Advanced Security-Berechtigungen

GitHub Advanced Security für Azure DevOps enthält zusätzliche Berechtigungen für erweiterte Kontrolle über die Ergebnisse und die Verwaltung von Advanced Security. Es gibt drei neue Berechtigungen, die durch Advanced Security hinzugefügt wurden: Lesen von Warnungen, Schließen und Verwalten von Warnungen und Verwalten von Einstellungen.

GitHub Advanced Security für Azure DevOps funktioniert mit Azure Repos. Wenn Sie GitHub Advanced Security mit GitHub-Repositorys verwenden möchten, lesen Sie GitHub Advanced Security.

Standardberechtigungen und -zugriffsebenen

Azure DevOps-Gruppe Standardberechtigungen
Beitragende Advanced Security: Lesen von Warnungen
Projektadministrator Advanced Security: Lesen von Warnungen, Verwalten und Schließen von Warnungen
Projektsammlungsadministrator Advanced Security: Lesen von Warnungen, Verwalten und Schließen von Warnungen, Verwalten von Einstellungen

Verwalten von Advanced Security-Berechtigungen

Wenn Sie Projektsammlungsadministrator*in für Ihre Organisation sind oder anderweitig über die Berechtigung Advanced Security: Einstellungen verwalten verfügen, können Sie alle anderen Advanced Security-Berechtigungen verwalten.

Wenn beim Anzeigen von Advanced Security-Warnungen ein Fehler auftritt, können Sie einzelne Berechtigungen für Ihr Repository anpassen.

Wenn die Dropdownlisten deaktiviert sind, wenden Sie sich an Ihren Administrator, um die erforderlichen Berechtigungen zu erhalten.

So passen Sie Berechtigungen für ein bestimmtes Repository an:

  1. Navigieren Sie zu Projekteinstellungen>Repositorys.
  2. Wählen Sie das spezifische Repository aus, für das Sie Berechtigungen anpassen möchten.
  3. Wählen Sie Sicherheit aus.
  4. Wählen Sie die Sicherheitsgruppe aus, für die Sie Berechtigungen anpassen möchten.
  5. Wählen Sie das zu ändernde Berechtigungsbit aus. Bei Erfolg wird neben der ausgewählten Berechtigung ein grünes Häkchen angezeigt.

Screenshot: Anpassen der Berechtigungen für ein bestimmtes Repository

Verwenden persönliche Zugriffstoken (PATs)

Sie können ein persönliches Zugriffstoken verwenden, um die erweiterten Sicherheits-APIs zu nutzen. Weitere Informationen zu PATs in Azure DevOps und deren Erstellung finden Sie unter Informationen zu PATs.

Advanced Security bietet drei zusätzliche Bereiche für ein PAT: read, read and write und read, write, and manage.

Screenshot: PAT-Bereiche von Advanced Security