Share via


Autorizzazioni di sicurezza avanzate

GitHub Advanced Security per Azure DevOps include autorizzazioni aggiuntive per più livelli di controllo relativi ai risultati e alla gestione avanzata della sicurezza. Sono state aggiunte tre nuove autorizzazioni tramite Sicurezza avanzata: leggere avvisi, ignorare e gestire gli avvisi e gestire le impostazioni.

GitHub Advanced Security per Azure DevOps funziona con Azure Repos. Per usare GitHub Advanced Security con repository GitHub, vedere GitHub Advanced Security.

Autorizzazioni predefinite e livelli di accesso

Gruppo Azure DevOps Autorizzazioni predefinite
Autori di contributi Sicurezza avanzata: leggere gli avvisi
Amministratore del progetto Sicurezza avanzata: leggere avvisi, gestire e ignorare gli avvisi
Amministratore raccolta progetti Sicurezza avanzata: leggere avvisi, gestire e ignorare gli avvisi, gestire le impostazioni

Gestire le autorizzazioni avanzate per la sicurezza

Se si è un amministratore della raccolta di progetti per l'organizzazione o in caso contrario si dispone dell'autorizzazione Sicurezza avanzata: gestire le impostazioni , è possibile gestire tutte le altre autorizzazioni di sicurezza avanzate.

Se si verifica un errore durante la visualizzazione degli avvisi di sicurezza avanzati, è possibile modificare le singole autorizzazioni per il repository.

Se gli elenchi a discesa sono disabilitati, contattare l'amministratore per le autorizzazioni necessarie.

Per modificare le autorizzazioni per un repository specifico:

  1. Passare aRepositoryimpostazioni> progetto.
  2. Selezionare il repository specifico per cui si desidera modificare le autorizzazioni.
  3. Scegliere Sicurezza.
  4. Selezionare il gruppo di sicurezza per cui si desidera modificare le autorizzazioni.
  5. Selezionare il bit di autorizzazione da modificare. Se ha esito positivo, viene visualizzato un segno di spunta verde accanto all'autorizzazione selezionata.

Screenshot della modifica delle autorizzazioni per un repository specifico

Usare i token di accesso personale (PAT)

È possibile usare un token di accesso personale per usare le API di sicurezza avanzate. Per altre informazioni sulle API in Azure DevOps e su come crearle, vedere Informazioni sulle API.

La sicurezza avanzata offre tre ambiti aggiuntivi per un pat: read, read and writee read, write, and manage.

Screenshot degli ambiti PAT di sicurezza avanzata