Autentikasi CLI lintas platform untuk Azure DevOps

Layanan Azure DevOps | Azure DevOps Server | Azure DevOps Server 2022

Artikel ini menjelaskan pendekatan autentikasi untuk CLI lintas platform (tfx-cli) dan Azure DevOps.

Penting

Pertimbangkan untuk menggunakan token Microsoft Entra yang lebih aman daripada token akses pribadi yang berisiko lebih tinggi. Untuk informasi selengkapnya, lihat Mengurangi penggunaan PAT. Tinjau panduan autentikasi untuk memilih mekanisme autentikasi yang tepat untuk kebutuhan Anda.

Penting

Autentikasi dasar tidak digunakan lagi dan tidak disarankan.

Prasyarat

Sebelum memulai, pastikan Anda memiliki:

  • Node.js (versi LTS terbaru disarankan)

  • tfx-cli diinstal secara global:

    npm install -g tfx-cli
    

Untuk informasi selengkapnya tentang tfx-cli, lihat Node CLI untuk Azure DevOps di GitHub.

Metode autentikasi

tfx-cli mendukung metode autentikasi berikut:

Metode Disarankan untuk
PAT Azure DevOps Services dan Azure DevOps Server
Autentikasi Dasar Azure DevOps Server saja (tidak digunakan lagi)

Autentikasi PAT

Gunakan PAT untuk mengautentikasi dengan Azure DevOps Services atau Azure DevOps Server.

Membuat dan menggunakan PAT

  1. Buat PAT dengan cakupan yang diperlukan.

  2. Masuk menggunakan PAT:

    tfx login
    
  3. Saat diminta, berikan:

    • URL Layanan: URL instans Azure DevOps Anda.
    • Token akses pribadi: PAT yang Anda buat.

Contoh URL:

  • Layanan Azure DevOps: https://dev.azure.com/Your_Organization
  • Azure DevOps Server: https://yourserver/tfs/DefaultCollection
  • Visual Studio Marketplace: https://marketplace.visualstudio.com

Contoh sesi:

~$ tfx login
Copyright Microsoft Corporation

> Service URL: https://dev.azure.com/Your_Organization
> Personal access token: **********************
Logged in successfully

Autentikasi dasar (Tidak digunakan lagi)

Peringatan

Autentikasi dasar tidak digunakan lagi dan tidak disarankan. Gunakan ID Microsoft Entra sebagai gantinya. Autentikasi dasar:

  • Mengirim kredensial dalam teks biasa
  • Dapat menyebabkan masalah dengan operasi baris perintah Git
  • Menimbulkan risiko keamanan

Mengonfigurasi autentikasi dasar (khusus Azure DevOps Server)

Jika Anda harus menggunakan autentikasi dasar dengan penginstalan Azure DevOps Server:

  1. Aktifkan Autentikasi Dasar IIS:

    • Buka Manajer Server.
    • Instal fitur Autentikasi Dasar untuk IIS.
    • Di Manajer IIS, buka situs web Azure DevOps Server Anda.
    • Klik ganda Autentikasi dalam tampilan Fitur.
    • Aktifkan Autentikasi Dasar.
    • Biarkan pengaturan domain dan realm tetap kosong.
  2. Masuk dengan autentikasi dasar:

    tfx login --auth-type basic
    
  3. Saat diminta, berikan:

    • URL Layanan: URL server lokal Anda (misalnya, http://yourserver:8080/tfs/DefaultCollection).
    • Nama pengguna: Gunakan domain\username format (misalnya, fabrikam\john)
    • Kata sandi: Kata sandi domain Anda.

Tip

Pertimbangkan untuk mengonfigurasi SSL untuk komunikasi yang aman saat menggunakan autentikasi dasar.

Langkah selanjutnya