保護されたリソースに管理者ロールを追加する

Azure Pipelines では、保護されたリソースに対して特定のアクセス許可が必要であり、またすべてのパイプラインに対してアクセスを開く必要があります。 環境以外のすべての保護されたリソースの種類については、保護されたリソースを作成する、またはそのセキュリティ構成を編集するために、管理者ロールが必要です。 環境については、作成者ロールが必要です。 適切なアクセス権がない場合は、[すべてのパイプラインにアクセス許可を付与する] オプションが無効になります。

保護されたリソースには、次のものが含まれます。

  • エージェント プール
  • 変数グループのシークレット変数
  • セキュア ファイル
  • サービス接続
  • 環境
  • リポジトリ

リポジトリ リソースについては、「リポジトリ リソースを保護する」をご覧ください。

必須コンポーネント

リソースのアクセス許可を更新するには、プロジェクト管理者グループのメンバーである必要があります。

エージェント プール

特定のエージェント プールおよびすべてのエージェント プールについて、管理者ロールを追加できます。

すべてのエージェント プールに管理者ロールを追加するには、次の手順を実行します。

  1. [プロジェクト設定]>[パイプライン]>[エージェント プール] に移動します。

  2. [セキュリティ] を選択します。

  3. [ロール] 列で [管理者] ロールを割り当てます。

特定のエージェント プールに管理者ロールを追加するには、次の手順を実行します。

  1. [プロジェクト設定]>[パイプライン]>[エージェント プール] に移動します。

  2. 特定のエージェント プールを選びます。

  3. [セキュリティ] を選択します。

  4. [ユーザーのアクセス許可] で、[ロール] 列に [管理者] ロールを割り当てます。

ライブラリ リソース (変数グループおよびセキュア ファイル)

  1. [パイプライン]>[ライブラリ] に移動します。

  2. [セキュリティ] を選択します。

  3. [ロール] 列で [管理者] ロールを割り当てます。

サービス接続

  1. [プロジェクトの設定]>[サービス接続] の順に移動します。

  2. [サービス接続] を選びます。

  3. に移動し、[セキュリティ] を選びます。

  4. [管理者] ロールを割り当てます。

環境

  1. [Pipelines]>[環境] に移動します。

  2. 環境を選びます。

  3. に移動し、[セキュリティ] を選びます。

  4. [ロール] 列で [管理者] ロールを割り当てます。

    管理者ロール割り当てのスクリーンショット。

次の手順

Azure DevOps のアクセス許可を確認する。