Zarządzanie uprawnieniami

Usługi Azure DevOps | Azure DevOps Server | Azure DevOps Server 2022

Użyj uprawnień Azure Artifacts, aby kontrolować dostęp do kanałów, pakietów, widoków i potoków. W tym artykule opisano dostępne poziomy uprawnień dla ustawień usługi Azure Artifacts, kanałów, widoków i tożsamości potoków.

Ustawienia usługi Azure Artifacts

Użyj ustawień Azure Artifacts, aby kontrolować, kto może tworzyć kanały informacyjne i kto może administrować kanałami informacyjnymi w Azure Artifacts.

Ważny

Aby skonfigurować ustawienia Azure Artifacts, musisz być właścicielem kanału informacyjnego lub administratorem kolekcji Project.

  1. Zaloguj się do organizacji usługi Azure DevOps, a następnie przejdź do projektu.

  2. Wybierz pozycję Artefakty, a następnie wybierz źródło danych z menu rozwijanego.

  3. Wybierz ikonę ustawień usługi Azure Artifacts po prawej stronie.

  4. Wybierz pozycję Kto może tworzyć kanały informacyjne i Kto może administrować kanałami informacyjnymi, a następnie wybierz pozycję Zapisz.

    Zrzut ekranu przedstawiający sposób konfigurowania ustawień usługi Azure Artifacts.

Ustawienia kanału informacyjnego

Użyj ustawień strumienia, aby zarządzać dostępem na poziomie strumienia, udostępnianiem pakietów, zasadami przechowywania, uprawnieniami do wyświetlania i źródłami nadrzędnymi. Aby dodać użytkowników lub grupy do kanału informacyjnego:

  1. Zaloguj się do organizacji usługi Azure DevOps, a następnie przejdź do projektu.

  2. Wybierz pozycję Artefakty, a następnie wybierz źródło danych z menu rozwijanego.

  3. Wybierz ikonę ustawień, aby otworzyć ustawienia aktualności.

  4. Wybierz pozycję Uprawnienia, a następnie wybierz pozycję Dodaj użytkowników/grupy.

    Zrzut ekranu przedstawiający, jak uzyskać dostęp do uprawnień kanału.

  5. Dodaj użytkownika lub grupę, a następnie przypisz odpowiednią rolę:

    • Właściciel kanału informacyjnego: może zarządzać ustawieniami kanału informacyjnego, zarządzać źródłami nadrzędnymi, zezwalać na wersje pakietów zewnętrznych i usuwać pakiety lub sam kanał informacyjny, oprócz wszystkich uprawnień współautora .
    • Publikujący w kanale (Współtwórca): może publikować, promować, oznaczać jako przestarzałe i usuwać pakiety z listy, oprócz wszystkich uprawnień Współpracownika.
    • Kanał informacyjny i nadrzędny czytelnik (współpracownik): może zapisywać pakiety ze źródeł nadrzędnych oprócz wszystkich uprawnień czytelnika .
    • Czytnik źródła danych: może wyświetlać listę pakietów, przeglądać je i pobierać ze źródła danych.
  6. Wybierz pozycję Zapisz , gdy wszystko będzie gotowe.

Notatka

Domyślnie Project Collection Build Service (ogólny dla organizacji) i Build Service (ogólny dla projektu) mają przypisaną rolę Kanał i Odczyt nadrzędny (Współpracownik).

Notatka

Domyślnie usługa kompilacji kolekcji projektów jest automatycznie przypisywana do roli Czytnika kanału i kierunku (współpracownik) dla nowo utworzonych kanałów w zakresie kolekcji.

Role i uprawnienia kanału informacyjnego

Każda rola kanału informacyjnego przyznaje określony zestaw możliwości. Użyj poniższej tabeli, aby zdecydować, która rola ma zostać przypisana:

Pozwolenie Czytnik kanałów Kanał informacyjny i nadrzędny czytelnik (współpracownik) Wydawca kanału (Współtwórca) Właściciel kanału
Lista pakietów w kanale ✓ ✓ ✓ ✓
Pobieranie/instalowanie/przywracanie pakietów ✓ ✓ ✓ ✓
Zapisywanie pakietów ze źródeł nadrzędnych ✓ ✓ ✓
Publikowanie pakietów ✓ ✓
Promowanie pakietów w widoku ✓ ✓
Przestarzałe/usunięte/zabrane pakiety ✓ ✓
Usuwanie/cofanie publikowania pakietów ✓
Dodawanie/usuwanie źródeł nadrzędnych ✓
Zezwalaj na wersje pakietów zewnętrznych ✓
Edytowanie ustawień kanału informacyjnego ✓
Usuwanie kanału informacyjnego ✓

Notatka

Administratorzy kolekcji projektów i administratorzy usługi Azure Artifacts automatycznie otrzymują rolę Właściciel źródła danych dla wszystkich źródeł danych w projekcie.

Ustawienia widoków kanału informacyjnego

Widoki kanału umożliwiają udostępnianie wybranych wersji pakietów bez ujawniania całej zawartości kanału. Typowym rozwiązaniem jest udostępnianie zweryfikowanych pakietów w jednym widoku, przy jednoczesnym zachowaniu prywatności pakietów w trakcie przygotowywania.

Domyślnie każde źródło danych zawiera trzy widoki: @Local, @Prerelease i @Release. Możesz zmienić nazwę lub usunąć widoki @Prerelease i @Release . Widok @Local zawiera wszystkie pakiety opublikowane bezpośrednio w źródle danych, a także pakiety zapisane ze źródeł nadrzędnych.

Ważny

Użytkownicy, którzy mogą uzyskać dostęp do widoku, mogą pobierać pakiety za pośrednictwem tego widoku, nawet jeśli nie mają bezpośredniego dostępu do tego kanału informacyjnego. Jeśli chcesz całkowicie ograniczyć dostęp do pakietu, musisz ograniczyć dostęp zarówno do feedu, jak i jego widoków.

  1. Zaloguj się do organizacji usługi Azure DevOps, a następnie przejdź do projektu.

  2. Wybierz pozycję Artefakty, a następnie wybierz źródło danych z menu rozwijanego.

  3. Wybierz ikonę koła zębatego, aby otworzyć ustawienia kanału informacyjnego.

  4. Wybierz pozycję Widoki, wybierz wielokropek obok widoku, a następnie wybierz pozycję Edytuj.

  5. Aby ograniczyć dostęp do widoku, zmień widoczność na Określone osoby.

    Ważny

    Widoki dziedziczą uprawnienia z nadrzędnego kanału informacyjnego. Jeśli ustawisz widoczność widoku na określone osoby bez określania żadnych użytkowników lub grup, uprawnienia widoku domyślnie zostaną przywrócone do uprawnień kanału macierzystego.

  6. Po zakończeniu wybierz pozycję Zapisz. Kolumna Uprawnienia dostępu zostanie zaktualizowana, aby odzwierciedlić zmiany.

    Zrzut ekranu przedstawiający ustawienia uprawnień widoku @Prerelease w Azure Artifacts.

Notatka

Aby dodać kanał z innej organizacji jako źródło wyjściowe, właściciel docelowego kanału musi udostępnić widok celu wszystkim kanałom i osobom w organizacjach skojarzonych z dzierżawą Microsoft Entra. Można to zrobić, przechodząc dopozycji Widoki> źródła danych, wybierając wielokropek obok określonego widoku, wybierając pozycję Edytuj i dostosowując uprawnienia.

Uprawnienia potoków

Aby uzyskać dostęp do kanału z poziomu potoku, odpowiadająca tożsamość kompilacji musi mieć niezbędne uprawnienia. Tożsamość kompilacji na poziomie projektu nosi nazwę [Project name] Build Service ([Organization name]), na przykład FabrikamFiber Build Service (codesharing-demo). Tożsamość kompilacji na poziomie organizacyjnym nosi nazwę Project Collection Build Service ([Organization name]), na przykład Project Collection Build Service (codesharing-demo).

Aby dodać tożsamość kompilacji do źródła danych:

  1. Zaloguj się do organizacji usługi Azure DevOps, a następnie przejdź do projektu.

  2. Wybierz pozycję Artefakty, a następnie wybierz źródło danych z menu rozwijanego.

  3. Wybierz ikonę koła zębatego, aby otworzyć ustawienia Aktualności.

  4. Wybierz pozycję Uprawnienia, a następnie wybierz pozycję Dodaj użytkowników/grupy.

  5. Dodaj tożsamość kompilacji i przypisz jej rolę Feed and Upstream Reader (Collaborator).

  6. Jeśli potok musi publikować pakiety, przypisz rolę Wydawca źródła danych (Współautor) zarówno do tożsamości Project Collection Build Service, jak i do tożsamości Build Service na poziomie projektu.

    Zrzut ekranu pokazujący, jak dodać tożsamość kompilacji do uprawnień kanału.

Przykłady

Zapoznaj się z poniższymi przykładami, aby dowiedzieć się, jak uwierzytelniać i publikować pakiety w kanale informacyjnym za pomocą usługi Azure Pipelines.

Typ pakietu Article
NuGet Publikowanie pakietów NuGet za pomocą usługi Azure Pipelines
Npm Publikowanie pakietów npm za pomocą usługi Azure Pipelines
Maven Publikowanie artefaktów maven za pomocą usługi Azure Pipelines
Python Publikowanie pakietów języka Python za pomocą usługi Azure Pipelines
Ładunek Publikowanie pakietów ładunków za pomocą usługi Azure Pipelines
Universal Packages Publikowanie pakietów uniwersalnych za pomocą usługi Azure Pipelines
Typ pakietu Article
NuGet Publikowanie pakietów NuGet za pomocą usługi Azure Pipelines
Npm Publikowanie pakietów npm za pomocą usługi Azure Pipelines
Maven Publikowanie artefaktów maven za pomocą usługi Azure Pipelines
Python Publikowanie pakietów języka Python za pomocą usługi Azure Pipelines
Ładunek Publikowanie pakietów ładunków za pomocą usługi Azure Pipelines

Notatka

Jeśli potok używa tożsamości kompilacji projektu i wymaga dostępu do źródła w innym projekcie, należy skonfigurować ten inny projekt, aby przyznać tożsamości kompilacji co najmniej uprawnienie Edytuj informacje na poziomie projektu.