Dela via


Avancerade säkerhetsbehörigheter

GitHub Advanced Security för Azure DevOps innehåller extra behörigheter för fler kontrollnivåer kring avancerade säkerhetsresultat och -hantering. Det finns tre nya behörigheter som har lagts till via Avancerad säkerhet: läsa aviseringar, stänga och hantera aviseringar och hantera inställningar.

GitHub Advanced Security för Azure DevOps fungerar med Azure Repos. Om du vill använda GitHub Advanced Security med GitHub-lagringsplatser läser du GitHub Advanced Security.

Standardbehörigheter och åtkomstnivåer

  • Avancerad säkerhet: läsaviseringar ger behörighet att visa säkerhetsaviseringar för lagringsplatsen.
  • Avancerad säkerhet: Hantera och avvisa aviseringar ger behörighet att stänga aviseringar för lagringsplatsen.
  • Avancerad säkerhet: Hantera inställningar ger behörighet att aktivera Avancerad säkerhet, vilket är en fakturerbar åtgärd.
Azure DevOps-grupp Standardbehörigheter
Deltagare Avancerad säkerhet: läsa aviseringar
Projektadministratör Avancerad säkerhet: läsa aviseringar, hantera och stänga aviseringar
Projektsamlingsadministratör Avancerad säkerhet: läsa aviseringar, hantera och stänga aviseringar, hantera inställningar

Hantera avancerade säkerhetsbehörigheter

Om du är projektsamlingsadministratör för din organisation eller på annat sätt har behörigheten Advanced Security: hantera inställningar kan du hantera alla andra behörigheter för avancerad säkerhet.

Om du får ett fel när du visar avancerade säkerhetsaviseringar kan du justera enskilda behörigheter för lagringsplatsen.

Om listrutorna är inaktiverade kontaktar du administratören för de behörigheter som krävs.

Så här justerar du behörigheter för en specifik lagringsplats:

  1. Gå till Lagringsplatser för projektinställningar>.
  2. Välj den specifika lagringsplats som du vill justera behörigheter för.
  3. Välj Säkerhet.
  4. Välj den säkerhetsgrupp som du vill justera behörigheter för.
  5. Välj den behörighetsbit som ska ändras. Om det lyckas visas en grön bock bredvid den valda behörigheten.

Skärmbild av att justera behörigheter för en specifik lagringsplats

Använda personliga åtkomsttoken (PAT)

Du kan använda en personlig åtkomsttoken för att använda API:erna för avancerad säkerhet. Mer information om PAT:er i Azure DevOps och hur du skapar dem finns i Om PATs.

Advanced Security erbjuder tre extra omfång för en PAT: read, read and writeoch read, write, and manage.

Skärmbild av PAT-omfång för avancerad säkerhet