Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Azure DevOps Services | Azure DevOps Server | Azure DevOps Server 2022
Beheren wie toegang heeft tot uw Git-opslagplaatsen en welke acties ze kunnen uitvoeren. Stel machtigingen in op het niveau Alle opslagplaatsen om ze toe te passen op elke Git-opslagplaats in een project of stel machtigingen in voor een afzonderlijke opslagplaats. Afzonderlijke opslagplaatsen nemen machtigingen over van de git-opslagplaatsvermelding op projectniveau.
Notitie
Branches nemen een subset van machtigingen over van toewijzingen die zijn gemaakt op opslagplaats-niveau. Zie Vertakkingsmachtigingen instellen en Codekwaliteit verbeteren met vertakkingsbeleid voor informatie over vertakkingsmachtigingen en -beleidsregels.
Zie Beveiligde opslagplaatsen en pullaanvragen voor een uitgebreide beveiligingshandleiding over repositorymachtigingen, branchbeleid, het ondertekenen van commits en praktijkscenario's uit de praktijk.
Zie Toegang beheren met behulp van machtigingen voor hulp bij het verlenen van meer machtigingsniveaus.
Vereisten
| Categorie | Vereisten |
|---|---|
| Toegang tot het project | Lidmaatschap van een Azure DevOps project. |
| Permissions | Beheer machtigingen voor de vermelding git-opslagplaatsen op projectniveau om elke opslagplaats in het project te beheren of machtigingen beheren voor een afzonderlijke opslagplaats om die opslagplaats te beheren. Leden van de groep Project Administrators hebben deze machtiging standaard. Voor meer informatie, zie Naslaginformatie over machtigingen en groepen. |
| Services | Azure-opslagplaatsen ingeschakeld. |
Standaardmachtigingen voor opslagplaatsen controleren
Leden van de groep Inzenders van het project hebben standaard machtigingen om een bijdrage te leveren aan een opslagplaats. Dit machtigingsniveau omvat de mogelijkheid om vertakkingen te maken, tags te maken en notities te beheren. Zie Machtigingen en groepsreferenties voor een beschrijving van elke beveiligingsgroep en elk machtigingsniveau.
Machtiging
Lezers
Bijdragers
Beheerders bouwen
Projectbeheerders
Lezen (klonen, ophalen en verkennen van de inhoud van een opslagplaats); kan ook maken, commentaar geven, stemmen en bijdragen aan pull-aanvragen
✔️
✔️
✔️
✔️
Bijdragen, Vertakking maken, Tag maken en Notities beheren
✔️
✔️
✔️
Opslagplaats maken, opslagplaats verwijderen en de naam van de opslagplaats wijzigen
✔️
Beleid bewerken, machtigingen beheren, Vergrendelingen van anderen verwijderen
✔️
Beleidsregels overslaan bij het voltooien van pull-aanvragen, Beleidsregels overslaan bij pushen, Force push (geschiedenis herschrijven, vertakkingen en tags verwijderen)
(niet ingesteld voor een beveiligingsgroep)
Vanaf Azure DevOps sprint 224 krijgen makers van vertakkingen niet automatisch de machtiging Beleid bewerken. Deze machtiging wordt niet verleend, zelfs niet als de instelling Machtigingsbeheer is ingeschakeld voor de opslagplaats. Beleid voor bewerken expliciet verlenen via overname, groepslidmaatschap of een directe toewijzing.
In Azure DevOps Server 2022.1 en hoger krijgen makers van vertakkingen niet automatisch de machtiging Beleid bewerken. Deze machtiging wordt niet verleend, zelfs niet als de instelling Machtigingsbeheer is ingeschakeld voor de opslagplaats. Beleid voor bewerken expliciet verlenen via overname, groepslidmaatschap of een directe toewijzing. Zie Azure DevOps Server releaseopmerkingen voor update 1 van 2022 voor meer informatie.
Machtigingsstatussen begrijpen
Voordat u een machtiging wijzigt, controleert u hoe Azure DevOps machtigingsstatussen evalueert:
- Niet ingesteld verleent of weigert de machtiging niet. Machtigingen die zijn toegewezen via een andere groep of overgenomen van een bovenliggend bereik, kunnen nog steeds van toepassing zijn.
- Toestaan verleent de machtiging tenzij een specifiekere of toepasselijke weigering deze overschrijft.
- Weigeren over het algemeen overschrijft Toestaan, inclusief machtigingen die zijn overgenomen of verleend via een andere groep. Wanneer u een machtiging voor een groep weigert, is de weigering van invloed op alle leden van die groep.
Controleer het groepslidmaatschap en overgenomen machtigingen voordat u Weigeren toewijst. Zie Over machtigingen en groepen voor meer informatie.
Beveiliging van opslagplaats openen
Machtigingen voor Git-opslagplaatsen instellen vanuit Project instellingen>opslagplaatsen.
Open de webportal en selecteer het project waaraan u gebruikers of groepen wilt toevoegen. Als u een ander project wilt selecteren, raadpleegt u Switch project, repository, team.
Selecteer Projectinstellingen>Opslagplaatsen.
Als u machtigingen wilt instellen voor elke Git-opslagplaats in het project, selecteert u Alle opslagplaatsenbeveiliging>.
Als u machtigingen voor een specifieke opslagplaats wilt instellen, selecteert u de opslagplaats en selecteert u Vervolgens Beveiliging.
Machtigingen voor Git-opslagplaatsen instellen vanuit Project instellingen>opslagplaatsen.
Open de webportal en selecteer het project waar u machtigingen wilt beheren. Als u een ander project wilt selecteren, raadpleegt u Switch project, repository, team.
Selecteer Projectinstellingen>Opslagplaatsen.
Als u machtigingen wilt instellen voor elke Git-opslagplaats in het project, selecteert u Git-opslagplaatsen en selecteert u vervolgens de gebruiker of beveiligingsgroep waarvan u de machtigingen wilt beheren.
Als u de volledige afbeelding wilt zien, klikt u op de afbeelding om uit te vouwen. Kies het
om te sluiten.Selecteer anders een specifieke opslagplaats en selecteer vervolgens de gebruiker of beveiligingsgroep waarvan u de machtigingen wilt beheren.
Wijzig de machtigingen en selecteer Wijzigingen opslaan.
Controleer of elke gewijzigde machtiging de nieuwe status behoudt.
Machtigingen voor een groep wijzigen
Als u machtigingen wilt instellen voor een aangepaste beveiligingsgroep, moet u eerst de groep definiëren. Voor meer informatie, zie Machtigingen op projectniveau wijzigen.
Selecteer de groep om machtigingen in te stellen. Selecteer bijvoorbeeld Inzenders.
Wijzig een of meer machtigingen. Als u een machtiging wilt verlenen, selecteert u Toestaan. Als u een expliciete toewijzing wilt verwijderen en overgenomen of groepsmachtigingen wilt gebruiken, selecteert u Niet ingesteld. Selecteer Alleen weigeren als u een van toepassing zijnde toestaan wilt overschrijven.
De machtigingswijzigingen worden automatisch opgeslagen. Controleer of elke gewijzigde machtiging de beoogde status weergeeft.
Machtigingen voor een gebruiker wijzigen
Voer de naam van de gebruiker in het zoekfilter in en selecteer een van de identiteiten die machtigingen voor een specifieke gebruiker lijken in te stellen.
Wijzig een of meer machtigingen voor de geselecteerde gebruiker.
Notitie
Mogelijk kunt u een gebruiker niet vinden via een machtigingspagina of identiteitsveld als de gebruiker niet aan het project is toegevoegd door deze toe te voegen aan een beveiligingsgroep of aan een projectteam. Wanneer een gebruiker wordt toegevoegd aan Microsoft Entra ID of Active Directory, kan er ook een vertraging optreden tussen de tijd waarop ze aan het project worden toegevoegd en wanneer ze doorzoekbaar zijn vanuit een identiteitsveld. De vertraging kan tussen 5 minuten en 7 dagen duren.
De machtigingswijzigingen worden automatisch opgeslagen voor de geselecteerde gebruiker. Controleer of elke gewijzigde machtiging de beoogde status weergeeft.
U kunt een gebruiker of groep toevoegen en geen machtigingen voor die gebruiker of groep wijzigen. Nadat de pagina Machtigingen is vernieuwd, wordt de gebruiker of groep niet meer weergegeven.
Overname voor een opslagplaats configureren
Voordat u de overname wijzigt, registreert u de huidige instelling en controleert u de expliciete en overgenomen machtigingen van de opslagplaats. Wanneer u overname uitschakelt, stromen machtigingen van de Git-opslagplaatsen op projectniveau niet meer naar de opslagplaats. Controleer of de resterende toewijzingen de beoogde toegang bieden voordat u doorgaat.
Als u overname voor een specifieke opslagplaats wilt in- of uitschakelen, selecteert u de opslagplaats en stelt u Overname in op Aan of Uit.
Nadat u de overname hebt gewijzigd, controleert u de machtigingstoewijzingen van de opslagplaats met een representatieve betrokken gebruiker. Als het resultaat onjuist is, herstelt u de vorige instelling en machtigingsstatussen. Zie Over machtigingen en groepen voor meer informatie over overname.
Machtigingen voor het overslaan van beleid configureren
Er zijn veel scenario's waarin u af en toe een vertakkingsbeleid moet omzeilen. Enkele voorbeelden zijn wanneer u een wijziging terugdraait die een build-onderbreking heeft veroorzaakt of midden in de nacht een hotfix toepast.
Voorheen hielp de machtiging Uitsluiten van beleidsafdwinging teams te beheren welke gebruikers de mogelijkheid kregen om vertakkingsbeleid te omzeilen wanneer ze een pull-aanvraag hebben voltooid. Deze machtiging geeft gebruikers echter ook de mogelijkheid om rechtstreeks naar de branch te pushen en het PR-proces volledig te omzeilen.
De volgende twee machtigingen vervangen Vrijgesteld van beleidsafdwinging en bieden meer gedetailleerde controle:
- Beleidsregels overslaan bij het voltooien van pull-aanvragen: gebruikers met deze machtiging kunnen de override-ervaring voor pull-aanvragen gebruiken.
- Beleidsregels overslaan tijdens het pushen: gebruikers met deze machtiging kunnen rechtstreeks pushen naar vertakkingen met de vereiste beleidsregels die zijn geconfigureerd.
Als u een gebruiker alleen beleid wilt laten omzeilen wanneer pull-aanvragen worden voltooid, stelt u Bypass-beleid in wanneer u pull-aanvragen voltooit op Toestaan. Laat Het beleid overslaan wanneer u pusht als Niet ingesteld als de gebruiker Toestaan niet ontvangt via een andere toewijzing. Stel deze in op Weigeren als u een toepasselijke toestaan moet overschrijven.
Notitie
Gebruikers die eerder vrijgesteld waren van beleidsafdwinging ingesteld op Toestaan ontvangen Toestaan voor beide vervangingsmachtigingen. Controleer deze toewijzingen en stel bypass-beleid in bij pushen naar Niet ingesteld wanneer gebruikers niet rechtstreeks naar beveiligde vertakkingen hoeven te pushen en geen andere toewijzing de machtiging verleent.
Problemen met machtigingswijzigingen oplossen
Gebruik de volgende richtlijnen wanneer een machtigingswijziging niet het verwachte resultaat heeft:
| Probleem | Resolutie / Besluit |
|---|---|
| U kunt een machtiging niet wijzigen | Controleer of u machtigingen voor beheren hebt op git-opslagplaatsen op projectniveau of de geselecteerde opslagplaats. |
| Een gebruiker of groep wordt niet weergegeven in de zoekfunctie | Voeg de identiteit toe aan het project via een team of beveiligingsgroep. Het kan even duren voordat identiteitswijzigingen worden weergegeven in de zoekfunctie. |
| Een toestaan verleent geen toegang | Controleer de groepslidmaatschappen van de gebruiker en specifiekere bereiken voor een toepasselijke weigering. |
| Een machtiging is van invloed op de verkeerde opslagplaatsen | Controleer of u alle opslagplaatsen of een afzonderlijke opslagplaats hebt gewijzigd. |
| Een machtiging wordt geretourneerd nadat u Niet ingesteld hebt geselecteerd | Controleer of de machtiging is overgenomen of verleend via een andere groep. |
| Als overname wordt uitgeschakeld, wordt de toegang verwijderd | Herstel de vorige overname-instelling of expliciete machtigingstoewijzingen die u vóór de wijziging hebt vastgelegd. |
Nadat u het probleem hebt opgelost, moet u de beoogde opslagplaatsactie controleren door een representatieve gebruiker.
Aanbeveling
U kunt AI gebruiken om u te helpen met Azure DevOps-taken. Zie AI-assistentie inschakelen met Azure DevOps MCP Server om aan de slag te gaan.