將系統管理員角色新增至受保護的資源
若要管理受保護的資源,Azure Pipelines 需要指派使用者,或是指派資源 管理員 istrator 角色的群組成員。 您可以在專案層級或個別資源管理資源的安全性。 若要管理專案層級的安全性,以及個別資源層級的專案層級系統管理員群組,您必須是 Project 管理員 istrators 群組的成員。
本文說明如何將 管理員 istrator 角色指派給受保護資源的使用者和群組。
受保護的資源包括:
- 代理程式集區
- 變數群組中的秘密變數
- 保護檔案
- 服務連線
- 環境
- 儲存機制
如需存放庫資源,請參閱 保護存放庫資源。
必要條件
您必須是 Project 管理員 istrators 群組的成員,才能更新專案層級資源許可權,或將個別資源專案中所有管線的存取權授與。 某些個別資源也需要 Project 管理員 istrators 群組成員資格,才能變更專案管理員群組的許可權。
代理程式集區
您可以將 管理員 istrator 角色新增至特定代理程式集區和所有代理程式集區的使用者和群組。
若要將 管理員 istrator 角色新增至所有代理程式集區的使用者或群組:
移至 Project 設定> Pipelines>Agent 集區。
選取安全性。
在使用者或群組的 [角色] 數據行中指派 管理員 istrator 角色。
選取 以儲存設定。
若要將 管理員 istrator 角色新增至特定代理程式集區的使用者或群組:
移至 Project 設定> Pipelines>Agent 集區。
選取特定的代理程式集區。
選取安全性。
在 [用戶許可權] 中,為使用者或群組指派 [角色] 數據行中的 管理員 istrator 角色。
選取 以儲存設定。
連結庫資源(變數群組和安全檔案)
您可以在專案層級或個別變數群組和檔案管理所有連結庫資源的安全性。 若要建立連結庫資源,您必須獲指派或成為指派 管理員 istrator 或 Creator 角色之群組的成員。 資源的建立者會自動為該個別資源指派 管理員 istrator 角色。
若要將 管理員 istrator 角色指派給專案層級的使用者和群組:
移至 [管線連結>庫]。
選取安全性。
在使用者或群組的 [角色] 數據行中指派 管理員 istrator 角色。
選取 以儲存設定。
若要將 管理員 istrator 角色指派給變數群組的使用者和群組:
移至 [管線連結>庫]。
選取 變數群組。
選取安全性。
選取 以儲存設定。
若要將 管理員 istrator 角色指派給安全檔案的使用者和群組:
移至 [管線連結>庫]。
選取 [ 保護檔案 ],然後從列表中選取檔案。
選取安全性。
在使用者或群組的 [角色] 數據行中指派 管理員 istrator 角色。
選取 以儲存設定。
服務連線
您可以管理專案層級或個別服務連線之所有服務連線的安全性。 若要建立服務連線,您必須獲指派或成為指派 管理員 istrator 或 Creator 角色之群組的成員。 服務連線的建立者會自動為個別服務連線指派 管理員 istrator 角色。
若要將 管理員 istrator 角色指派給專案層級的使用者和群組:
移至 [專案設定]>[服務連線]。
選取 並選取 [安全性]。
在使用者或群組的 [角色] 數據行中指派 管理員 istrator 角色。
若要儲存設定,請選取 [ 儲存]。
若要將 管理員 istrator 角色指派給服務連線的使用者和群組:
移至 [專案設定]>[服務連線]。
選取服務連線。
選取 並選取 [安全性]。
在使用者或群組的 [角色] 數據行中指派 管理員 istrator 角色。
若要儲存設定,請選取 [ 儲存]。
環境
您可以管理專案層級或個別環境之所有環境的安全性。 若要建立環境,您必須獲指派或成為指派 管理員 istrator 或 Creator 角色之群組的成員。 環境建立者會自動為該個別環境指派 管理員 istrator 角色。
若要將 管理員 istrator 角色指派給專案層級的使用者和群組:
移至 [Pipelines]>[環境]。
選取 並選取 [安全性]。
在使用者或群組的 [角色] 數據行中指派 管理員 istrator 角色。
若要儲存設定,請選取 [ 儲存]。
若要將 管理員 istrator 角色指派給個別環境的使用者或群組:
移至 [Pipelines]>[環境]。
選取環境。
選取 並選取 [安全性]。
在使用者或群組的 [角色] 數據行中指派 管理員 istrator 角色。
若要儲存設定,請選取 [ 儲存]。
下一步
深入瞭解 Azure DevOps 中的許可權。