Używaj uwierzytelniania Kerberos z Git LFS na serwerze Azure DevOps Server

Azure DevOps Server | Azure DevOps Server 2022

Użyj tego artykułu, jeśli uruchomisz Azure DevOps Server z uwierzytelnianiem Windows i potrzebujesz usługi Git LFS do pracy z protokołem Kerberos.

Te wskazówki dotyczą tylko Azure DevOps Server. Azure DevOps Services używa innego przepływu uwierzytelniania.

Przed kontynuowaniem upewnij się, że środowisko jest zgodne z następującymi założeniami:

  • Używasz Azure DevOps Server, a nie usług Azure DevOps.
  • Wdrożenie Azure DevOps Server używa uwierzytelniania Windows.
  • Używasz usługi Git LFS z repozytorium, które łączy się z Azure DevOps Server.

Uwaga / Notatka

Zachowanie wersji Git LFS

Usługa Git LFS obsługuje uwierzytelnianie Kerberos, począwszy od usługi Git LFS 2.10.0.

Wcześniejsze wersje LFS usługi Git obsługują uwierzytelnianie NTLM. Obsługa NTLM została jednak usunięta, począwszy od usługi Git LFS 3.0.0.

Jeśli łączysz się z instancją Azure DevOps Server, która korzysta z uwierzytelniania systemu Windows, Git LFS w wersji 3.0.0 i nowszych wymaga w takim przypadku uwierzytelniania Kerberos.

Co należy sprawdzić przed zmianą klientów

Przed uaktualnieniem lub rozwiązaniem problemów z usługą Git LFS upewnij się, że środowisko może pomyślnie używać protokołu Kerberos:

  • Sprawdź, czy środowisko Azure DevOps Server jest skonfigurowane na potrzeby uwierzytelniania Windows.
  • Sprawdź, czy połączenia klientów uzgadniają użycie mechanizmu Kerberos, zamiast przechodzić na inny mechanizm uwierzytelniania.
  • Przed standaryzacją w protokole Kerberos przejrzyj ograniczenia środowiska. Na przykład grupa robocza i inne scenariusze nienależące do domeny mogą wymagać oddzielnego planowania.

Ważna

Przeprowadź uaktualnienie do wersji Git LFS 2.10.0 lub nowszej, aby użyć uwierzytelniania Kerberos. Jeśli wystąpienie Azure DevOps Server używa uwierzytelniania systemu Windows i korzystasz z narzędzia Git LFS w wersji 3.0.0 lub nowszej, użyj uwierzytelniania za pomocą protokołu Kerberos.