Använda Git Credential Manager för att autentisera till Azure-lagringsplatser

Azure DevOps Services | Azure DevOps Server | Azure DevOps Server 2022

Visual Studio 2019 | Visual Studio 2022

Git Credential Manager förenklar autentiseringen med dina Azure-lagringsplatser Git-lagringsplatser. Med Credential Manager kan du använda samma autentiseringsuppgifter som du använder för Azure DevOps webbportal, som stöder säker autentisering via Microsoft-konto eller Microsoft Entra-ID med inbyggd multifaktorautentisering. Git Credential Manager stöder även tvåfaktorautentisering med GitHub-lagringsplatser .

Tips/Råd

Du kan använda AI för att hjälpa till med den här uppgiften senare i den här artikeln, eller se Aktivera AI-hjälp med Azure DevOps MCP Server för att komma igång.

Autentiseringsalternativ

Git Credential Manager stöder flera autentiseringsmetoder, där Microsoft Entra ID-token är den rekommenderade metoden för förbättrad säkerhet:

  • Microsoft Entra-ID-token (rekommenderas) – Ger förbättrad säkerhet med kortare livslängd för token och bättre integrering med organisationsprinciper.
  • Microsoft-kontoautentisering – Personliga Microsoft-konton med stöd för multifaktorautentisering.
  • Personliga åtkomsttoken – Tillgängligt som ett alternativ. Använd Microsoft Entra-ID-token när det är möjligt.

IDE-integrering

Azure-lagringsplatser tillhandahåller IDE-stöd för Microsoft-konto och Microsoft Entra-autentisering via följande klienter:

Om din miljö inte har någon tillgänglig integrering kan du konfigurera din IDE med Microsoft Entra ID-token (rekommenderas), personliga åtkomsttoken eller SSH för att ansluta till dina lagringsplatser.

Viktigt!

Överväg att använda säkrare Microsoft Entra-token över personliga åtkomsttoken med högre risk. Mer information finns i Minska PAT-användningen. Läs autentiseringsvägledningen för att välja rätt autentiseringsmekanism för dina behov.

Installera Git Credential Manager

Windows

Ladda ned och kör den senaste Git för Windows-installationsprogrammet, som innehåller Git Credential Manager. Se till att aktivera installationsalternativet Git Credential Manager.

Skärmbild som visar valet Aktivera Git Credential Manager under Installationen av Git för Windows.

macOS och Linux

Du kan använda SSH-nycklar för att autentisera till Azure-lagringsplatser eller använda Git Credential Manager.

Installationsinstruktioner ingår i GitHub-lagringsplatsen för GCM. På macOS rekommenderar vi att du använder Homebrew . På Linux kan du installera från en .deb eller en tarball.

Använda Git Credential Manager

När du ansluter till en Git-lagringsplats från Git-klienten för första gången frågar autentiseringshanteraren efter autentiseringsuppgifter. Ange autentiseringsuppgifterna för ditt Microsoft-konto eller Microsoft Entra. Om ditt konto har multifaktorautentisering aktiverat uppmanar autentiseringshanteraren dig att gå igenom den processen också.

Credential Manager begär inloggning vid Git-pull

När autentiseringshanteraren har autentiserats skapar och cachelagrar den en token för framtida anslutningar till lagringsplatsen. Git-kommandon som ansluter till det här kontot frågar inte efter användarautentiseringsuppgifter förrän token upphör att gälla. En token kan återkallas via Azure-lagringsplatser.

Som standard kan GCM begära olika typer av autentiseringstoken från Azure-lagringsplatser. Du kan konfigurera Git-standardautentiseringen så att den använder Microsoft Entra-ID-token, vilket ger förbättrad säkerhet via OAuth-protokoll. Den här metoden ger bättre säkerhet och integrering med organisationsprinciper. Läs mer om med hjälp av GCM med Azure-lagringsplatser.

git config --global credential.azreposCredentialType oauth

Använda tjänstens huvudnamn som autentisering

Du kan också ange ett tjänstens huvudnamn för autentisering med GCM. Ange klient- och hyr-ID för en tjänstens huvudnamn i det här formatet: {tenantId}/{clientId}.

git config --global credential.azreposServicePrincipal "11111111-1111-1111-1111-111111111111/22222222-2222-2222-2222-222222222222"

Du måste också ange minst en autentiseringsmekanism om du anger det här värdet:

Använda AI för att konfigurera och hantera autentiseringshanterarens autentisering

Följande exempelprompter för Copilot Chat hjälper dig att förstå autentiseringsalternativ, konfigurera Git Credential Manager, verifiera din konfiguration och felsöka problem vid behov. Kopiera och klistra in dessa prompter i Copilot Chat och ersätt platshållarna med uppgifter om ditt repo och din organisation.

Task Exempelprompt
Välj rätt autentiseringsmetod For this team setup, compare Microsoft Entra ID tokens, Microsoft account sign-in, PAT, and service principal authentication in Git Credential Manager, and recommend the safest default.
Konfigurera Microsoft Entra som standard Show me the exact Git Credential Manager commands to make Microsoft Entra ID token auth the default for Azure Repos on this machine.
Verifiera aktuellt autentiseringsläge Review this repository and tell me whether Git Credential Manager is currently using Microsoft Entra ID tokens, Microsoft account auth, or a PAT for Azure Repos.
Granska säkerhetsstatus för autentiseringsuppgifter Check this Git authentication setup and point out any security risks, including PAT overuse, tenant mismatch risk, or missing credential hardening steps.
Verifiera konfigurationen för service principal Check this Git Credential Manager service principal configuration and explain what is missing for Azure Repos authentication to work.
Felsöka upprepade inloggningsprompter I get prompted to sign in every time I run git fetch against Azure Repos. Help me troubleshoot Git Credential Manager token caching and credential store issues.

Copilot drivs av AI, så överraskningar och misstag är möjliga. För mer information, se Vanliga frågor om allmänt bruk av Copilot.

Få hjälp

Du kan öppna och rapportera problem med Git Credential Manager i -projektet GitHub.