Azure DevOps Services |Azure DevOps Server |Azure DevOps Server 2022
Azure Artifactsアクセス許可を使用して、フィード、パッケージ、ビュー、パイプラインへのアクセスを制御します。 この記事では、Azure Artifacts設定、フィード、ビュー、パイプライン ID に使用できるアクセス許可レベルについて説明します。
Azure Artifacts の設定
Azure Artifacts設定を使用して、フィードを作成できるユーザーと、Azure Artifacts全体でフィードを管理できるユーザーを制御します。
重要
Azure Artifacts設定を構成するには、フィード所有者またはProject コレクション管理者である必要があります。
Azure DevOps 組織にサインインしてから、プロジェクトに移動します。
[ 成果物] を選択し、ドロップダウン メニューからフィードを選択します。
右側にある Azure Artifacts 設定 アイコンを選択します。
[ フィードを作成できるユーザー ] と [ フィードを管理できるユーザー] を選択し、[保存] を選択 します。
フィードの設定
フィード設定を使用して、フィード レベルのアクセス、パッケージ共有、アイテム保持ポリシー、アクセス許可の表示、アップストリーム ソースを管理します。 フィードにユーザーまたはグループを追加するには:
Azure DevOps 組織にサインインしてから、プロジェクトに移動します。
[ 成果物] を選択し、ドロップダウン メニューからフィードを選択します。
歯車アイコンを選択して フィード設定を開きます。
[ アクセス許可] を選択し、[ ユーザー/グループの追加] を選択します。
ユーザーまたはグループを追加し、適切なロールを割り当てます。
- フィード所有者: すべての 共同作成者 アクセス許可に加えて、フィード設定の管理、アップストリーム ソースの管理、外部パッケージバージョンの許可、パッケージまたはフィード自体の削除を行うことができます。
- フィード Publisher (共同作成者):すべてのコラボレーターのアクセス許可に加えて、パッケージの発行、昇格、非推奨化、およびリスト解除を行うことができます。
- フィードおよびアップストリーム リーダー (コラボレーター): すべての閲覧者のアクセス許可に加えて、アップストリーム ソースからパッケージを保存できます。
- フィード リーダー: フィードからパッケージを一覧表示、表示、ダウンロードできます。
準備ができたら [保存]を選択します 。
注
既定では、 プロジェクト コレクション ビルド サービス (組織スコープ) とプロジェクト レベルの ビルド サービス (プロジェクト スコープ) には 、フィードおよびアップストリーム 閲覧者 (コラボレーター) ロールが割り当てられます。
注
既定では、 プロジェクト コレクション ビルド サービス には、新しく作成されたコレクション スコープ フィードのフィードとアップストリーム 閲覧者 (コラボレーター) ロールが自動的に割り当てられます。
フィードのロールとアクセス許可
各フィード ロールは、特定の機能セットを付与します。 次の表を使用して、割り当てるロールを決定します。
| 権限 | フィード リーダー | フィードリーダーとアップストリームリーダー(コラボレーター) | Feed Publisher (共同作成者) | フィード所有者 |
|---|---|---|---|---|
| フィード内のパッケージを一覧表示する | ✓ | ✓ | ✓ | ✓ |
| パッケージのダウンロード/インストール/復元 | ✓ | ✓ | ✓ | ✓ |
| アップストリーム ソースからパッケージを保存 | ✓ | ✓ | ✓ | |
| パッケージを発行する | ✓ | ✓ | ||
| パッケージをビューに昇格させる | ✓ | ✓ | ||
| パッケージを非推奨/リストから外す/引き上げる | ✓ | ✓ | ||
| パッケージの削除/発行解除 | ✓ | |||
| アップストリーム ソースの追加/削除 | ✓ | |||
| 外部パッケージのバージョンを許可する | ✓ | |||
| フィード設定の編集 | ✓ | |||
| フィードを削除する | ✓ |
注
プロジェクト コレクション管理者 と Azure Artifacts 管理者 には、プロジェクト内のすべてのフィードの フィード所有者 ロールが自動的に付与されます。
フィード ビューの設定
フィード ビューを使用すると、フィード内のすべてを公開することなく、選択したパッケージ バージョンを共有できます。 一般的なパターンは、進行中のパッケージを非公開にしたまま、検証済みのパッケージを 1 つのビューで共有することです。
既定では、各フィードには 、@Local、 @Prerelease、@Releaseの 3 つのビューが含 まれます。 @Prereleaseビューと@Release ビューの名前を変更または削除できます。 @Local ビューには、フィードに直接発行されたすべてのパッケージと、アップストリーム ソースから保存されたパッケージが含まれます。
重要
ビューにアクセスできるユーザーは、そのフィードに直接アクセスできない場合でも、そのビューを通じてパッケージをダウンロードできます。 パッケージのアクセスを完全に制限する必要がある場合は、フィードとそのビューの両方へのアクセスを制限する必要があります。
Azure DevOps 組織にサインインしてから、プロジェクトに移動します。
[ 成果物] を選択し、ドロップダウン メニューからフィードを選択します。
歯車アイコンを選択して フィード設定を開きます。
[ ビュー] を選択し、ビューの横にある省略記号を選択して、[ 編集] を選択します。
ビューへのアクセスを制限するには、[ 表示設定] を [特定のユーザー] に変更します。
重要
ビューは親フィードから権限を継承します。 ユーザーまたはグループを指定せずにビューの表示設定を [特定のユーザー ] に設定すると、ビューのアクセス許可は既定で親フィードのアクセス許可に戻ります。
作業が完了したら、[保存] を選びます。 [ アクセス許可] 列が更新され、変更が反映されます。
注
別の組織のフィードをアップストリーム ソースとして追加するには、ターゲット フィードの所有者が、 Microsoft Entra テナントに関連付けられている組織内のすべてのフィードとユーザーとターゲット ビューを共有する必要があります。 これを行うには 、フィード設定>ビューに移動し、指定したビューの横にある省略記号を選択し、[ 編集] を選択し、アクセス許可を調整します。
Pipelines のアクセス許可
パイプラインからフィードにアクセスするには、 対応するビルド ID に必要なアクセス許可が必要です。
プロジェクト レベルのビルド ID には、 [Project name] Build Service ([Organization name])という名前が付けられます (例: FabrikamFiber Build Service (codesharing-demo))。 組織レベルのビルド ID には、 Project Collection Build Service ([Organization name])という名前が付けられます (例: Project Collection Build Service (codesharing-demo))。
フィードにビルド ID を追加するには:
Azure DevOps 組織にサインインしてから、プロジェクトに移動します。
[ 成果物] を選択し、ドロップダウン メニューからフィードを選択します。
歯車アイコンの
を選択して フィード設定を開きます。[ アクセス許可] を選択し、[ ユーザー/グループの追加] を選択します。
ビルド ID を追加し、 フィードとアップストリーム閲覧者 (コラボレーター) ロールを割り当てます。
パイプラインでパッケージを発行する必要がある場合は、Project コレクション ビルド サービス ID と project レベルのビルド サービス ID の両方にフィード Publisher (共同作成者) ロールを割り当てます。
例示
Azure Pipelines を使用してパッケージを認証してフィードに発行する方法については、以下の例を参照してください。
| パッケージの種類 | [アーティクル] |
|---|---|
| NuGet | Azure Pipelines を使用して NuGet パッケージを発行する |
| Npm | Azure Pipelines を使用して npm パッケージを発行する |
| Maven | Azure Pipelines で Maven の成果物を発行する |
| Python | Azure Pipelines を使用して Python パッケージを発行する |
| 貨物 | Azure Pipelines を使用して Cargo パッケージを発行する |
| Universal Packages | Azure Pipelines を使用してユニバーサル パッケージを発行する |
| パッケージの種類 | [アーティクル] |
|---|---|
| NuGet | Azure Pipelines を使用して NuGet パッケージを発行する |
| Npm | Azure Pipelines を使用して npm パッケージを発行する |
| Maven | Azure Pipelines で Maven の成果物を発行する |
| Python | Azure Pipelines を使用して Python パッケージを発行する |
| 貨物 | Azure Pipelines を使用して Cargo パッケージを発行する |
注
パイプラインでプロジェクト レベルのビルド ID を使用し、別のプロジェクトのフィードにアクセスする必要がある場合は、少なくともプロジェクト レベルの情報の編集 アクセス許可をビルド ID に付与するように、その他のプロジェクトを構成する必要があります。