Git deposu izinlerini ayarlama

Azure DevOps Hizmetleri | Azure DevOps Server | Azure DevOps Server 2022

Tavsiye

Azure DevOps görevlerine yardımcı olması için yapay zekayı kullanabilirsiniz. Başlamak için bkz. Azure DevOps MCP Sunucusu ile yapay zeka yardımlarını etkinleştirme .

Kaynak kodunuzla katkıda bulunabilecek kişileri kilitlemek ve diğer özellikleri yönetmek için depolara erişimi yönetin. En üst düzey Git depoları girişinde değişiklik yaparak tüm Git depolarında izinleri ayarlayabilirsiniz. Tek tek depolar üst düzey Git Depoları girdisinden izinleri devralır.

Not

Dallar, depo düzeyinde yapılan atamalardan izinlerin bir alt kümesini devralır. Dal izinleri ve ilkeleri için bkz . Dal izinlerini ayarlama ve Dal ilkeleriyle kod kalitesini iyileştirme.

Depo izinlerini, dal ilkelerini, commit imzalamayı ve gerçek dünya uygulama senaryolarını kapsayan kapsamlı bir güvenlik kılavuzu için bkz. Güvenli depolar ve çekme istekleri.

Kimlerin daha fazla izin düzeyi sağlayacağına ilişkin yönergeler için bkz. İzinleri kullanarak erişimi yönetme.

Önkoşullar

Kategori Gereksinimler
Proje erişimi projesiüyesi.
İzinler - Özel projelerde kodu görüntüleme: En az Temel erişimi.
- Özel projelerde kod kopyalama veya koda katkıda bulunma: Katkıda Bulunanlar güvenlik grubunun üyesi veya projedeki ilgili izinler.
- Dal veya depo izinlerini ayarlayın: Dal veya depo izinlerini yönetin .
- Dal ilkelerini, durum denetimlerini ayarlayın veya varsayılan dalı değiştirin: Depo veya dal için ilke düzenleme izni veya Project Administrators güvenlik grubu üyeliği.
- Depoyu içeri aktarma: Proje Yöneticileri güvenlik grubunun üyesi veya Git proje düzeyi Depo oluşturma izni İzin verolarak ayarlanmıştır. Daha fazla bilgi için bkz . Git deposu izinlerini ayarlama.
Hizmetler Repo'lar etkinleştirildi.
Tools Opsiyonel. Komutları kullanın az repos : Azure DevOps CLI.
Kategori Gereksinimler
Proje erişimi projesiüyesi.
İzinler - Kodu görüntüle: En az Temel erişim.
- Kodun bir kopyasını oluşturma veya koda katkıda bulunma: Katkıda Bulunanlar güvenlik grubunun üyesi veya projedeki ilgili izinlere sahip olma.
Hizmetler Repo'lar etkinleştirildi.

Kaynak koda katkıda bulunmak için Temel erişim düzeyine veya daha yüksek bir düzeye sahip olmanız gerekir. Özel projeler için Paydaş erişimi verilen kullanıcıların kaynak koduna erişimi yoktur. Ortak projeler için Paydaş erişimi verilen kullanıcılar Katkıda Bulunanlar ve Temel erişim izni verilen kullanıcılarla aynı erişime sahiptir. Daha fazla bilgi için bkz . Erişim düzeyleri hakkında.

Kaynak koda katkıda bulunmak için Temel erişim düzeyine veya daha yüksek bir düzeye sahip olmanız gerekir. Paydaş erişimi verilen kullanıcıların kaynak koduna erişimi yoktur. Daha fazla bilgi için bkz . Erişim düzeyleri hakkında.

Varsayılan depo izinleri

Varsayılan olarak, proje Katkıda Bulunanları grubunun üyeleri bir depoya katkıda bulunma izinlerine sahiptir. Bu izin düzeyi dal oluşturma, etiket oluşturma ve notları yönetme özelliğini içerir. Her güvenlik grubunun ve izin düzeyinin açıklaması için İzinler ve grup başvurusu'na bakın.

İzin

Okuyucu

Katkıda bulunan

Derleme Yöneticileri

Proje Yöneticileri


Oku (bir deponun içeriğini klonla, getir ve keşfet); ayrıca çekme istekleri oluşturabilir, yorum yapabilir, oy verebilir ve katkıda bulunabilirsin

✔️

✔️

✔️

✔️

Katkıda Bulunma, Dal oluşturma, Etiket oluşturma ve Notları yönetme

✔️

✔️

✔️

Depo oluşturma, Depo silme ve Deposunu yeniden adlandırma

✔️

İlkeleri düzenleme, İzinleri yönetme, Başkalarının kilitlerini kaldırma

✔️

Çekme isteklerini tamamlarken ilkeleri atlama, Gönderirken ilkeleri atlama, Zorla gönderim (geçmişi yeniden yazma, dalları ve etiketleri silme)
(herhangi bir güvenlik grubu için ayarlanmadı)


Azure DevOps sprint 224(Azure DevOps Services ve Azure DevOps Server 2022.1 ve üzeri) ile başlayarak, dal oluşturucularına ilkeleri düzenleme izni artık otomatik olarak verilmez. Daha önce yeni bir dal oluşturduğunuzda, bu daldaki ilkeleri düzenleme iznine sahip oluyordunuz.

Bu güncelleştirmeyle, varsayılan davranış değişti. Bu izin, depo için İzin yönetimi ayarı açık olsa bile verilmez. Güvenlik izni devralma veya grup üyeliği aracılığıyla açıkça (el ile veya REST API aracılığıyla) İlkeleri düzenleme iznine sahip olmanız gerekir.

Depo için güvenlik açma

Git deposu izinlerini Proje Ayarları> Depoları'ndan ayarlarsınız.

  1. Web portalını açın ve kullanıcıları veya grupları eklemek istediğiniz projeyi seçin. Başka bir proje seçmek için Proje, depo ve ekip değiştirme'ye bakın.

  2. Proje ayarları>Depolar'ı seçin.

  3. Tüm Git depolarının izinlerini ayarlamak için Güvenlik'i seçin.

    Proje ayarları > Depo güvenliği'nin > seçilmesini gösteren ekran görüntüsü.

  4. Belirli bir deponun izinlerini ayarlamak için depoyu seçin ve ardından Güvenlik'i seçin.

    Depoyu ve ardından Güvenlik'i seçmeyi gösteren ekran görüntüsü.

Depo için izinleri ayarlama

Tek bir kullanıcı veya güvenlik grubu için izin durumunu İzin Ver veya Reddet olarak ayarlayarak bir depoya erişimi yönetebilirsiniz.

  1. Web portalını açın ve kullanıcıları veya grupları eklemek istediğiniz projeyi seçin. Başka bir proje seçmek için Proje, depo ve ekip değiştirme'ye bakın.

  2. Proje ayarları>Depolar'ı seçin.

  3. Bir projenin tüm Git depolarının izinlerini ayarlamak için Git Depoları'nı seçin ve ardından izinlerini yönetmek istediğiniz güvenlik grubunu seçin. Örneğin, Katkıda Bulunanlar'ı seçin ve ardından Depo oluştur iznini seçin.

    Resmin tamamını görmek için, genişletecek resme tıklayın. Kapatmak için kapat simgesi kapat simgesini seçin.

    Proje ayarları > Depoları Git > depoları > Katkıda Bulunanlar'ı seçmeyi gösteren ekran görüntüsü.

    Not

    Kullanıcı, bir güvenlik grubuna veya proje ekibine eklenerek projeye eklenmediyse, bir izin sayfasından veya kimlik alanından kullanıcı bulamayabilirsiniz. Ayrıca, bir kullanıcı Microsoft Entra Id veya Active Directory'ye eklendiğinde, projeye eklendiği zaman ile bir kimlik alanından aranabilir olması arasında bir gecikme olabilir. Gecikme 5 dakika ile 7 gün arasında olabilir.

    Aksi takdirde, belirli bir depoyu seçin ve izinlerini yönetmek istediğiniz güvenlik grubunu seçin.

    Not

    Bir kullanıcı veya grup ekleyebilir ve bu kullanıcı veya grubun izinlerini değiştiremezsiniz. İzinler sayfası yenilendikten sonra kullanıcı veya grup artık görünmez.

  4. Değişiklikleri Kaydet'i seçin.

Güvenlik grubunun izinlerini değiştirme

Özel bir güvenlik grubunun izinlerini ayarlamak için daha önce bu grubu tanımlamanız gerekir. Daha fazla bilgi için bkz. proje düzeyindeki izinleri değiştirme.

  1. Belirli bir grubun izinlerini ayarlamak için grubu seçin. Örneğin Katkıda Bulunanlar'ı seçin.

    Katkıda Bulunanlar grubunun seçilmesini gösteren ekran görüntüsü.

  2. Bir veya daha fazla izni değiştirin. İzin vermek için Ayarlanmadı seçeneğiniİzin Ver olarak değiştirin. İzinleri kısıtlamak için İzin Ver'i Reddetme olarak değiştirin.

    Katkıda Bulunanlar grubu için değiştirilen üç izni gösteren ekran görüntüsü.

İzin değişiklikleri seçilen grup için otomatik olarak kaydedilir.

Belirli bir kullanıcı için izinleri ayarlama

  1. Belirli bir kullanıcının izinlerini ayarlamak için, arama filtresine kullanıcının adını girin ve görüntülenen kimlikler arasından seçim yapın.

    Kullanıcı veya grup seçmeyi gösteren ekran görüntüsü.

  2. İzin kümesinde değişiklik yapın.

    Not

    Kullanıcı, bir güvenlik grubuna veya proje ekibine eklenerek projeye eklenmediyse, bir izin sayfasından veya kimlik alanından kullanıcı bulamayabilirsiniz. Ayrıca, bir kullanıcı Microsoft Entra Id veya Active Directory'ye eklendiğinde, projeye eklendiği zaman ile bir kimlik alanından aranabilir olması arasında bir gecikme olabilir. Gecikme 5 dakika ile 7 gün arasında olabilir.

    İzin değişiklikleri seçilen grup için otomatik olarak kaydedilir.

    Bir kullanıcı veya grup ekleyebilir ve bu kullanıcı veya grubun izinlerini değiştiremezsiniz. İzinler sayfası yenilendikten sonra kullanıcı veya grup artık görünmez.

Belirli bir depo için devralmayı etkinleştirme veya devre dışı bırakma

Belirli bir depoda devralmayı etkinleştirmek veya devre dışı bırakmak için depoyu seçin ve devralma kaydırıcısını açık veya kapalı konuma getirin.

Belirli bir depo için Devralmayı etkinleştirmeyi veya devre dışı bırakmayı gösteren ekran görüntüsü.

Devralma hakkında bilgi edinmek için bkz. İzinler ve gruplar hakkında.

Politika zorlamasından muaf tutma ve politika izinlerini geçersiz kılma

Zaman zaman dal ilkesini atlamanız gereken birçok senaryo vardır. Bazı örnekler, derlemenin bozulmasına neden olan bir değişikliği geri döndürdüğünüzde veya gece yarısı bir düzeltme uyguladığınızda verilebilir.

Daha önce Politika uygulanmasından muafiyet izni, ekiplerin hangi kullanıcılara bir çekme isteği tamamlandığında dal politikalarını aşma izni verildiğini yönetmesine yardımcı oldu. Ancak bu izin, kullanıcılara doğrudan dala itme ve pull request sürecini tamamen atlama olanağı da verdi.

Politika uygulanmasından muafiyet izni artık geçiş izinleri veren ekiplere daha fazla kontrol sunuyor. Aşağıdaki iki izin eski iznin yerini alır:

  • Çekme isteklerini tamamlarken ilkeleri atlama: Bu izne sahip kullanıcılar, çekme istekleri için geçersiz kılma deneyimini kullanabilir.
  • Gönderme sırasında ilkeleri atla: Bu izne sahip kullanıcılar, yapılandırılmış gerekli ilkelere sahip dallara doğrudan gönderim yapabilir.

İlk izni vererek ve ikincisini reddederek gerektiğinde atlama seçeneğini kullanabilirsiniz. İlkeleri olan bir dala yanlışlıkla göndermeye karşı korumanız devam ediyor.

Not

Bu değişiklik herhangi bir davranış değişikliğine neden olmaz. Daha önce ilke zorlamasından muaf tutulma için izin verilen kullanıcılara, iki yeni izin için de izin verilir. Her ikisi de PR'lerde tamamlamayı geçersiz kılabilir ve politikalarla doğrudan dallara gönderme yetkisine sahiptirler.