Sdílet prostřednictvím


Konfigurace zabezpečení skupiny nasazení v Azure Pipelines

Azure DevOps Services | Azure DevOps Server 2022 – Azure DevOps Server 2019

Tento článek vysvětluje, jak spravovat zabezpečení skupin nasazení ve službě Azure Pipelines. Skupina nasazení je fond fyzických nebo virtuálních cílových počítačů s nainstalovanými agenty. Skupiny nasazení jsou k dispozici pouze s klasickými kanály verze.

Skupiny nasazení se vytvářejí třemi způsoby:

  • Při zřizování závislých skupin nasazení pro projekty z fondů nasazení organizace
  • Při vytvoření skupiny nasazení na úrovni projektu
  • Když projekt sdílí skupinu nasazení, vytvoří se závislé skupiny nasazení v projektech příjemců.

Jednotlivé skupiny nasazení dědí role zabezpečení z přiřazení na úrovni projektu. Přiřazení na úrovni projektu můžete přepsat pro uživatele nebo skupinu. Pokud chcete odebrat zděděného uživatele nebo skupiny nebo snížit úroveň oprávnění zděděné role, musíte dědičnost zakázat.

Když se skupina nasazení sdílí s jiným projektem, vytvoří se v druhém projektu samostatná skupina nasazení, která dědí své role zabezpečení. Pokud je sdílení zakázané, skupina nasazení se odebere z jiného projektu.

Role zabezpečení pro skupiny nasazení jsou:

Role Popis
Čtenář Může zobrazit jenom skupiny nasazení.
Tvůrce Může vytvářet skupiny nasazení. Tato role je pouze role na úrovni projektu.
Uživatel Může zobrazit a používat skupiny nasazení.
Účet služby Může zobrazit agenty, vytvářet relace a naslouchat úlohům. Tato role je pouze role na úrovni kolekce nebo organizace.
Správce Může spravovat, spravovat, zobrazovat a používat skupiny nasazení.

Výchozí přiřazení rolí uživatelů a skupin jsou:

Seskupit Role
[název projektu]\Přispěvatelé Tvůrce (na úrovni projektu), Čtenář (úroveň objektu)
[název projektu]\Skupina nasazení Správa istrátory Správce
[název projektu]\Project Správa istrators Správce
[název projektu]\Release Správa istrators Správce

Požadavky

  • Abyste mohli spravovat zabezpečení skupiny nasazení na úrovni projektu, musíte být členem skupiny správců nebo mít přiřazenou roli správce.
  • Abyste mohli spravovat zabezpečení jednotlivých skupin nasazení, musíte mít přiřazenou roli správce.

Nastavení rolí zabezpečení skupiny nasazení na úrovni projektu

Nastavení rolí zabezpečení na úrovni projektu pro všechny skupiny nasazení:

  1. V projektu vyberte v části Kanály skupiny nasazení.

  2. Vyberte Zabezpečení.

    Snímek obrazovky s výběrem zabezpečení pro všechny skupiny nasazení

  3. Nastavte role pro uživatele a skupiny.

    Snímek obrazovky s dialogovým oknem zabezpečení pro všechny skupiny nasazení

  4. Chcete-li odebrat uživatele nebo skupinu, vyberte uživatele nebo skupinu a vyberte tlačítko odstranit .

  5. Výběrem možnosti Uložit změny uložte změny nebo resetujte změny, aby se vrátily neuložené změny.

Přidání uživatelů nebo skupin projektu, které nejsou uvedené v dialogovém okně zabezpečení:

  1. Vyberte tlačítko Přidat.
  2. Do vyhledávacího panelu zadejte uživatele nebo skupinu a pak z výsledku hledání vyberte uživatele nebo skupinu. Můžete přidat více uživatelů a skupin.
  3. Vyberte roli.
  4. Výběrem možnosti Přidat uložte změny.

Nastavení rolí zabezpečení skupiny nasazení na úrovni objektu

Nastavení rolí zabezpečení pro jednotlivé skupiny nasazení:

  1. V projektu vyberte v části Kanály skupiny nasazení.

  2. V části Skupiny vyberte skupinu nasazení.

  3. Vyberte Zabezpečení.

    Snímek obrazovky s výběrem zabezpečení pro jednotlivé skupiny nasazení

  4. Nastavte role pro uživatele a skupiny. Pokud chcete snížit úroveň oprávnění zděděné role, musí být dědičnost zakázaná.

    Snímek obrazovky s dialogovým oknem zabezpečení skupiny nasazení na úrovni objektu

  5. Chcete-li odebrat uživatele nebo skupinu, vyberte uživatele nebo skupinu a vyberte tlačítko odstranit . Zdědění uživatelé a skupiny nelze odebrat, pokud není dědičnost zakázaná.

  6. Výběrem možnosti Uložit změny uložte změny nebo resetujte změny, aby se vrátily neuložené změny.

Když explicitně nastavíte roli, dědičnost pro daného uživatele nebo skupinu je vypnutá. Pokud chcete zakázat dědičnost pro všechny uživatele a skupiny, vypněte nastavení Dědičnost . Po opětovném povolení dědičnosti se role pro všechny uživatele a skupiny vrátí k přiřazením na úrovni projektu.

Přidání uživatelů nebo skupin projektu, které nejsou uvedené v dialogovém okně zabezpečení:

  1. Vyberte tlačítko Přidat.
  2. Do vyhledávacího panelu zadejte uživatele nebo skupinu a pak z výsledku hledání vyberte uživatele nebo skupinu. Můžete přidat více uživatelů a skupin.
  3. Vyberte roli.
  4. Výběrem možnosti Přidat uložte změny.