Samouczek: konfigurowanie łącznika usługi Azure DevOps w agencie usługi Azure SRE

W tym samouczku połączysz agenta z usługą Azure DevOps, aby mógł uzyskiwać dostęp do repozytoriów, witryn typu wiki i dokumentacji podczas badania. Wybierz protokół OAuth na potrzeby automatycznego zarządzania tokenami lub tokenu PAT dla scenariuszy konta usługi. Po ukończeniu tego samouczka agent ma uwierzytelniony dostęp do organizacji usługi Azure DevOps i może odczytywać repozytoria, tworzyć elementy robocze i korelować zmiany kodu ze zdarzeniami.

Szacowany czas: 5 minut

W tym samouczku nauczysz się następujących rzeczy:

  • Dodaj łącznik OAuth platformy Azure DevOps sprofilowany na organizację
  • Wybieranie między kontem użytkownika (OAuth), tożsamością zarządzaną i uwierzytelnianiem pat
  • Sprawdź, czy agent może uzyskać dostęp do repozytoriów usługi Azure DevOps

Uwaga / Notatka

Agent odwołuje się do repozytoriów i witryn typu wiki usługi Azure DevOps podczas badania, aby automatycznie znaleźć odpowiedni kod, procedury i dokumentację. Aby uzyskać więcej informacji, zobacz artykuł Azure DevOps wiki knowledge (Wiedza na temat witryny typu wiki usługi Azure DevOps).

Wymagania wstępne

  • Agent utworzony w portalu agenta usługi Azure SRE
  • Konto Microsoft Entra ID z dostępem do organizacji Azure DevOps
  • Administrator agenta SRE lub rola użytkownika standardowego na agencie

Otwórz stronę łączników, na której można dodawać połączenia zewnętrzne agenta i zarządzać nimi.

  1. Otwórz agenta w portalu agenta usługi Azure SRE.
  2. Na lewym pasku bocznym rozwiń Builder.
  3. Wybierz Łączniki.

Lista konektorów pokazuje wszystkie istniejące konektory dla twojego agenta.

Zrzut ekranu przedstawiający stronę listy łączników z istniejącymi łącznikami ze wskaźnikami stanu.

Dodawanie łącznika OAuth usługi Azure DevOps

Wybierz typ łącznika OAuth usługi Azure DevOps z kreatora konfiguracji.

  1. Wybierz pozycję Dodaj łącznik na pasku narzędzi.
  2. W obszarze Dodawanie łącznika wybierz pozycję Łącznik OAuth usługi Azure DevOps.
  3. Wybierz Dalej.

Zrzut ekranu przedstawiający selektor łącznika przedstawiający opcję łącznika OAuth usługi Azure DevOps.

Uwaga / Notatka

Jeśli łącznik OAuth usługi Azure DevOps nie jest widoczny w selektorze, funkcja OAuth może nie być włączona dla agenta. Skontaktuj się z administratorem.

Konfigurowanie łącznika

Formularz konfiguracji zawiera trzy pola: nazwa, organizacja i metoda uwierzytelniania.

Nazwa

Wprowadź nazwę tego łącznika. Nazwa musi:

  • Zacznij od litery
  • Zawiera tylko litery, cyfry i łączniki
  • Długość od 4 do 64 znaków

Przykład: ado-contoso lub my-org-connector

Organizacja

Wprowadź nazwę organizacji usługi Azure DevOps, która jest częścią po dev.azure.com/ w adresie URL.

Jeśli na przykład adres URL to https://dev.azure.com/contoso, wprowadź .contoso

Nazwa organizacji musi:

  • Zacznij od litery lub cyfry
  • Zawiera tylko litery, cyfry i łączniki
  • Nie kończy się łącznikiem
  • Długość od 1 do 50 znaków
  • Wyróżniaj się wśród istniejących łączników OAuth usługi Azure DevOps

Jeśli nazwa jest nieprawidłowa, wyświetlany jest błąd wbudowany poniżej pola, a przycisk Dalej jest wyłączony, dopóki nie poprawisz nazwy. Po uwierzytelnieniu agent sprawdza również, czy token ma dostęp do określonej organizacji.

Ostrzeżenie

Każdy łącznik OAuth usługi Azure DevOps jest przypisany do jednej organizacji. Jeśli potrzebujesz dostępu do wielu organizacji, utwórz oddzielny łącznik dla każdego z nich.

Metoda uwierzytelniania

Wybierz sposób uwierzytelniania agenta w usłudze Azure DevOps:

Metoda Najlepsze dla Cykl życia tokenu
Konto użytkownika Szybka konfiguracja przy użyciu tożsamości Microsoft Entra ID Automatyczne odświeżanie bez ręcznego odnawiania
Tożsamość zarządzana Nienadzorowani agenci produkcyjni Zarządzane przez platformę Azure. Brak wygaśnięcia.

Wskazówka

Protokół OAuth używa sesji identyfikatora Entra firmy Microsoft, więc nigdy nie zarządzasz tokenami ręcznie. Tokeny są odświeżane automatycznie w tle. Wybierz PAT tylko wtedy, gdy potrzebujesz połączenia konta usługi lub integracji potoku CI/CD. Zapoznaj się z sekcją alternatywnej ścieżki PAT w dalszej części tego artykułu.

Logowanie przy użyciu konta użytkownika (OAuth)

Jeśli wybierzesz Konto użytkownika, ukończ uwierzytelnianie OAuth przy użyciu danych uwierzytelniających Microsoft Entra ID.

  1. Wybierz pozycję Zaloguj się do usługi Azure DevOps.
  2. Zostanie wyświetlone okno dialogowe autoryzacji zgody usługi Azure DevOps z listą uprawnień wymaganych przez agenta:
    • Dostęp do odczytu i zapisu w repozytoriach i projektach
    • Działanie w imieniu zalogowanego użytkownika
  3. Wybierz pozycję Autoryzuj , aby udzielić dostępu.
  4. Po pomyślnym zakończeniu zobaczysz komunikat Połączono z usługą Azure DevOps z zielonym znacznikiem wyboru.

Punkt kontrolny: Karta Połączono z usługą Azure DevOps zostanie wyświetlona z zielonym znacznikiem wyboru. Jeśli zamiast tego zostanie wyświetlony błąd, sprawdź, czy konto Microsoft Entra ID ma dostęp do określonej organizacji.

Wskazówka

Wybierz pozycję Zaloguj się przy użyciu innego konta , aby ponownie uwierzytelnić się przy użyciu innej tożsamości identyfikatora Entra firmy Microsoft.

Użyj tożsamości zarządzanej (alternatywa)

W przypadku wybrania opcji Tożsamość zarządzana skonfiguruj tożsamość używaną przez agenta do uwierzytelniania nienadzorowanego.

  1. Wybierz tożsamość zarządzaną z listy rozwijanej (przypisana przez system lub przypisana przez użytkownika).
  2. Jeśli twoja organizacja Azure DevOps znajduje się w innej dzierżawie Microsoft Entra ID, skonfiguruj pola Poświadczeń Tożsamości Federacyjnej (FIC) na potrzeby uwierzytelniania między dzierżawami.
  3. Przejdź do kroku przeglądu.

Tożsamość zarządzana działa dobrze w przypadku agentów produkcyjnych, którzy potrzebują trwałego, nienadzorowanego dostępu bez interakcji z użytkownikiem. Agent uwierzytelnia się bezpośrednio przy użyciu poświadczeń tożsamości zarządzanej bez konieczności logowania użytkownika.

Wskazówka

Wybierz tożsamość zarządzaną, gdy agent działa bez nadzoru, na przykład w zautomatyzowanych przepływach pracy lub zaplanowanych zadaniach, które zapytują repozytoria usługi Azure DevOps.

Przeglądanie i dodawanie

Potwierdź szczegóły łącznika i utwórz łącznik.

  1. Wybierz przycisk Dalej , aby przejść do kroku przeglądu.
  2. Sprawdź szczegóły łącznika:
    • Nazwa: wybrana nazwa
    • Organizacja: organizacja usługi Azure DevOps
    • Typ: Azure DevOps OAuth
  3. Wybierz pozycję Dodaj łącznik , aby utworzyć łącznik.

Łącznik jest teraz wyświetlany na liście łączników ze wskaźnikiem stanu Połączono .

Weryfikowanie dostępu

Przetestuj, czy agent może uzyskać dostęp do repozytoriów usługi Azure DevOps.

Zapytaj agenta:

What repositories are available in my Azure DevOps organization?

Lub dla konkretnego sprawdzenia:

Show me recent commits in the payment-service repository.

Uwaga / Notatka

Jeśli twój agent zwraca informacje o repozytorium, łącznik działa poprawnie. Jeśli zostanie wyświetlony błąd "Token nie ma Code.Read uprawnień", ponownie się uwierzytelnij i upewnij się, że twoje konto ma vso.code uprawnienia.

Alternatywa: Konfiguracja z użyciem uwierzytelniania PAT

Jeśli twój zespół używa osobistych tokenów dostępu zamiast protokołu OAuth, użyj łącznika dokumentacji dla usługi Azure DevOps.

  1. Podczas dodawania łącznika wybierz pozycję Łącznik dokumentacji (Azure DevOps) zamiast łącznika OAuth usługi Azure DevOps.
  2. Wybierz Dalej.
  3. Wprowadź nazwę i adres URL usługi Azure DevOps (repozytorium lub adres URL witryny typu wiki).
  4. W obszarze Metoda uwierzytelniania wybierz pozycję Osobisty token dostępu (PAT).
  5. Wprowadź identyfikator PAT usługi Azure DevOps w polu bezpiecznego wprowadzania danych wejściowych.
  6. Wybierz przycisk Dalej , aby przejrzeć, a następnie wybierz pozycję Dodaj.

Twój token dostępu jest przechowywany bezpiecznie i nie można go pobrać po zapisaniu. Konektor sprawdza łączność przed zapisaniem. Jeśli PAT nie ma wymaganego vso.code zakresu, tworzenie łącznika zakończy się niepowodzeniem, wyświetlając wyraźny komunikat o błędzie.

Akceptowane są następujące formaty adresów URL:

  • https://dev.azure.com/{org}/{project}/_git/{repo}
  • https://{org}.visualstudio.com/{project}/_git/{repo}
  • Adresy URL stron typu wiki: https://dev.azure.com/{org}/{project}/_wiki/wikis/{wiki}

Wskazówka

Użyj uwierzytelniania PAT, gdy Twoja organizacja już zarządza tokenami PAT usługi Azure DevOps, gdy potrzebujesz połączenia konta usługi bez uwierzytelniania OAuth specyficznego dla użytkownika, lub gdy integrujesz się z potokami CI/CD.

Edytowanie lub usuwanie łącznika

Istniejące łączniki można modyfikować lub usuwać z listy łączników.

Edytuj

  1. Na liście łączników wybierz menu ⋮ (więcej akcji) w wierszu łącznika.
  2. Wybierz pozycję Edytuj łącznik.
  3. Zostanie otwarte okno dialogowe edycji z bieżącymi ustawieniami. Zmodyfikuj organizację, ponownie uwierzytelnij lub zmień tożsamość zarządzaną.
  4. Wybierz opcję Zapisz.

Delete

Aby usunąć pojedynczy łącznik:

  1. Wybierz ⋮ w wierszu łącznika, a następnie wybierz pozycję Usuń łącznik.
  2. Potwierdź usunięcie.

Aby usunąć wiele łączników jednocześnie:

  1. Zaznacz łączniki przy użyciu pól wyboru w siatce.
  2. Wybierz pozycję Usuń na pasku narzędzi.
  3. Potwierdź w oknie dialogowym usuwania.

Troubleshooting

Skorzystaj z poniższych informacji, aby rozwiązać typowe błędy podczas konfigurowania łącznika usługi Azure DevOps.

Problematyka Rozwiązanie
Okno dialogowe "Autoryzowanie usługi Azure DevOps" nie jest wyświetlane Odśwież stronę i spróbuj ponownie. Jeśli sesja identyfikatora entra firmy Microsoft wygasła, zaloguj się ponownie w portalu.
"Nieprawidłowy lub wygasły token" Sesja Microsoft Entra ID wygasła. Odśwież stronę portalu, aby uzyskać nową sesję, a następnie spróbuj zalogować się ponownie.
"Nie skonfigurowano tokenu dostępu usługi Azure DevOps. Uwierzytelnij się". Dla tego łącznika nie istnieje token OAuth. Zmodyfikuj łącznik i zaloguj się ponownie.
"Token nie ma Code.Read uprawnień" Ponownie uwierzytelnij się korzystając z konta z Code.Read uprawnieniami w ramach organizacji.
"Organizacja nie jest skonfigurowana dla tego łącznika" Brak nazwy organizacji. Usuń i ponownie utwórz łącznik z poprawną nazwą organizacji.
"Łącznik dla tej organizacji już istnieje" Każda organizacja może mieć tylko jeden łącznik. Zmodyfikuj istniejący lub usuń go najpierw.
"Łącznik o tej nazwie już istnieje" Inny łącznik używa już tej nazwy. Wybierz inną nazwę.
Przycisk logowania jest wyłączony Wprowadź imię i nazwisko organizacji. Przycisk włącza się po wypełnieniu pola Organizacja .

Podsumowanie

W tym samouczku nauczyłeś się następujących rzeczy:

  • Dodaj konektor Azure DevOps, korzystając z uwierzytelniania OAuth lub tożsamości zarządzanej.
  • Omówienie różnicy między uwierzytelnianiem OAuth (autorefreshing) i uwierzytelnianiem pat (ręcznie zarządzanym)
  • Sprawdź, czy agent może uzyskać dostęp do repozytoriów usługi Azure DevOps
  • Skonfiguruj uwierzytelnianie PAT za pomocą łącznika dokumentacji
  • Konfigurowanie wielu łączników dla różnych organizacji

Następne kroki