アクセス許可の管理

Azure DevOps Services |Azure DevOps Server |Azure DevOps Server 2022

Azure Artifactsアクセス許可を使用して、フィード、パッケージ、ビュー、パイプラインへのアクセスを制御します。 この記事では、Azure Artifacts設定、フィード、ビュー、パイプライン ID に使用できるアクセス許可レベルについて説明します。

Azure Artifacts の設定

Azure Artifacts設定を使用して、フィードを作成できるユーザーと、Azure Artifacts全体でフィードを管理できるユーザーを制御します。

重要

Azure Artifacts設定を構成するには、フィード所有者またはProject コレクション管理者である必要があります。

  1. Azure DevOps 組織にサインインしてから、プロジェクトに移動します。

  2. [ 成果物] を選択し、ドロップダウン メニューからフィードを選択します。

  3. 右側にある Azure Artifacts 設定 アイコンを選択します。

  4. [ フィードを作成できるユーザー ] と [ フィードを管理できるユーザー] を選択し、[保存] を選択 します。

    Azure Artifacts の設定を設定する方法を示すスクリーンショット。

フィードの設定

フィード設定を使用して、フィード レベルのアクセス、パッケージ共有、アイテム保持ポリシー、アクセス許可の表示、アップストリーム ソースを管理します。 フィードにユーザーまたはグループを追加するには:

  1. Azure DevOps 組織にサインインしてから、プロジェクトに移動します。

  2. [ 成果物] を選択し、ドロップダウン メニューからフィードを選択します。

  3. 歯車アイコンを選択して フィード設定を開きます。

  4. [ アクセス許可] を選択し、[ ユーザー/グループの追加] を選択します。

    フィードのアクセス許可にアクセスする方法を示すスクリーンショット。

  5. ユーザーまたはグループを追加し、適切なロールを割り当てます。

    • フィード所有者: すべての 共同作成者 アクセス許可に加えて、フィード設定の管理、アップストリーム ソースの管理、外部パッケージバージョンの許可、パッケージまたはフィード自体の削除を行うことができます。
    • フィード Publisher (共同作成者):すべてのコラボレーターのアクセス許可に加えて、パッケージの発行、昇格、非推奨化、およびリスト解除を行うことができます。
    • フィードおよびアップストリーム リーダー (コラボレーター): すべての閲覧者のアクセス許可に加えて、アップストリーム ソースからパッケージを保存できます。
    • フィード リーダー: フィードからパッケージを一覧表示、表示、ダウンロードできます。
  6. 準備ができたら [保存]を選択します 。

注

既定では、 プロジェクト コレクション ビルド サービス (組織スコープ) とプロジェクト レベルの ビルド サービス (プロジェクト スコープ) には 、フィードおよびアップストリーム 閲覧者 (コラボレーター) ロールが割り当てられます。

注

既定では、 プロジェクト コレクション ビルド サービス には、新しく作成されたコレクション スコープ フィードのフィードとアップストリーム 閲覧者 (コラボレーター) ロールが自動的に割り当てられます。

フィードのロールとアクセス許可

各フィード ロールは、特定の機能セットを付与します。 次の表を使用して、割り当てるロールを決定します。

権限 フィード リーダー フィードリーダーとアップストリームリーダー(コラボレーター) Feed Publisher (共同作成者) フィード所有者
フィード内のパッケージを一覧表示する ✓ ✓ ✓ ✓
パッケージのダウンロード/インストール/復元 ✓ ✓ ✓ ✓
アップストリーム ソースからパッケージを保存 ✓ ✓ ✓
パッケージを発行する ✓ ✓
パッケージをビューに昇格させる ✓ ✓
パッケージを非推奨/リストから外す/引き上げる ✓ ✓
パッケージの削除/発行解除 ✓
アップストリーム ソースの追加/削除 ✓
外部パッケージのバージョンを許可する ✓
フィード設定の編集 ✓
フィードを削除する ✓

注

プロジェクト コレクション管理者 と Azure Artifacts 管理者 には、プロジェクト内のすべてのフィードの フィード所有者 ロールが自動的に付与されます。

フィード ビューの設定

フィード ビューを使用すると、フィード内のすべてを公開することなく、選択したパッケージ バージョンを共有できます。 一般的なパターンは、進行中のパッケージを非公開にしたまま、検証済みのパッケージを 1 つのビューで共有することです。

既定では、各フィードには 、@Local、 @Prerelease、@Releaseの 3 つのビューが含 まれます。 @Prereleaseビューと@Release ビューの名前を変更または削除できます。 @Local ビューには、フィードに直接発行されたすべてのパッケージと、アップストリーム ソースから保存されたパッケージが含まれます。

重要

ビューにアクセスできるユーザーは、そのフィードに直接アクセスできない場合でも、そのビューを通じてパッケージをダウンロードできます。 パッケージのアクセスを完全に制限する必要がある場合は、フィードとそのビューの両方へのアクセスを制限する必要があります。

  1. Azure DevOps 組織にサインインしてから、プロジェクトに移動します。

  2. [ 成果物] を選択し、ドロップダウン メニューからフィードを選択します。

  3. 歯車アイコンを選択して フィード設定を開きます。

  4. [ ビュー] を選択し、ビューの横にある省略記号を選択して、[ 編集] を選択します。

  5. ビューへのアクセスを制限するには、[ 表示設定] を [特定のユーザー] に変更します。

    重要

    ビューは親フィードから権限を継承します。 ユーザーまたはグループを指定せずにビューの表示設定を [特定のユーザー ] に設定すると、ビューのアクセス許可は既定で親フィードのアクセス許可に戻ります。

  6. 作業が完了したら、[保存] を選びます。 [ アクセス許可] 列が更新され、変更が反映されます。

    Azure Artifactsの@Prerelease ビューのアクセス許可設定を示すスクリーンショット。

注

別の組織のフィードをアップストリーム ソースとして追加するには、ターゲット フィードの所有者が、 Microsoft Entra テナントに関連付けられている組織内のすべてのフィードとユーザーとターゲット ビューを共有する必要があります。 これを行うには 、フィード設定>ビューに移動し、指定したビューの横にある省略記号を選択し、[ 編集] を選択し、アクセス許可を調整します。

Pipelines のアクセス許可

パイプラインからフィードにアクセスするには、 対応するビルド ID に必要なアクセス許可が必要です。 プロジェクト レベルのビルド ID には、 [Project name] Build Service ([Organization name])という名前が付けられます (例: FabrikamFiber Build Service (codesharing-demo))。 組織レベルのビルド ID には、 Project Collection Build Service ([Organization name])という名前が付けられます (例: Project Collection Build Service (codesharing-demo))。

フィードにビルド ID を追加するには:

  1. Azure DevOps 組織にサインインしてから、プロジェクトに移動します。

  2. [ 成果物] を選択し、ドロップダウン メニューからフィードを選択します。

  3. 歯車アイコンの 歯車アイコン を選択して フィード設定を開きます。

  4. [ アクセス許可] を選択し、[ ユーザー/グループの追加] を選択します。

  5. ビルド ID を追加し、 フィードとアップストリーム閲覧者 (コラボレーター) ロールを割り当てます。

  6. パイプラインでパッケージを発行する必要がある場合は、Project コレクション ビルド サービス ID と project レベルのビルド サービス ID の両方にフィード Publisher (共同作成者) ロールを割り当てます。

    フィードのアクセス許可にビルド ID を追加する方法を示すスクリーンショット。

例示

Azure Pipelines を使用してパッケージを認証してフィードに発行する方法については、以下の例を参照してください。

パッケージの種類 [アーティクル]
NuGet Azure Pipelines を使用して NuGet パッケージを発行する
Npm Azure Pipelines を使用して npm パッケージを発行する
Maven Azure Pipelines で Maven の成果物を発行する
Python Azure Pipelines を使用して Python パッケージを発行する
貨物 Azure Pipelines を使用して Cargo パッケージを発行する
Universal Packages Azure Pipelines を使用してユニバーサル パッケージを発行する
パッケージの種類 [アーティクル]
NuGet Azure Pipelines を使用して NuGet パッケージを発行する
Npm Azure Pipelines を使用して npm パッケージを発行する
Maven Azure Pipelines で Maven の成果物を発行する
Python Azure Pipelines を使用して Python パッケージを発行する
貨物 Azure Pipelines を使用して Cargo パッケージを発行する

注

パイプラインでプロジェクト レベルのビルド ID を使用し、別のプロジェクトのフィードにアクセスする必要がある場合は、少なくともプロジェクト レベルの情報の編集 アクセス許可をビルド ID に付与するように、その他のプロジェクトを構成する必要があります。