Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Serviços de DevOps do Azure | Azure DevOps Server | Azure DevOps Server 2022
Use permissões do Artefactos do Azure para controlar o acesso a feeds, pacotes, vistas e pipelines. Este artigo explica os níveis de permissões disponíveis para as configurações, feeds, visualizações e identidades dos pipelines do Artefactos do Azure.
Configurações de Artefatos do Azure
Use as definições do Artefactos do Azure para controlar quem pode criar feeds e quem pode administrar feeds através do Artefactos do Azure.
Importante
Deve ser Proprietário de Feed ou Administrador de Project Collection para configurar as definições do Artefactos do Azure.
Inicie sessão na sua organização do Azure DevOps e, em seguida, aceda ao seu projeto.
Selecione Artefatos e, em seguida, selecione seu feed no menu suspenso.
Selecione o ícone de configurações de Artefatos do Azure à direita.
Escolhe Quem pode criar feeds e Quem pode administrar feeds, e depois seleciona Guardar.
Configurações de feed
Utilize as definições do feed para gerir o acesso ao feed, a partilha de pacotes, as políticas de retenção, as permissões de visualização e as origens a montante. Para adicionar utilizadores ou grupos a um feed:
Inicie sessão na sua organização do Azure DevOps e, em seguida, aceda ao seu projeto.
Selecione Artefatos e, em seguida, selecione seu feed no menu suspenso.
Selecione o ícone de engrenagem para abrir as definições do Feed.
Selecione Permissõese, em seguida, selecione Adicionar usuários/grupos.
Adicione o utilizador ou grupo e depois atribua o papel apropriado:
- Proprietário do Feed: Pode gerir as definições do feed, gerir fontes a montante, permitir versões externas de pacotes e eliminar pacotes ou o próprio feed, além de todas as permissões do Contribuidor .
- Feed Publisher (Contribuidor): Pode publicar, promover, deprecar e deslistar pacotes, além de todas as permissões do Colaborador.
- Leitor de feeds e de origem ascendente (Colaborador): Pode guardar pacotes provenientes de origens ascendentes, além de todas as permissões de Leitor.
- Leitor de Feed: Pode listar, ver e descarregar pacotes a partir do feed.
Seleciona Guardar quando estiveres pronto.
Observação
Por predefinição, ao Serviço de Compilação da Coleção de Projetos (ao nível da organização) e ao Serviço de Compilação ao nível do projeto (com âmbito do projeto) é atribuída a função Feed and Upstream Reader (Collaborator).
Observação
Por padrão, o Serviço de Criação da Coleção de Projetos é automaticamente atribuído ao papel de Leitor de Feed e Upstream (Colaborador) para feeds com escopo de coleção recém-criados.
Funções e permissões de feed
Cada função de alimentação concede um conjunto específico de capacidades. Use a tabela seguinte para decidir que papel atribuir:
| Permissão | Leitor de Feeds | Feed e Upstream Reader (Colaborador) | Publicador de Feed (Colaborador) | Proprietário do feed |
|---|---|---|---|---|
| Listar os pacotes no feed | ✓ | ✓ | ✓ | ✓ |
| Baixar/instalar/restaurar pacotes | ✓ | ✓ | ✓ | ✓ |
| Salvar pacotes de fontes upstream | ✓ | ✓ | ✓ | |
| Publicar pacotes | ✓ | ✓ | ||
| Promover pacotes para uma visualização | ✓ | ✓ | ||
| Descontinuar/remover da lista/retirar pacotes | ✓ | ✓ | ||
| Excluir/cancelar publicação de pacotes | ✓ | |||
| Adicionar/remover fontes de origem | ✓ | |||
| Permitir versões de pacotes externos | ✓ | |||
| Editar configurações de feed | ✓ | |||
| Excluir um feed | ✓ |
Observação
Os Administradores de Coleção de Projetos e os Administradores de Artefatos do Azure recebem automaticamente a função de Proprietário do Feed para todos os feeds no projeto.
Configurações de exibição de feed
As visualizações do feed permitem partilhar versões selecionadas dos pacotes sem expor tudo no feed. Um padrão comum é partilhar pacotes validados através de uma única vista, mantendo os pacotes em curso privados.
Por padrão, cada feed inclui três modos de exibição: @Local, @Prerelease e @Release. Pode mudar o nome de ou eliminar as vistas @Prerelease e @Release. A vista @Local contém todos os pacotes publicados diretamente no feed, bem como os pacotes guardados a partir de origens a montante.
Importante
Os utilizadores que conseguem aceder a uma visualização podem descarregar pacotes através dessa visualização, mesmo que não tenham acesso direto a esse feed. Se precisar de restringir totalmente o acesso ao pacote, deve restringir o acesso tanto ao feed como às suas visualizações.
Inicie sessão na sua organização do Azure DevOps e, em seguida, aceda ao seu projeto.
Selecione Artefatos e, em seguida, selecione seu feed no menu suspenso.
Selecione o ícone de engrenagem para abrir as definições do Feed.
Selecione Vistas, selecione a elipse ao lado da vista e depois selecione Editar.
Para restringir o acesso à visualização, altere a Visibilidade para Pessoas Específicas.
Importante
As visualizações herdam permissões do feed pai. Se você definir a visibilidade de um modo de exibição para Pessoas específicas sem especificar nenhum usuário ou grupo, as permissões do modo de exibição voltarão por padrão para as permissões do feed pai.
Selecione Salvar quando terminar. A coluna de permissões de acesso atualiza-se para refletir as suas alterações.
Observação
Para adicionar um feed de uma organização diferente como uma fonte upstream, o proprietário do feed de destino deve compartilhar a exibição de destino com Todos os feeds e pessoas em organizações associadas ao meu locatário do Microsoft Entra. Isto pode ser feito navegando até Definições do feed>Vistas, selecionando as reticências junto à vista especificada, selecionando Editar e ajustando as permissões.
Permissões de pipelines
Para aceder a um feed de um pipeline, a identidade de build correspondente deve ter as permissões necessárias.
A identidade de compilação ao nível do projeto é designada como [Project name] Build Service ([Organization name]), por exemplo, FabrikamFiber Build Service (codesharing-demo). A identidade de compilação no nível da organização é denominada Project Collection Build Service ([Organization name]), por exemplo Project Collection Build Service (codesharing-demo).
Para adicionar uma identidade de build a um feed:
Inicie sessão na sua organização do Azure DevOps e, em seguida, aceda ao seu projeto.
Selecione Artefatos e, em seguida, selecione seu feed no menu suspenso.
Selecione o
para abrir as definições do Feed.Selecione Permissõese, em seguida, selecione Adicionar usuários/grupos.
Adicione a identidade da build e atribua-lhe as funções Feed e Upstream Reader (Colaborador ).
Se o pipeline precisar de publicar pacotes, atribua o papel Feed Publisher (Contributor) às identidades Project Collection Build Service e Build Service ao nível do projeto.
Exemplos
Veja os exemplos abaixo para saber como autenticar e publicar pacotes no seu feed com o Azure Pipelines.
| Tipo de embalagem | Artigo |
|---|---|
| NuGet | Publicar pacotes NuGet com o Azure Pipelines |
| Npm | Publicar pacotes npm com o Azure Pipelines |
| Maven | Publicar artefactos Maven com os Azure Pipelines |
| Python | Publicar pacotes Python com o Azure Pipelines |
| Carga | Publicar pacotes de carga com o Azure Pipelines |
| Universal Packages | Publicar Pacotes Universais com o Azure Pipelines |
| Tipo de embalagem | Artigo |
|---|---|
| NuGet | Publicar pacotes NuGet com o Azure Pipelines |
| Npm | Publicar pacotes npm com o Azure Pipelines |
| Maven | Publicar artefactos Maven com os Azure Pipelines |
| Python | Publicar pacotes Python com o Azure Pipelines |
| Carga | Publicar pacotes de carga com o Azure Pipelines |
Observação
Se seu pipeline usa a identidade de compilação no nível do projeto e precisa acessar um feed em um projeto diferente, você deve configurar esse outro projeto para conceder à identidade de compilação pelo menos a permissão Editar informações no nível do projeto .