Usar a autenticação Kerberos com o Git LFS no Azure DevOps Server

Azure DevOps Server | Servidor Azure DevOps 2022

Use este artigo se você executar Azure DevOps Server com a Autenticação Windows e precisar do Git LFS para trabalhar com Kerberos.

Essas diretrizes se aplicam apenas a Azure DevOps Server. Azure DevOps Services usa um fluxo de autenticação diferente.

Antes de continuar, confirme se seu ambiente corresponde a essas suposições:

  • Você está usando Azure DevOps Server, não Azure DevOps Services.
  • Sua implantação de Azure DevOps Server usa a Autenticação Windows.
  • Use o Git LFS com o repositório que se conecta ao Azure DevOps Server.

Observação

Comportamento da versão do Git LFS

O Git LFS dá suporte à autenticação Kerberos começando com o Git LFS 2.10.0.

Versões anteriores do Git LFS ofereciam suporte à autenticação NTLM. No entanto, o suporte a NTLM foi removido a partir do Git LFS 3.0.0.

Se você se conectar a uma instância de Azure DevOps Server que usa a Autenticação Windows, o Git LFS 3.0.0 e posterior requer autenticação Kerberos para esse cenário.

O que verificar antes de alterar clientes

Antes de atualizar ou solucionar problemas do Git LFS, confirme se seu ambiente pode usar Kerberos com êxito:

  • Verifique se o ambiente de Azure DevOps Server está configurado para autenticação de Windows.
  • Verifique se as conexões dos clientes negociam Kerberos em vez de recorrer a outro mecanismo de autenticação.
  • Examine as restrições de ambiente antes de padronizar o Kerberos. Por exemplo, o grupo de trabalho e outros cenários que não são de domínio podem exigir um planejamento separado.

Importante

Atualize para o Git LFS 2.10.0 ou posterior para usar a autenticação Kerberos. Se a sua instância do Azure DevOps Server usa a Autenticação do Windows e você está executando o Git LFS 3.0.0 ou versão posterior, use a autenticação Kerberos.