Ange Git-lagringsplatsbehörigheter

Azure DevOps Services | Azure DevOps Server | Azure DevOps Server 2022

Hantera vem som kan komma åt dina Git-lagringsplatser och vilka åtgärder de kan utföra. Ange behörigheter på nivån Alla lagringsplatser för att tillämpa dem på varje Git-lagringsplats i ett projekt eller ange behörigheter för en enskild lagringsplats. Enskilda lagringsplatser ärver behörigheter från git-lagringsplatser på projektnivå.

Anteckning

Grenar ärver en delmängd av behörigheter från tilldelningar som görs på lagringsplatsnivå. För grenbehörigheter och principer, se Ange grenbehörigheter och Förbättra kodkvaliteten med grenprinciper.

En omfattande säkerhetsguide som omfattar lagringsplatsbehörigheter, grenprinciper, incheckningssignering och verkliga implementeringsscenarier finns i Säkra lagringsplatser och pull-begäranden.

Mer information om vem som ska ge högre behörighetsnivåer finns i Hantera åtkomst med hjälp av behörigheter.

Förutsättningar

Kategori Krav
Projektåtkomst Medlemskap i ett Azure DevOps projekt.
Permissions Hantera behörigheter för git-lagringsplatser på projektnivå för att hantera varje lagringsplats i projektet eller Hantera behörigheter för en enskild lagringsplats för att hantera lagringsplatsen. Medlemmar i gruppen Project Administratörer har den här behörigheten som standard. Mer information finns i Referens för behörigheter och grupper.
Services Azure-lagringsplatser aktiverat.

Granska standardbehörigheter för lagringsplats

Som standard har medlemmar i gruppen Projektdeltagare behörighet att bidra till en lagringsplats. Den här behörighetsnivån omfattar möjligheten att skapa grenar, skapa taggar och hantera anteckningar. En beskrivning av varje säkerhetsgrupp och behörighetsnivå finns i Behörigheter och gruppreferens.

Behörighet

Läsare

Bidragsgivare

Skapa administratörer

Projektadministratörer


Läs (klona, hämta och utforska innehållet i en lagringsplats); kan också skapa, kommentera, rösta och bidra till pull-begäranden

✔️

✔️

✔️

✔️

Bidra, Skapa gren, Skapa tagg och Hantera anteckningar

✔️

✔️

✔️

Skapa lagringsplats, ta bort lagringsplats och byt namn på lagringsplats

✔️

Redigera principer, Hantera behörigheter, Ta bort andras lås

✔️

Kringgå principer när du slutför pull-begäranden, Kringgå principer vid push-överföring, Framtvinga push -överföring (skriv om historik, ta bort grenar och taggar)
(inte inställt för någon säkerhetsgrupp)


Från och med Azure DevOps sprint 224 får grenskapare inte automatiskt behörigheten Redigera principer. Den här behörigheten beviljas inte även om inställningen Behörighetshantering är på för lagringsplatsen. Bevilja Redigeringsprinciper explicit genom arv, gruppmedlemskap eller en direkttilldelning.

I Azure DevOps Server 2022.1 och senare får grenskapare inte automatiskt behörigheten Redigera principer. Den här behörigheten beviljas inte även om inställningen Behörighetshantering är på för lagringsplatsen. Bevilja Redigeringsprinciper explicit genom arv, gruppmedlemskap eller en direkttilldelning. Mer information finns i viktig information om Azure DevOps Server 2022 Update 1.

Förstå behörighetstillstånd

Innan du ändrar en behörighet kan du granska hur Azure DevOps utvärderar behörighetstillstånd:

  • Inte angivet beviljar eller nekar inte behörigheten. Behörigheter som tilldelats via en annan grupp eller ärvts från ett överordnat omfång kan fortfarande gälla.
  • Tillåt beviljar behörigheten om inte en mer specifik eller tillämplig Neka åsidosätter den.
  • Neka åsidosätter vanligtvis Tillåt, inklusive behörigheter som ärvts eller beviljats via en annan grupp. När du nekar en behörighet för en grupp påverkar nekandet alla medlemmar i den gruppen.

Granska gruppmedlemskap och ärvda behörigheter innan du tilldelar Neka. Mer information finns i Om behörigheter och grupper.

Öppna lagringsplatsens säkerhet

Ange Behörigheter för Git-lagringsplats från Project inställningar>Lagringsplatser.

  1. Öppna webbportalen och välj det projekt där du vill lägga till användare eller grupper. Information om hur du väljer ett annat projekt finns i Växla projekt, lagringsplats, team.

  2. Välj Projektinställningar>Lagringsplatser.

  3. Om du vill ange behörigheter för varje Git-lagringsplats i projektet väljer du Alla lagringsplatser>Säkerhet.

    Skärmbild som visar hur du öppnar Säkerhet för alla lagringsplatser i ett projekt.

  4. Om du vill ange behörigheter för en specifik lagringsplats väljer du lagringsplatsen och sedan Säkerhet.

    Skärmbild som visar hur du väljer lagringsplatsen och sedan väljer Säkerhet.

Ange Behörigheter för Git-lagringsplats från Project inställningar>Lagringsplatser.

  1. Öppna webbportalen och välj det projekt där du vill hantera behörigheter. Information om hur du väljer ett annat projekt finns i Växla projekt, lagringsplats, team.

  2. Välj Projektinställningar>Lagringsplatser.

  3. Om du vill ange behörigheter för varje Git-lagringsplats i projektet väljer du Git-lagringsplatser och väljer sedan den användare eller säkerhetsgrupp vars behörigheter du vill hantera.

    Om du vill se hela bilden klickar du på bilden för att expandera. Välj den stängningsikon stäng ikon som ska stängas.

    Skärmbild som visar hur du väljer Projektinställningar > Lagringsplatser > Git-lagringsplatser > Deltagare.

    Annars väljer du en specifik lagringsplats och väljer sedan den användare eller säkerhetsgrupp vars behörigheter du vill hantera.

  4. Ändra behörigheterna och välj sedan Spara ändringar.

  5. Bekräfta att varje ändrad behörighet behåller sitt nya tillstånd.

Ändra behörigheter för en grupp

Om du vill ange behörigheter för en anpassad säkerhetsgrupp definierar du först gruppen. För mer information, se Ändra behörigheter på projektnivå.

  1. Välj den grupp som du vill ange behörigheter för. Välj till exempel Deltagare.

    Skärmbild som visar hur du väljer gruppen Deltagare.

  2. Ändra en eller flera behörigheter. Om du vill bevilja en behörighet väljer du Tillåt. Om du vill ta bort en explicit tilldelning och använda ärvda behörigheter eller gruppbehörigheter väljer du Inte inställd. Välj Neka endast när du behöver åsidosätta en tillämplig Tillåt.

    Skärmbild som visar tre behörigheter som har ändrats för gruppen Deltagare.

Behörighetsändringarna sparas automatiskt. Bekräfta att varje ändrad behörighet visar det avsedda tillståndet.

Ändra behörigheter för en användare

  1. Ange namnet på användaren i sökfiltret och välj från de identiteter som visas för att ange behörigheter för en viss användare.

    Skärmbild som visar hur du väljer en användare eller grupp.

  2. Ändra en eller flera behörigheter för den valda användaren.

    Anteckning

    Du kanske inte kan hitta en användare från en behörighetssida eller ett identitetsfält om användaren inte har lagts till i projektet, antingen genom att lägga till den i en säkerhetsgrupp eller i ett projektteam. När en användare läggs till i Microsoft Entra-ID eller služba Active Directory kan det också uppstå en fördröjning mellan tiden då de läggs till i projektet och när de kan sökas från ett identitetsfält. Fördröjningen kan vara mellan 5 minuter och 7 dagar.

    Behörighetsändringarna sparas automatiskt för den valda användaren. Bekräfta att varje ändrad behörighet visar det avsedda tillståndet.

    Du kan lägga till en användare eller grupp och inte ändra några behörigheter för den användaren eller gruppen. När behörighetssidan har uppdaterats visas inte längre användaren eller gruppen.

Konfigurera arv för en lagringsplats

Innan du ändrar arv registrerar du den aktuella inställningen och granskar lagringsplatsens explicita och ärvda behörigheter. När du inaktiverar arv flödar inte längre behörigheter från git-lagringsplatser på projektnivå till lagringsplatsen. Kontrollera att de återstående tilldelningarna ger den avsedda åtkomsten innan du fortsätter.

Om du vill aktivera eller inaktivera arv för en specifik lagringsplats väljer du lagringsplatsen och anger sedan Arv till eller Av.

Skärmbild som visar aktivering eller inaktivering av arv för en specifik lagringsplats.

När du har ändrat arv kontrollerar du lagringsplatsens behörighetstilldelningar med en representant som påverkas av användaren. Om resultatet är felaktigt återställer du föregående inställning och behörighetstillstånd. Mer information om arv finns i Om behörigheter och grupper.

Konfigurera behörigheter för att kringgå principer

Det finns många scenarier där du ibland behöver kringgå en grenprincip. Några exempel är när du återställer en ändring som orsakade en byggpaus eller tillämpar en snabbkorrigering mitt i natten.

Tidigare hjälpte behörigheten Undanta från principtillämpning teamen att hantera vilka användare som fick möjlighet att kringgå grenprinciper när de slutförde en pull-begäran. Men den behörigheten gav också användarna möjlighet att skicka direkt till grenen och kringgå PR-processen helt.

Följande två behörigheter ersätter Undanta från principtillämpning och ger mer detaljerad kontroll:

  • Kringgå principer när du slutför pull-begäranden: Användare med den här behörigheten kan använda åsidosättningsfunktionen för pull-begäranden.
  • Kringgå principer vid push-överföring: Användare med den här behörigheten kan skicka direkt till grenar med nödvändiga principer som är konfigurerade.

Om du bara vill tillåta att en användare kringgår principer när pull-begäranden slutförs anger du Kringgå principer när pull-begäranden slutförs till Tillåt. Lämna Bypass-principer när du push-överför som Inte inställt om användaren inte tar emot Tillåt via en annan tilldelning. Ställ in den på Neka endast när du behöver åsidosätta en tillämplig Tillåt.

Anteckning

Användare som tidigare hade Undantag från principtillämpning inställd på Tillåt mottagen Tillåt för båda ersättningsbehörigheterna. Granska dessa tilldelningar och ange Kringgå principer vid push-överföring till Inte inställd när användare inte behöver push-överföra direkt till skyddade grenar och ingen annan tilldelning beviljar behörigheten.

Felsöka behörighetsändringar

Använd följande vägledning när en behörighetsändring inte har det förväntade resultatet:

Issue Lösning
Du kan inte ändra en behörighet Kontrollera att du har Hantera behörigheter på git-lagringsplatser på projektnivå eller den valda lagringsplatsen.
En användare eller grupp visas inte i sökningen Lägg till identiteten i projektet via ett team eller en säkerhetsgrupp. Det kan ta tid att visa identitetsändringar i sökningen.
En Tillåt beviljar inte åtkomst Kontrollera användarens gruppmedlemskap och mer specifika omfång för en tillämplig neka.
En behörighet påverkar fel lagringsplatser Bekräfta om du har ändrat Alla lagringsplatser eller en enskild lagringsplats.
En behörighet returneras när du har valt Inte inställd Kontrollera om behörigheten ärvs eller beviljas via en annan grupp.
Om du inaktiverar arv tar åtkomsten bort Återställ den tidigare arvsinställningen eller explicita behörighetstilldelningar som du registrerade före ändringen.

När du har löst problemet måste en representant som påverkas av användaren verifiera den avsedda lagringsplatsens åtgärd.

Tips/Råd

Du kan använda AI för att hjälpa till med Azure DevOps-uppgifter. Se Aktivera AI-hjälp med Azure DevOps MCP Server för att komma igång.