Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Usługi Azure DevOps | Azure DevOps Server | Azure DevOps Server 2022
Zarządzaj osobami, które mogą uzyskiwać dostęp do repozytoriów Git i jakie akcje mogą wykonywać. Ustaw uprawnienia na poziomie Wszystkie repozytoria , aby zastosować je do każdego repozytorium Git w projekcie lub ustaw uprawnienia dla pojedynczego repozytorium. Poszczególne repozytoria dziedziczą uprawnienia po wpisie repozytoriów Git na poziomie projektu.
Uwaga
Gałęzie dziedziczą podzbiór uprawnień z przypisań wykonanych na poziomie repozytorium. Aby uzyskać uprawnienia i zasady gałęzi, zobacz Ustawianie uprawnień gałęzi i Poprawianie jakości kodu przy użyciu zasad gałęzi.
Aby zapoznać się z kompleksowym przewodnikiem dotyczącym zabezpieczeń obejmującym uprawnienia repozytorium, zasady gałęzi, podpisywanie zatwierdzeń i rzeczywiste scenariusze implementacji, zobacz Bezpieczne repozytoria i żądania ściągnięcia.
Aby uzyskać wskazówki dotyczące tego, kto ma zapewnić większe poziomy uprawnień, zobacz Zarządzanie dostępem przy użyciu uprawnień.
Wymagania wstępne
| Kategoria | Wymagania |
|---|---|
| Dostęp do projektu | Członkostwo w projekcie Azure DevOps. |
| Permissions | Zarządzanie uprawnieniami do wpisu repozytoriów Git na poziomie projektu w celu zarządzania każdym repozytorium w projekcie lub Zarządzanie uprawnieniami dla pojedynczego repozytorium w celu zarządzania tym repozytorium. Domyślnie członkowie grupy administratorzy Project mają to uprawnienie. Aby uzyskać więcej informacji, zobacz Uprawnienia i grupy — odniesienie. |
| Services | Azure Repos włączone. |
Przeglądanie domyślnych uprawnień repozytorium
Domyślnie członkowie grupy Współautorzy projektu mają uprawnienia do współtworzenia repozytorium. Ten poziom uprawnień obejmuje możliwość tworzenia gałęzi, tworzenia tagów i zarządzania notatkami. Opis każdej grupy zabezpieczeń i poziomu uprawnień można znaleźć w sekcji Uprawnienia i odniesienia do grup.
Uprawnienie
Czytelnicy
Współautorzy
Administratorzy kompilacji
Administratorzy projektu
Odczytywanie (klonowanie, pobieranie i eksplorowanie zawartości repozytorium), a także tworzenie, komentowanie, głosowanie i współtworzenie żądań ściągnięcia
✔️
✔️
✔️
✔️
Współtworzenie, tworzenie gałęzi, tworzenie tagu i zarządzanie notatkami
✔️
✔️
✔️
Tworzenie repozytorium, usuwanie repozytorium i zmienianie nazwy repozytorium
✔️
Edytowanie zasad, zarządzanie uprawnieniami, usuwanie blokad innych osób
✔️
Pomijanie zasad podczas kończenia żądań ściągnięcia kodu, Pomijanie zasad przy wypychaniu, Wymuszone wypychanie (przepisanie historii, usuwanie gałęzi i tagów)
(nie ustawiono dla żadnej grupy zabezpieczeń)
Począwszy od Azure DevOps przebiegu 224, twórcy gałęzi nie otrzymują automatycznie uprawnień Edytuj zasady. To uprawnienie nie zostanie przyznane, nawet jeśli ustawienie Zarządzanie uprawnieniami jest włączone dla repozytorium. Przyznaj jawnie edytowanie zasad za pośrednictwem dziedziczenia, członkostwa w grupach lub bezpośredniego przypisania.
W Azure DevOps Server 2022.1 i nowszych twórcy gałęzi nie otrzymują automatycznie uprawnień Edytuj zasady. To uprawnienie nie zostanie przyznane, nawet jeśli ustawienie Zarządzanie uprawnieniami jest włączone dla repozytorium. Przyznaj jawnie edytowanie zasad za pośrednictwem dziedziczenia, członkostwa w grupach lub bezpośredniego przypisania. Aby uzyskać więcej informacji, zobacz informacje o wersji Azure DevOps Server 2022 Update 1.
Informacje o stanach uprawnień
Przed zmianą uprawnienia sprawdź, jak Azure DevOps ocenia stany uprawnień:
- Nie ustawiono nie udziela ani nie odmawia uprawnień. Uprawnienia przypisane za pośrednictwem innej grupy lub dziedziczone z zakresu nadrzędnego mogą nadal mieć zastosowanie.
- Zezwalaj na przyznanie uprawnienia, chyba że zastąpi je bardziej szczegółowe lub odpowiednie odmów .
- Odmów zazwyczaj zastępuje ustawienie Zezwalaj, w tym uprawnienia dziedziczone lub przyznawane za pośrednictwem innej grupy. W przypadku odmowy uprawnień dla grupy odmowa wpływa na wszystkich członków tej grupy.
Przed przypisaniem odmowy przejrzyj członkostwo w grupie i uprawnienia dziedziczone. Aby uzyskać więcej informacji, zobacz Informacje o uprawnieniach i grupach.
Otwieranie zabezpieczeń repozytorium
Ustaw uprawnienia repozytorium Git z Project ustawienia>Repozytoria.
Otwórz portal internetowy i wybierz projekt, w którym chcesz dodać użytkowników lub grupy. Aby wybrać inny projekt, zobacz Przełączanie projektu, repozytorium, zespołu.
Wybierz ustawienia projektu>Repozytoria.
Aby ustawić uprawnienia dla każdego repozytorium Git w projekcie, wybierz pozycję Wszystkie repozytoria>Zabezpieczenia.
Aby ustawić uprawnienia dla określonego repozytorium, wybierz repozytorium, a następnie wybierz pozycję Zabezpieczenia.
Ustaw uprawnienia repozytorium Git z Project ustawienia>Repozytoria.
Otwórz portal internetowy i wybierz projekt, w którym chcesz zarządzać uprawnieniami. Aby wybrać inny projekt, zobacz Przełączanie projektu, repozytorium, zespołu.
Wybierz ustawienia projektu>Repozytoria.
Aby ustawić uprawnienia dla każdego repozytorium Git w projekcie, wybierz pozycję Repozytoria Git, a następnie wybierz użytkownika lub grupę zabezpieczeń, której uprawnienia chcesz zarządzać.
Aby wyświetlić pełny obraz, kliknij obraz, aby rozwinąć. Wybierz ikonę
, aby zamknąć.W przeciwnym razie wybierz określone repozytorium, a następnie wybierz użytkownika lub grupę zabezpieczeń, której uprawnienia chcesz zarządzać.
Zmień uprawnienia, a następnie wybierz pozycję Zapisz zmiany.
Upewnij się, że każde zmienione uprawnienie zachowuje nowy stan.
Zmienianie uprawnień dla grupy
Aby ustawić uprawnienia dla niestandardowej grupy zabezpieczeń, najpierw zdefiniuj grupę. Aby uzyskać więcej informacji, zobacz Zmiana uprawnień na poziomie projektu.
Wybierz grupę, aby ustawić uprawnienia. Na przykład wybierz pozycję Współautorzy.
Zmień co najmniej jedno uprawnienie. Aby udzielić uprawnienia, wybierz pozycję Zezwalaj. Aby usunąć jawne przypisanie i użyć uprawnień dziedziczonej lub grupy, wybierz pozycję Nie ustawiono. Wybierz pozycję Odmów tylko wtedy, gdy musisz zastąpić odpowiednią opcję Zezwalaj.
Zmiany uprawnień są automatycznie zapisywane. Upewnij się, że każde zmienione uprawnienie wyświetla zamierzony stan.
Zmienianie uprawnień użytkownika
Wprowadź nazwę użytkownika w filtrze wyszukiwania i wybierz pozycję z tożsamości, które wydają się ustawiać uprawnienia dla określonego użytkownika.
Zmień co najmniej jedno uprawnienie dla wybranego użytkownika.
Uwaga
Jeśli użytkownik nie został dodany do projektu poprzez dodanie go do grupy zabezpieczeń lub zespołu projektowego, może nie być możliwe znalezienie tego użytkownika na stronie uprawnień lub w polu tożsamości. Ponadto po dodaniu użytkownika do identyfikatora Entra firmy Microsoft lub usługi Active Directory może wystąpić opóźnienie między czasem dodania ich do projektu a możliwością wyszukiwania z pola tożsamości. Opóźnienie może potrwać od 5 minut do 7 dni.
Zmiany uprawnień są automatycznie zapisywane dla wybranego użytkownika. Upewnij się, że każde zmienione uprawnienie wyświetla zamierzony stan.
Możesz dodać użytkownika lub grupę i nie zmienić żadnych uprawnień dla tego użytkownika lub grupy. Po odświeżeniu strony uprawnień użytkownik lub grupa nie będą już wyświetlane.
Konfigurowanie dziedziczenia dla repozytorium
Przed zmianą dziedziczenia zapisz bieżące ustawienie i przejrzyj jawne i dziedziczone uprawnienia repozytorium. Po wyłączeniu dziedziczenia uprawnienia z wpisu repozytoriów Git na poziomie projektu nie będą już przepływać do repozytorium. Przed kontynuowaniem sprawdź, czy pozostałe przypisania zapewniają zamierzony dostęp.
Aby włączyć lub wyłączyć dziedziczenie dla określonego repozytorium, wybierz repozytorium, a następnie ustaw opcję Dziedziczenie na Włączone lub Wyłączone.
Po zmianie dziedziczenia sprawdź przypisania uprawnień repozytorium z reprezentatywnym użytkownikiem, którego dotyczy problem. Jeśli wynik jest niepoprawny, przywróć poprzednie ustawienie i stany uprawnień. Aby dowiedzieć się więcej o dziedziczeniu, zobacz About permissions and groups (Informacje o uprawnieniach i grupach).
Konfigurowanie uprawnień obejścia zasad
Jest wiele scenariuszy, w których od czasu do czasu trzeba pominąć politykę gałęzi. Przykładami są sytuacje, gdy przywracasz zmianę, która spowodowała błąd kompilacji, lub stosujesz poprawkę w środku nocy.
Wcześniej uprawnienie Wyklucz z wymuszania zasad pomogło zespołom zarządzać tym, którym użytkownikom przyznano możliwość pomijania zasad gałęzi po zakończeniu żądania ściągnięcia. Jednak te uprawnienia przyznają użytkownikom również możliwość wypychania bezpośrednio do gałęzi i całkowitego obejścia procesu żądania ściągnięcia zmian (pull request).
Następujące dwa uprawnienia zastępują opcję Wyklucz z wymuszania zasad i zapewniają bardziej szczegółową kontrolę:
- Pomiń zasady podczas kończenia żądań pull request: użytkownicy z tym uprawnieniem mogą używać funkcji pomijania dla żądań pull request.
- Pomiń zasady podczas przesyłania: użytkownicy z tym uprawnieniem mogą przesyłać bezpośrednio do gałęzi z wymaganymi skonfigurowanymi zasadami.
Aby zezwolić użytkownikowi na pomijanie zasad tylko podczas kończenia żądań ściągnięcia, ustaw opcję Pomiń zasady podczas kończenia żądań ściągnięcia na wartość Zezwalaj. Pozostaw opcję Pomiń zasady podczas wypychania jako Nie ustawiono , jeśli użytkownik nie otrzyma opcji Zezwalaj za pośrednictwem innego przypisania. Ustaw wartość Odmów tylko wtedy, gdy musisz zastąpić odpowiednią opcję Zezwalaj.
Uwaga
Użytkownicy, którzy wcześniej mieli wartość Wyklucz z wymuszania zasad ustawioną na wartość Zezwalaj na odebrane zezwalanie na oba uprawnienia zastępcze. Przejrzyj te przypisania i ustaw zasady pomijania w przypadku wypychania do pozycji Nie ustawiono , gdy użytkownicy nie muszą wypychać bezpośrednio do chronionych gałęzi, a żadne inne przypisanie nie przyznaje uprawnienia.
Rozwiązywanie problemów ze zmianami uprawnień
Skorzystaj z poniższych wskazówek, gdy zmiana uprawnień nie ma oczekiwanego wyniku:
| Issue | Resolution |
|---|---|
| Nie można zmienić uprawnienia | Sprawdź, czy masz uprawnienia Do zarządzania we wpisie repozytoriów Git na poziomie projektu lub wybranym repozytorium. |
| Użytkownik lub grupa nie jest wyświetlana w wyszukiwaniu | Dodaj tożsamość do projektu za pośrednictwem zespołu lub grupy zabezpieczeń. Zmiany tożsamości mogą zająć trochę czasu w wyszukiwaniu. |
| Zezwalanie nie udziela dostępu | Sprawdź członkostwo w grupach użytkownika i bardziej szczegółowe zakresy dla odpowiedniego odmowy. |
| Uprawnienie ma wpływ na nieprawidłowe repozytoria | Sprawdź, czy zmieniono wszystkie repozytoria , czy pojedyncze repozytorium. |
| Uprawnienie jest zwracane po wybraniu pozycji Nie ustawiono | Sprawdź, czy uprawnienie jest dziedziczone, czy przyznane za pośrednictwem innej grupy. |
| Wyłączanie dziedziczenia usuwa dostęp | Przywróć poprzednie ustawienie dziedziczenia lub jawne przypisania uprawnień zarejestrowane przed zmianą. |
Po rozwiązaniu problemu przedstawiciel użytkownika, którego dotyczy problem, zweryfikuj zamierzone działanie repozytorium.
Wskazówka
Możesz użyć sztucznej inteligencji, aby ułatwić wykonywanie zadań usługi Azure DevOps. Zobacz Włącz pomoc AI z Azure DevOps MCP Server, aby rozpocząć pracę.