Använda Kerberos-autentisering med Git LFS på Azure DevOps Server

Azure DevOps Server | Azure DevOps Server 2022

Använd den här artikeln om du kör Azure DevOps Server med Windows-autentisering och behöver Git LFS för att arbeta med Kerberos.

Den här vägledningen gäller endast för Azure DevOps Server. Azure DevOps Services använder ett annat autentiseringsflöde.

Innan du fortsätter kontrollerar du att din miljö matchar dessa antaganden:

  • Du använder Azure DevOps Server, inte Azure DevOps Services.
  • Din Azure DevOps Server-distribution använder Windows-autentisering.
  • Du använder Git LFS med Git-lagringsplatsen som är ansluten till Azure DevOps Server.

Anmärkning

Versionsbeteende i Git LFS

Git LFS stöder Kerberos-autentisering från och med Git LFS 2.10.0.

Tidigare Git LFS-versioner stödde NTLM-autentisering. NTLM-stöd har dock tagits bort från och med Git LFS 3.0.0.

Om du ansluter till en Azure DevOps Server-instans som använder Windows-autentisering kräver Git LFS 3.0.0 och senare Kerberos-autentisering för det scenariot.

Vad du ska verifiera innan du ändrar klienter

Innan du uppgraderar eller felsöker Git LFS kontrollerar du att din miljö kan använda Kerberos:

  • Kontrollera att din Azure DevOps Server miljö har konfigurerats för Windows-autentisering.
  • Kontrollera att klientanslutningar använder Kerberos vid förhandling i stället för att falla tillbaka på en annan autentiseringsmekanism.
  • Granska miljöbegränsningarna innan du standardiserar för Kerberos. Arbetsgrupper och andra scenarier som inte är domäner kan till exempel kräva separat planering.

Important

Uppgradera till Git LFS 2.10.0 eller senare för att använda Kerberos-autentisering. Om din Azure DevOps Server-instans använder Windows-autentisering och du kör Git LFS 3.0.0 eller senare använder du Kerberos-autentisering.