Use a autenticação Kerberos com Git LFS no Azure DevOps Server

Azure DevOps Server | Azure DevOps Server 2022

Use este artigo se executa o Azure DevOps Server com autenticação Windows e precisa do Git LFS para funcionar com o Kerberos.

Esta orientação aplica-se apenas ao Azure DevOps Server. O Azure DevOps Services utiliza um fluxo de autenticação diferente.

Antes de continuar, confirme se o seu ambiente corresponde a estas suposições:

  • Estás a usar Azure DevOps Server, não Azure DevOps Services.
  • A sua implementação do Azure DevOps Server utiliza a Autenticação Windows.
  • Usas o Git LFS com o repositório que se liga ao Azure DevOps Server.

Observação

Comportamento da versão git LFS

O Git LFS suporta autenticação Kerberos a partir do Git LFS 2.10.0.

As versões anteriores do Git LFS suportavam autenticação NTLM. No entanto, o suporte a NTLM foi removido a partir do Git LFS 3.0.0.

Se estabelecer ligação a uma instância do Azure DevOps Server que utilize Autenticação do Windows, o Git LFS 3.0.0 e versões posteriores requerem autenticação Kerberos nesse cenário.

O que verificar antes de mudar de cliente

Antes de atualizar ou resolver problemas no Git LFS, confirme se o seu ambiente consegue usar o Kerberos com sucesso:

  • Verifique se o seu ambiente Azure DevOps Server está configurado para Autenticação Windows.
  • Verifique se as ligações de cliente negociam Kerberos em vez de recorrerem a outro mecanismo de autenticação.
  • Revê as restrições do teu ambiente antes de padronizares no Kerberos. Por exemplo, grupos de trabalho e outros cenários fora do domínio podem exigir planeamento separado.

Important

Atualize para Git LFS 2.10.0 ou posterior para usar autenticação Kerberos. Se a sua instância do Azure DevOps Server usar autenticação Windows e estiver a correr Git LFS 3.0.0 ou posterior, use autenticação Kerberos.