Azure DevOps 服務 |Azure DevOps Server |Azure DevOps Server 2022
使用 Azure Artifacts 權限來控制對串流、套件、檢視和管線的存取。 本文說明 Azure Artifacts 設定、訂閱源、檢視及管線識別碼的可用權限等級。
Azure Artifacts 設定
使用 Azure Artifacts 設定來控制誰可以建立串流,以及誰能在 Azure Artifacts 間管理串流。
這很重要
您必須是 Feed Owner 或 Project Collection 管理員,才能設定 Azure Artifacts 設定。
登入您的 Azure DevOps 組織,然後移至您的專案。
選取工件,然後從下拉式選單中選取您的饋送。
選取右側的 [Azure Artifacts 設定 ] 圖示。
選擇 誰可以建立動態消息 和 誰可以管理動態消息,然後選擇 儲存。
訊息設定
使用訂閱源設定來管理訂閱源層級存取、套件共享、保留政策、檢視權限及上游來源。 要將使用者或群組加入訂閱源:
登入您的 Azure DevOps 組織,然後移至您的專案。
選取工件,然後從下拉式選單中選取您的饋送。
選擇齒輪圖示以開啟 進料設定。
選取 [許可權],然後選取 [新增使用者/群組]。
新增使用者或群組,然後指派適當的角色:
- 訂閱源擁有者:除了所有 貢獻者 權限外,還能管理訂閱訂閱源設定、管理上游來源、允許外部套件版本,並刪除套件或訂閱源本身。
- Feed Publisher(貢獻者):除了所有協作者權限外,還能發佈、推廣、棄用及下架套件。
- 摘要與上游讀取者(協作者):除擁有所有 讀取者 權限外,還可儲存來自上游來源的套件。
- 摘要來源閱讀器:可從摘要來源中列出、瀏覽及下載套件。
準備好時選擇 儲存 。
備註
在預設情況下, 專案集合建置服務 (組織範圍)和專案層級的 建置服務 (專案範圍)會被指派為Feed 和上游讀取者(協作者)角色。
備註
根據預設, 專案集合建置服務 會自動為新建立的集合範圍摘要指派 摘要和上游讀取者(共同作業者) 角色。
饋送角色和權限
每個餵食角色都賦予一組特定的能力。 請參考下表決定要指派哪個角色:
| 權限 | RSS閱讀器 | 信息流和上游閱讀器(協作者) | 資訊發佈者(貢獻者) | 訊息提供者 |
|---|---|---|---|---|
| 列出資料源中的套件 | ✓ | ✓ | ✓ | ✓ |
| 下載/安裝/還原套件 | ✓ | ✓ | ✓ | ✓ |
| 從上游來源儲存套件 | ✓ | ✓ | ✓ | |
| 發佈套件 | ✓ | ✓ | ||
| 將套件推廣至檢視畫面 | ✓ | ✓ | ||
| 停用/取消列出/移除套件 | ✓ | ✓ | ||
| 刪除/取消發佈套件 | ✓ | |||
| 新增/移除上游來源 | ✓ | |||
| 允許外部套件版本 | ✓ | |||
| 編輯資訊流設定 | ✓ | |||
| 刪除動態資料流 | ✓ |
備註
專案集合管理員 和 Azure Artifacts 管理員 會自動獲得專案中所有 Feeds 的 Feeds 擁有者 角色。
摘要檢視設定
摘要檢視可讓你分享選取的套件版本,而不必公開摘要中的所有內容。 一個常見的模式是透過一個檢視分享已驗證的套件,同時保留進行中的套件私密。
依預設,每個摘要包含三個檢視: @Local、 @Prerelease和 @Release。 你可以重新命名或刪除 @Prerelease 和 @Release 檢視。 @Local 視圖包含所有直接發佈到串流的套件,以及從上游來源儲存的套件。
這很重要
能夠存取某個檢視的使用者,即使沒有直接存取該資訊流,也能透過該檢視器下載套件。 如果您需要完全限制套件的存取權限,則必須同時限制摘要及其檢視的存取權限。
登入您的 Azure DevOps 組織,然後移至您的專案。
選取工件,然後從下拉式選單中選取您的饋送。
選擇齒輪圖示以開啟 進料設定。
選擇 檢視,選取檢視旁邊的省略號,然後選擇 編輯。
要限制對視圖的存取,請將 可見 性改為 特定人物。
這很重要
視圖會繼承父資料來源的許可權。 如果您將檢視的可見度設定為 「特定人員」 ,但未指定任何使用者或群組,則檢視的權限將預設為父摘要的權限。
當完成時,選擇儲存。 存取權限欄位會更新以反映你的變更。
備註
若要將不同組織的摘要新增為上游來源,目標摘要擁有者必須與 與我的 Microsoft Entra 租使用者相關聯的組織中的所有摘要和人員共用目標檢視。 這可以透過導航到摘要 設定>視圖,選擇指定視圖旁邊的省略號,選擇 編輯,然後調整權限來完成。
管線許可權
要存取管線的訊號, 對應的建置身份 必須具備必要的權限。
專案層級建置身分識別的名稱為 [Project name] Build Service ([Organization name]),例如 FabrikamFiber Build Service (codesharing-demo)。 組織層級組建身分識別的名稱為 Project Collection Build Service ([Organization name]),例如 Project Collection Build Service (codesharing-demo)。
若要將組建身分識別新增至摘要來源:
登入您的 Azure DevOps 組織,然後移至您的專案。
選取工件,然後從下拉式選單中選取您的饋送。
選擇齒輪圖示的
以開啟 餵食設定。選取 [許可權],然後選取 [新增使用者/群組]。
新增建置身分,並將其指派為 摘要與上游讀取者(Collaborator) 角色。
如果管線需要發佈套件,請將 Feed Publisher(貢獻者)角色同時指派給 Project Collection Build Service 身份與 project 層級的 Build Service 身份。
範例
請參閱下列範例,瞭解如何使用 Azure Pipelines 來驗證和發佈套件至您的摘要。
| 包裝類型 | 文章 |
|---|---|
| NuGet | 使用 Azure Pipelines 發佈 NuGet 套件 |
| npm | 使用 Azure Pipelines 發佈 npm 套件 |
| Maven | 使用 Azure Pipelines 發佈 Maven 工件 |
| Python | 使用 Azure Pipelines 發佈 Python 套件 |
| 貨運 | 使用 Azure Pipelines 發佈 Cargo 套件 |
| Universal Packages | 使用 Azure Pipelines 發佈通用套件 |
| 包裝類型 | 文章 |
|---|---|
| NuGet | 使用 Azure Pipelines 發佈 NuGet 套件 |
| npm | 使用 Azure Pipelines 發佈 npm 套件 |
| Maven | 使用 Azure Pipelines 發佈 Maven 工件 |
| Python | 使用 Azure Pipelines 發佈 Python 套件 |
| 貨運 | 使用 Azure Pipelines 發佈 Cargo 套件 |
備註
如果您的管線使用專案層級建置身分識別,且需要存取不同專案中的摘要,您必須設定該其他專案,以至少授與建置身分識別 [編輯專案層級資訊] 許可權。