Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Serviços Azure DevOps | Azure DevOps Server | Azure DevOps Server 2022
Use as permissões do Azure Artifacts para controlar o acesso a feeds, pacotes, modos de exibição e pipelines. Este artigo explica os níveis de permissão disponíveis para configurações de Azure Artifacts, feeds, exibições e identidades de pipeline.
Configurações do Azure Artifacts
Use as configurações do Azure Artifacts para controlar quem pode criar feeds e quem pode administrar feeds no Azure Artifacts.
Importante
Você deve ser um Proprietário do Feed ou um Administrador de Coleção Project para definir as configurações de Azure Artifacts.
Entre na sua organização do Azure DevOps e vá para o projeto.
Selecione Artefatos e depois selecione o feed no menu suspenso.
Selecione o ícone de configurações do Azure Artifacts à direita.
Escolha Quem pode criar feeds e Quem pode administrar feeds e, em seguida, selecione Salvar.
Configurações do feed
Use as configurações de feed para gerenciar o acesso no nível do feed, o compartilhamento de pacotes, as políticas de retenção, as permissões de exibição e as fontes upstream. Para adicionar usuários ou grupos a um feed:
Entre na sua organização do Azure DevOps e vá para o projeto.
Selecione Artefatos e depois selecione o feed no menu suspenso.
Selecione o ícone de engrenagem para abrir as configurações do Feed.
Selecione Permissões e, em seguida, selecione Adicionar usuários/grupos.
Adicione o usuário ou grupo e, em seguida, atribua a função apropriada:
- Proprietário do feed: pode gerenciar configurações de feed, gerenciar fontes upstream, permitir versões de pacote externo e excluir pacotes ou o próprio feed, além de todas as permissões de Colaborador .
- Feed Publisher (Colaborador): pode publicar, promover, preterir e deslistar pacotes, além de todas as permissões de Colaborador.
- Leitor de feed e upstream (Colaborador): Pode salvar pacotes de fontes upstream, além de todas as permissões de Leitor.
- Leitor de Feed: pode listar, exibir e baixar pacotes do feed.
Selecione Salvar quando estiver pronto.
Observação
Por padrão, o Serviço de Build da Coleção de Projetos (com escopo de organização) e o Serviço de Build no nível do projeto (com escopo de projeto) recebem a função Leitor de Upstreaming e Feed (Colaborador).
Observação
Por padrão, o Serviço de Build da Coleção de Projetos é automaticamente atribuído à função de Leitor de Feed e Upstream (Colaborador) para feeds recém-criados com escopo de coleção.
Permissões e funções de feed
Cada função do feed concede um conjunto específico de capacidades. Use a tabela a seguir para decidir qual função atribuir:
| Permissão | Leitor de feed | Leitor de Feed e Upstream (Colaborador) | Publicador de Feed (Contribuidor) | Proprietário do feed |
|---|---|---|---|---|
| Listar pacotes no feed | ✓ | ✓ | ✓ | ✓ |
| Baixar/instalar/restaurar pacotes | ✓ | ✓ | ✓ | ✓ |
| Salvar pacotes de origens de upstreaming | ✓ | ✓ | ✓ | |
| Publicar pacotes | ✓ | ✓ | ||
| Promover pacotes para um modo de exibição | ✓ | ✓ | ||
| Preterir/deslistar/retirar pacotes | ✓ | ✓ | ||
| Excluir/cancelar a publicação de pacotes | ✓ | |||
| Adicionar/remover origens de upstreaming | ✓ | |||
| Permitir versões de pacote externo | ✓ | |||
| Editar configurações do feed | ✓ | |||
| Excluir um feed | ✓ |
Observação
Os Administradores da Coleção de Projetos e os Administradores de Artefatos do Azure recebem automaticamente a função de Proprietário do Feed para todos os feeds do projeto.
Configurações de exibições de feed
As exibições de feed permitem compartilhar versões de pacote selecionadas sem expor tudo no feed. Um padrão comum é compartilhar pacotes validados por meio de uma exibição, mantendo os pacotes em andamento privados.
Por padrão, cada feed inclui três exibições: @Local, @Prerelease e @Release. Você pode renomear ou excluir as visualizações @Prerelease e @Release. A exibição @Local contém todos os pacotes publicados diretamente no feed, bem como os pacotes salvos a partir de fontes upstream.
Importante
Os usuários que podem acessar uma visualização podem baixar pacotes por essa visualização, mesmo se não tiverem acesso direto a esse feed. Se você precisar restringir totalmente o acesso ao pacote, deverá restringir o acesso ao feed e a seus modos de exibição.
Entre na sua organização do Azure DevOps e vá para o projeto.
Selecione Artefatos e depois selecione o feed no menu suspenso.
Selecione o ícone de engrenagem para abrir as configurações do Feed.
Selecione Exibições, selecione as reticências ao lado da exibição e, em seguida, selecione Editar.
Para restringir o acesso ao modo de exibição, altere a visibilidade para pessoas específicas.
Importante
As visualizações herdam permissões do feed pai. Se você definir a visibilidade de uma exibição para pessoas específicas sem especificar nenhum usuário ou grupo, as permissões da exibição retornarão às permissões do feed pai.
Selecione Salvar ao terminar. A coluna de permissões do Access é atualizada para refletir suas alterações.
Observação
Para adicionar um feed de uma organização diferente como uma origem de upstreaming, o proprietário do feed de destino deve compartilhar a exibição de destino com Todos os feeds e pessoas em organizações associados ao meu locatário do Microsoft Entra. Isso pode ser feito navegando até Configurações do Feed>, selecionando a elipse ao lado do modo de exibição especificado, selecionando Editar e ajustando as permissões.
Permissões de Pipelines
Para acessar um feed de um pipeline, a identidade de build correspondente deve ter as permissões necessárias.
A identidade de build no nível do projeto é nomeada [Project name] Build Service ([Organization name]), por exemplo FabrikamFiber Build Service (codesharing-demo). A identidade de build no nível da organização é nomeada Project Collection Build Service ([Organization name]), por exemplo Project Collection Build Service (codesharing-demo).
Para adicionar uma identidade de build a um feed:
Entre na sua organização do Azure DevOps e vá para o projeto.
Selecione Artefatos e depois selecione o feed no menu suspenso.
Selecione o
para abrir Configurações do Feed.Selecione Permissões e, em seguida, selecione Adicionar usuários/grupos.
Adicione a identidade de build e atribua a ela a função Feed e Upstream Reader (Colaborador ).
Se o pipeline precisar publicar pacotes, atribua a função Feed Publisher (Contributor) à identidade do Serviço de Build da Coleção de Projetos e à identidade do Serviço de Build no nível do projeto.
Exemplos
Veja os exemplos abaixo para saber como autenticar e publicar pacotes no feed com o Azure Pipelines.
| Tipo de pacote | Artigo |
|---|---|
| NuGet | Publicar pacotes NuGet com o Azure Pipelines |
| Npm | Publicar pacotes npm com o Azure Pipelines |
| Maven | Publicar artefatos do Maven com o Azure Pipelines |
| Python | Publicar pacotes Python com o Azure Pipelines |
| Cargo | Publicar pacotes Cargo com o Azure Pipelines |
| Universal Packages | Publicar pacotes universais com o Azure Pipelines |
Observação
Se o seu pipeline usar a identidade de build no nível do projeto e precisar acessar um feed em um projeto diferente, configure esse outro projeto para conceder à identidade de build pelo menos a permissão Editar informações no nível do projeto.