Een agent registreren met behulp van apparaatcodestroom
U kunt een agent registreren met behulp van apparaatcodestroom vanaf agentversie 3.227.1 door op te AAD
geven wanneer u wordt gevraagd om het verificatietype van de agent.
De gebruiker toegang verlenen tot de agentgroep
Voordat u een agent registreert met behulp van apparaatcodestroom, moet u de gewenste gebruikersmachtigingen verlenen voor toegang tot de agentgroep.
Open een browser en navigeer naar het tabblad Agentpools voor uw Azure Pipelines-organisatie.
Meld u aan bij uw organisatie (
https://dev.azure.com/{yourorganization}
).Kies Azure DevOps, organisatie-instellingen.
Kies Agentpools.
Selecteer de gewenste agentgroep aan de rechterkant van de pagina en kies Vervolgens Beveiliging. Kies Toevoegen en voeg de gebruiker toe met de rol Administrator .
Als het gebruikersaccount dat u gaat gebruiken niet wordt weergegeven, vraagt u een beheerder om het toe te voegen, waarbij u het account de beheerdersrol voor de agentgroep verleent. De beheerder kan een beheerder van een agentgroep, een eigenaar van een Azure DevOps-organisatie of een TFS- of Azure DevOps Server-beheerder zijn.
Als het een implementatiegroepagent is, kan de beheerder een beheerder van een implementatiegroep, een eigenaar van een Azure DevOps-organisatie of een TFS- of Azure DevOps Server-beheerder zijn.
U kunt het gewenste account toevoegen aan de beheerdersrol van de implementatiegroep op het tabblad Beveiliging op de pagina Implementatiegroepen in Azure Pipelines.
Notitie
Als u een bericht als volgt ziet: De identiteit kan niet worden toegevoegd. Probeer een andere identiteit. of kan de rol voor zelfidentiteit niet wijzigen. Probeer het met een andere identiteit. U hebt waarschijnlijk de bovenstaande stappen gevolgd voor een organisatie-eigenaar of TFS- of Azure DevOps Server-beheerder. Je hoeft niets te doen. u bent al gemachtigd om de agentgroep te beheren.
Als u het gebruikersaccount toevoegt aan de beveiligingsgroep van de agentgroep met projectinstellingen, agentgroepen, moet u eerst het gebruikersaccount toevoegen als organisatiegebruiker met basistoegangsniveau (aanbevolen) of hoger.
De agent registreren met behulp van apparaatcodestroom
Geef
AAD
op wanneer u wordt gevraagd om verificatietype tijdens de agentconfiguratie om een service-principal te gebruiken voor verificatie tijdens de registratie van de agent. U ontvangt een prompt die vergelijkbaar is met het volgende bericht: Voltooi de apparaatcodestroom in de browser (https://microsoft.com/devicelogin), de gebruikerscode: A12WDTGEFDGa naar de opgegeven koppeling, voer de gebruikerscode in en voltooi daar het aanmeldingsproces.
Geef de naam op van de agentgroep waarvoor u beheerdersmachtigingen voor de service-principal hebt verleend en ga door met de registratiestappen voor de agent.