione raccolta progetti (con ambito organizzazione) e al servizio di compilazione a livello di progetto (con ambito progetto) viene assegnato il ruolo Feed e lettore upstream (collaboratore).
Nota
Per impostazione predefinita, all'del servizio di compilazione raccolta progetti viene assegnato automaticamente il ruolo lettore e lettore upstream (collaboratore) per i feed con ambito raccolta appena creati.
Ruoli e permessi del feed
Ogni ruolo del feed assegna un insieme specifico di funzionalità. Usare la tabella seguente per decidere quale ruolo assegnare:
| Autorizzazione | Lettore di feed | Lettore Feed e Upstream (Collaboratore) | Editore feed (contributore) | Proprietario del feed |
|---|---|---|---|---|
| Elencare i pacchetti nel feed | ✓ | ✓ | ✓ | ✓ |
| Scaricare/installare/ripristinare pacchetti | ✓ | ✓ | ✓ | ✓ |
| Salvare i pacchetti da origini upstream | ✓ | ✓ | ✓ | |
| Pubblicare pacchetti | ✓ | ✓ | ||
| Alzare di livello i pacchetti a una visualizzazione | ✓ | ✓ | ||
| Deprezzare/rimuovere/estrarre pacchetti | ✓ | ✓ | ||
| Eliminare/annullare la pubblicazione di pacchetti | ✓ | |||
| Aggiungere/rimuovere origini upstream | ✓ | |||
| Consenti versioni dei pacchetti esterni | ✓ | |||
| Modificare le impostazioni del feed | ✓ | |||
| Eliminare un feed | ✓ |
Nota
Project Collection Administrators e Azure Artifacts Administrators ottengono automaticamente il ruolo Feed Owner per tutti i feed del progetto.
Impostazioni delle visualizzazioni feed
Le visualizzazioni feed consentono di condividere le versioni dei pacchetti selezionate senza esporre tutti gli elementi nel feed. Un modello comune consiste nel condividere pacchetti convalidati tramite una visualizzazione mantenendo privati i pacchetti in corso.
Per impostazione predefinita, ogni feed include tre visualizzazioni: @Local, @Prerelease e @Release. È possibile rinominare o eliminare le visualizzazioni @Prerelease e @Release . La vista @Local contiene tutti i pacchetti pubblicati direttamente nel feed, nonché i pacchetti salvati da origini upstream.
Importante
Gli utenti che possono accedere a una visualizzazione possono scaricare i pacchetti tramite tale visualizzazione anche se non hanno accesso diretto a tale feed. Se è necessario limitare completamente l'accesso ai pacchetti, è necessario limitare l'accesso sia al feed che alle relative visualizzazioni.
Accedere all'organizzazione di Azure DevOps e quindi passare al progetto.
Selezionare Artefatti e quindi selezionare il proprio feed dal menu a discesa.
Selezionare l'icona a forma di ingranaggio per aprire le impostazioni feed.
Selezionare Visualizzazioni, selezionare i puntini di sospensione accanto alla visualizzazione e quindi selezionare Modifica.
Per limitare l'accesso alla visualizzazione, impostare Visibilità su Utenti specifici.
Importante
Le visualizzazioni ereditano le autorizzazioni dal canale padre. Se si imposta la visibilità di una visualizzazione su Utenti specifici senza specificare utenti o gruppi, le autorizzazioni della visualizzazione verranno restituite per impostazione predefinita alle autorizzazioni del feed padre.
Al termine, seleziona Salva. La colonna Autorizzazioni di accesso viene aggiornata per riflettere le modifiche apportate.
Nota
Per aggiungere un feed da un'organizzazione diversa come origine upstream, il proprietario del feed di destinazione deve condividere la visualizzazione di destinazione con Tutti i feed e le persone nelle organizzazioni associate al tenant di Microsoft Entra. Questo può essere fatto passando a Impostazioni feed>Visualizzazioni, selezionando i tre puntini accanto alla visualizzazione specificata, selezionando Modifica e modificando le autorizzazioni.
Autorizzazioni per le pipeline
Per accedere a un feed da una pipeline, l'identità della build corrispondente deve disporre delle autorizzazioni necessarie.
L'identità di compilazione a livello di progetto si chiama [Project name] Build Service ([Organization name]), ad esempio FabrikamFiber Build Service (codesharing-demo). L'identità di build a livello di organizzazione si chiama Project Collection Build Service ([Organization name]), ad esempio Project Collection Build Service (codesharing-demo).
Per aggiungere un'identità di build a un feed:
Accedere all'organizzazione di Azure DevOps e quindi passare al progetto.
Selezionare Artefatti e quindi selezionare il proprio feed dal menu a discesa.
Selezionare
per aprire Impostazioni feed.Selezionare Autorizzazioni e quindi Aggiungi utenti/gruppi.
Aggiungere l'identità di compilazione e assegnarle il ruolo Feed and Upstream Reader (Collaborator).
Se la pipeline deve pubblicare pacchetti, assegnare il ruolo Feed Publisher (Contributor) sia all'identità Project Collection Build Service sia all'identità Build Service a livello di progetto.
Esempi
Vedere gli esempi seguenti per informazioni su come autenticare e pubblicare pacchetti nel feed con Azure Pipelines.
| Tipo di pacchetto | Article |
|---|---|
| NuGet | Pubblicare pacchetti NuGet con Azure Pipelines |
| Npm | Pubblicare pacchetti npm con Azure Pipelines |
| Intenditore | Pubblicare gli artefatti Maven con Azure Pipelines |
| Pitone | Pubblicare pacchetti Python con Azure Pipelines |
| Carico | Pubblicare pacchetti Cargo con Azure Pipelines |
| Pacchetti universali | Pubblicare Pacchetti Universali con Azure Pipelines |
| Tipo di pacchetto | Article |
|---|---|
| NuGet | Pubblicare pacchetti NuGet con Azure Pipelines |
| Npm | Pubblicare pacchetti npm con Azure Pipelines |
| Intenditore | Pubblicare gli artefatti Maven con Azure Pipelines |
| Pitone | Pubblicare pacchetti Python con Azure Pipelines |
| Carico | Pubblicare pacchetti Cargo con Azure Pipelines |
Nota
Se la pipeline usa l'identità di compilazione a livello di progetto e deve accedere a un feed in un progetto diverso, è necessario configurare tale altro progetto per concedere all'identità di compilazione almeno l'autorizzazione Modifica informazioni a livello di progetto .