Uprawnienia zabezpieczeń zaawansowanych

GitHub Advanced Security dla usługi Azure DevOps obejmuje dodatkowe uprawnienia do większej kontroli nad wynikami i zarządzaniem zabezpieczeniami zaawansowanymi. Istnieją trzy nowe uprawnienia dodane za pośrednictwem usługi Advanced Security: odczytywanie alertów, odrzucanie alertów i zarządzanie nimi oraz zarządzanie ustawieniami.

GitHub Advanced Security dla usługi Azure DevOps współpracuje z Azure Repos. Jeśli chcesz używać GitHub Advanced Security z repozytoriami GitHub, zobacz GitHub Advanced Security.

Domyślne uprawnienia i poziomy dostępu

Grupa usługi Azure DevOps Uprawnienia domyślne
Współautorzy Zabezpieczenia zaawansowane: odczytywanie alertów
Administrator projektu Zabezpieczenia zaawansowane: odczytywanie alertów, zarządzanie alertami i ich odrzucanie
Administrator kolekcji projektów Zabezpieczenia zaawansowane: odczytywanie alertów, zarządzanie alertami i odrzucanie ich, zarządzanie ustawieniami

Zarządzanie uprawnieniami zabezpieczeń zaawansowanych

Jeśli jesteś administratorem kolekcji projektów w organizacji lub w inny sposób masz uprawnienie Advanced Security: zarządzaj ustawieniami , możesz zarządzać wszystkimi innymi uprawnieniami zabezpieczeń zaawansowanych.

Jeśli podczas wyświetlania alertów zabezpieczeń zaawansowanych wystąpi błąd, możesz dostosować poszczególne uprawnienia dla repozytorium.

Jeśli listy rozwijane są wyłączone, skontaktuj się z administratorem, aby uzyskać niezbędne uprawnienia.

Aby dostosować uprawnienia dla określonego repozytorium:

  1. Przejdź doobszaru Repozytoriaustawień> projektu.
  2. Wybierz określone repozytorium, dla którego chcesz dostosować uprawnienia.
  3. Wybierz opcję Zabezpieczenia.
  4. Wybierz grupę zabezpieczeń, dla której chcesz dostosować uprawnienia.
  5. Wybierz bit uprawnień do zmiany. Jeśli to się powiedzie, obok wybranego uprawnienia zostanie wyświetlony zielony znacznik wyboru.

Zrzut ekranu przedstawiający dostosowywanie uprawnień dla określonego repozytorium

Korzystanie z osobistych tokenów dostępu

Do korzystania z interfejsów API zabezpieczeń zaawansowanych można użyć osobistego tokenu dostępu. Aby dowiedzieć się więcej na temat pats w usłudze Azure DevOps i sposobie ich tworzenia, zapoznaj się z tematem About PATs (Informacje o pats).

Usługa Advanced Security oferuje trzy dodatkowe zakresy pat: read, read and writei read, write, and manage.

Zrzut ekranu przedstawiający zakresy tokenu pat zabezpieczeń zaawansowanych