Gerenciar permissões

Serviços de DevOps do Azure | Azure DevOps Server | Azure DevOps Server 2022

Use permissões do Artefactos do Azure para controlar o acesso a feeds, pacotes, vistas e pipelines. Este artigo explica os níveis de permissões disponíveis para as configurações, feeds, visualizações e identidades dos pipelines do Artefactos do Azure.

Configurações de Artefatos do Azure

Use as definições do Artefactos do Azure para controlar quem pode criar feeds e quem pode administrar feeds através do Artefactos do Azure.

Importante

Deve ser Proprietário de Feed ou Administrador de Project Collection para configurar as definições do Artefactos do Azure.

  1. Inicie sessão na sua organização do Azure DevOps e, em seguida, aceda ao seu projeto.

  2. Selecione Artefatos e, em seguida, selecione seu feed no menu suspenso.

  3. Selecione o ícone de configurações de Artefatos do Azure à direita.

  4. Escolhe Quem pode criar feeds e Quem pode administrar feeds, e depois seleciona Guardar.

    Captura de ecrã a mostrar como configurar as definições dos Artefactos do Azure.

Configurações de feed

Utilize as definições do feed para gerir o acesso ao feed, a partilha de pacotes, as políticas de retenção, as permissões de visualização e as origens a montante. Para adicionar utilizadores ou grupos a um feed:

  1. Inicie sessão na sua organização do Azure DevOps e, em seguida, aceda ao seu projeto.

  2. Selecione Artefatos e, em seguida, selecione seu feed no menu suspenso.

  3. Selecione o ícone de engrenagem para abrir as definições do Feed.

  4. Selecione Permissõese, em seguida, selecione Adicionar usuários/grupos.

    Captura de ecrã que mostra como aceder às permissões do feed.

  5. Adicione o utilizador ou grupo e depois atribua o papel apropriado:

    • Proprietário do Feed: Pode gerir as definições do feed, gerir fontes a montante, permitir versões externas de pacotes e eliminar pacotes ou o próprio feed, além de todas as permissões do Contribuidor .
    • Feed Publisher (Contribuidor): Pode publicar, promover, deprecar e deslistar pacotes, além de todas as permissões do Colaborador.
    • Leitor de feeds e de origem ascendente (Colaborador): Pode guardar pacotes provenientes de origens ascendentes, além de todas as permissões de Leitor.
    • Leitor de Feed: Pode listar, ver e descarregar pacotes a partir do feed.
  6. Seleciona Guardar quando estiveres pronto.

Observação

Por predefinição, ao Serviço de Compilação da Coleção de Projetos (ao nível da organização) e ao Serviço de Compilação ao nível do projeto (com âmbito do projeto) é atribuída a função Feed and Upstream Reader (Collaborator).

Observação

Por padrão, o Serviço de Criação da Coleção de Projetos é automaticamente atribuído ao papel de Leitor de Feed e Upstream (Colaborador) para feeds com escopo de coleção recém-criados.

Funções e permissões de feed

Cada função de alimentação concede um conjunto específico de capacidades. Use a tabela seguinte para decidir que papel atribuir:

Permissão Leitor de Feeds Feed e Upstream Reader (Colaborador) Publicador de Feed (Colaborador) Proprietário do feed
Listar os pacotes no feed ✓ ✓ ✓ ✓
Baixar/instalar/restaurar pacotes ✓ ✓ ✓ ✓
Salvar pacotes de fontes upstream ✓ ✓ ✓
Publicar pacotes ✓ ✓
Promover pacotes para uma visualização ✓ ✓
Descontinuar/remover da lista/retirar pacotes ✓ ✓
Excluir/cancelar publicação de pacotes ✓
Adicionar/remover fontes de origem ✓
Permitir versões de pacotes externos ✓
Editar configurações de feed ✓
Excluir um feed ✓

Observação

Os Administradores de Coleção de Projetos e os Administradores de Artefatos do Azure recebem automaticamente a função de Proprietário do Feed para todos os feeds no projeto.

Configurações de exibição de feed

As visualizações do feed permitem partilhar versões selecionadas dos pacotes sem expor tudo no feed. Um padrão comum é partilhar pacotes validados através de uma única vista, mantendo os pacotes em curso privados.

Por padrão, cada feed inclui três modos de exibição: @Local, @Prerelease e @Release. Pode mudar o nome de ou eliminar as vistas @Prerelease e @Release. A vista @Local contém todos os pacotes publicados diretamente no feed, bem como os pacotes guardados a partir de origens a montante.

Importante

Os utilizadores que conseguem aceder a uma visualização podem descarregar pacotes através dessa visualização, mesmo que não tenham acesso direto a esse feed. Se precisar de restringir totalmente o acesso ao pacote, deve restringir o acesso tanto ao feed como às suas visualizações.

  1. Inicie sessão na sua organização do Azure DevOps e, em seguida, aceda ao seu projeto.

  2. Selecione Artefatos e, em seguida, selecione seu feed no menu suspenso.

  3. Selecione o ícone de engrenagem para abrir as definições do Feed.

  4. Selecione Vistas, selecione a elipse ao lado da vista e depois selecione Editar.

  5. Para restringir o acesso à visualização, altere a Visibilidade para Pessoas Específicas.

    Importante

    As visualizações herdam permissões do feed pai. Se você definir a visibilidade de um modo de exibição para Pessoas específicas sem especificar nenhum usuário ou grupo, as permissões do modo de exibição voltarão por padrão para as permissões do feed pai.

  6. Selecione Salvar quando terminar. A coluna de permissões de acesso atualiza-se para refletir as suas alterações.

    Captura de ecrã que mostra as definições de permissões para a vista @Prerelease no Artefactos do Azure.

Observação

Para adicionar um feed de uma organização diferente como uma fonte upstream, o proprietário do feed de destino deve compartilhar a exibição de destino com Todos os feeds e pessoas em organizações associadas ao meu locatário do Microsoft Entra. Isto pode ser feito navegando até Definições do feed>Vistas, selecionando as reticências junto à vista especificada, selecionando Editar e ajustando as permissões.

Permissões de pipelines

Para aceder a um feed de um pipeline, a identidade de build correspondente deve ter as permissões necessárias. A identidade de compilação ao nível do projeto é designada como [Project name] Build Service ([Organization name]), por exemplo, FabrikamFiber Build Service (codesharing-demo). A identidade de compilação no nível da organização é denominada Project Collection Build Service ([Organization name]), por exemplo Project Collection Build Service (codesharing-demo).

Para adicionar uma identidade de build a um feed:

  1. Inicie sessão na sua organização do Azure DevOps e, em seguida, aceda ao seu projeto.

  2. Selecione Artefatos e, em seguida, selecione seu feed no menu suspenso.

  3. Selecione o ícone de engrenagem para abrir as definições do Feed.

  4. Selecione Permissõese, em seguida, selecione Adicionar usuários/grupos.

  5. Adicione a identidade da build e atribua-lhe as funções Feed e Upstream Reader (Colaborador ).

  6. Se o pipeline precisar de publicar pacotes, atribua o papel Feed Publisher (Contributor) às identidades Project Collection Build Service e Build Service ao nível do projeto.

    Captura de ecrã a mostrar como adicionar uma identidade de construção às permissões do feed.

Exemplos

Veja os exemplos abaixo para saber como autenticar e publicar pacotes no seu feed com o Azure Pipelines.

Tipo de embalagem Artigo
NuGet Publicar pacotes NuGet com o Azure Pipelines
Npm Publicar pacotes npm com o Azure Pipelines
Maven Publicar artefactos Maven com os Azure Pipelines
Python Publicar pacotes Python com o Azure Pipelines
Carga Publicar pacotes de carga com o Azure Pipelines
Universal Packages Publicar Pacotes Universais com o Azure Pipelines
Tipo de embalagem Artigo
NuGet Publicar pacotes NuGet com o Azure Pipelines
Npm Publicar pacotes npm com o Azure Pipelines
Maven Publicar artefactos Maven com os Azure Pipelines
Python Publicar pacotes Python com o Azure Pipelines
Carga Publicar pacotes de carga com o Azure Pipelines

Observação

Se seu pipeline usa a identidade de compilação no nível do projeto e precisa acessar um feed em um projeto diferente, você deve configurar esse outro projeto para conceder à identidade de compilação pelo menos a permissão Editar informações no nível do projeto .