Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Usługi Azure DevOps | Azure DevOps Server | Azure DevOps Server 2022
Visual Studio 2019 r. | Visual Studio 2022 r.
Menedżer poświadczeń Git upraszcza uwierzytelnianie w repozytoriach Git w usłudze Azure Repos. Menedżerowie poświadczeń umożliwiają używanie tych samych poświadczeń używanych w portalu internetowym usługi Azure DevOps, które obsługują bezpieczne uwierzytelnianie za pośrednictwem konta Microsoft lub identyfikatora Entra firmy Microsoft z wbudowanym uwierzytelnianiem wieloskładnikowym. Usługa Git Credential Manager obsługuje również uwierzytelnianie dwuskładnikowe w repozytoriach GitHub.
Wskazówka
Możesz użyć sztucznej inteligencji do wsparcia tego zadania w dalszej części tego artykułu lub zobacz Włącz pomoc AI w serwerze MCP usługi Azure DevOps aby rozpocząć pracę.
Opcje uwierzytelniania
Usługa Git Credential Manager obsługuje wiele metod uwierzytelniania, a tokeny identyfikatorów Entra firmy Microsoft są zalecanym podejściem do zwiększenia bezpieczeństwa:
- Tokeny Entra ID firmy Microsoft (zalecane) — zapewniają zwiększone zabezpieczenia z krótszym okresem ważności tokenów i lepszą integracją z zasadami organizacyjnymi.
- Uwierzytelnianie konta Microsoft — osobiste konta Microsoft z obsługą uwierzytelniania wieloskładnikowego.
- Osobiste tokeny dostępu — dostępne jako alternatywa. Jeśli to możliwe, użyj tokenów identyfikatora Entra firmy Microsoft.
Integracja środowiska IDE
Usługa Azure Repos zapewnia obsługę środowiska IDE dla konta Microsoft i uwierzytelniania usługi Microsoft Entra za pośrednictwem następujących klientów:
- Team Explorer w programie Visual Studio
- IntelliJ i Android Studio z wtyczką Azure Repos dla platformy IntelliJ
Jeśli środowisko nie ma dostępnej integracji, możesz skonfigurować środowisko IDE przy użyciu tokenów microsoft Entra ID (zalecane), osobistych tokenów dostępu lub protokołu SSH w celu nawiązania połączenia z repozytoriami.
Ważne
Rozważ użycie bezpieczniejszych tokenów firmy Microsoft w przypadku osobistych tokenów dostępu o wyższym ryzyku. Aby uzyskać więcej informacji, zobacz Zmniejszanie użycia PAT. Zapoznaj się ze wskazówkami dotyczącymi uwierzytelniania , aby wybrać odpowiedni mechanizm uwierzytelniania dla Twoich potrzeb.
Zainstaluj menedżera poświadczeń Git
Windows
Pobierz i uruchom najnowszy instalator Git dla systemu Windows, który zawiera Menedżera poświadczeń Git. Upewnij się, że włączono opcję instalacji menedżera poświadczeń Git.
macOS i Linux
Możesz użyć kluczy SSH do uwierzytelniania w usłudze Azure Repos lub użyć menedżera poświadczeń Git.
Instrukcje instalacji znajdują się w repozytorium GitHub dla usługi GCM. W systemie macOS zaleca się używanie oprogramowania Homebrew . W systemie Linux można zainstalować z .deb lub tarball.
Korzystanie z menedżera poświadczeń git
Po pierwszym nawiązaniu połączenia z repozytorium Git z klienta Git menedżer poświadczeń wyświetli monit o podanie poświadczeń. Podaj swoje konto Microsoft lub poświadczenia microsoft Entra. Jeśli twoje konto ma włączone uwierzytelnianie wieloskładnikowe, menedżer poświadczeń wyświetli monit o przejście przez ten proces.
Po uwierzytelnieniu menedżer poświadczeń tworzy i buforuje token dla przyszłych połączeń z repozytorium. Polecenia usługi Git łączące się z tym kontem nie monitują o poświadczenia użytkownika do momentu wygaśnięcia tokenu. Token można odwołać za pośrednictwem usługi Azure Repos.
Skonfiguruj uwierzytelnianie Microsoft Entra ID (zalecane)
Domyślnie usługa GCM może żądać różnych typów tokenów uwierzytelniania z usługi Azure Repos. Domyślne uwierzytelnianie usługi Git można skonfigurować tak, aby używało tokenów identyfikatorów Entra firmy Microsoft, które zapewniają zwiększone zabezpieczenia za pośrednictwem protokołów OAuth. Takie podejście zapewnia lepsze zabezpieczenia i integrację z zasadami organizacyjnymi. Dowiedz się więcej o i korzystaniu z GCM w Azure Repos.
git config --global credential.azreposCredentialType oauth
Użycie jednostki usługi jako metody uwierzytelniania
Możesz również podać jednostki usługi na potrzeby uwierzytelniania za pomocą usługi GCM.
Określ identyfikatory klienta i dzierżawy jednostki usługi w tym formacie: {tenantId}/{clientId}.
git config --global credential.azreposServicePrincipal "11111111-1111-1111-1111-111111111111/22222222-2222-2222-2222-222222222222"
Należy również ustawić co najmniej jeden mechanizm uwierzytelniania, jeśli ustawisz tę wartość:
- credential.azreposServicePrincipalSecret
- credential.azreposServicePrincipalCertificateThumbprint
- credential.azreposServicePrincipalCertificateSendX5C
Konfigurowanie uwierzytelniania przy użyciu sztucznej inteligencji i zarządzanie nim
Poniższe przykładowe monity do usługi Copilot Chat pomagają zrozumieć opcje uwierzytelniania, skonfigurować Git Credential Manager, zweryfikować konfigurację i w razie potrzeby rozwiązać problemy. Skopiuj i wklej te prompty w Copilot Chat, a następnie zastąp symbole zastępcze informacjami o swoim repozytorium i swojej organizacji.
| Task | Przykładowy monit |
|---|---|
| Wybieranie właściwej metody uwierzytelniania | For this team setup, compare Microsoft Entra ID tokens, Microsoft account sign-in, PAT, and service principal authentication in Git Credential Manager, and recommend the safest default. |
| Skonfiguruj Microsoft Entra jako domyślne | Show me the exact Git Credential Manager commands to make Microsoft Entra ID token auth the default for Azure Repos on this machine. |
| Weryfikowanie bieżącego trybu uwierzytelniania | Review this repository and tell me whether Git Credential Manager is currently using Microsoft Entra ID tokens, Microsoft account auth, or a PAT for Azure Repos. |
| Inspekcja stanu zabezpieczeń poświadczeń | Check this Git authentication setup and point out any security risks, including PAT overuse, tenant mismatch risk, or missing credential hardening steps. |
| Weryfikowanie konfiguracji jednostki usługi | Check this Git Credential Manager service principal configuration and explain what is missing for Azure Repos authentication to work. |
| Rozwiązywanie problemów z powtarzającymi się monitami logowania | I get prompted to sign in every time I run git fetch against Azure Repos. Help me troubleshoot Git Credential Manager token caching and credential store issues. |
Copilot jest obsługiwany przez sztuczną inteligencję, więc możliwe są niespodzianki i błędy. Aby uzyskać więcej informacji, zobacz Copilot — często zadawane pytania.
Uzyskaj pomoc
Można otwierać i zgłaszać problemy z programem Git Credential Manager w projekcie na GitHubie .