Поделиться через


Добавление администратора для защищенного ресурса

Для управления защищенными ресурсами Azure Pipelines требует от пользователя роли администратора или члена группы, которая имеет роль администратора ресурса. В этой статье показано, как назначить роль администратора пользователям и группам для следующих защищенных ресурсов Azure Pipelines:

Сведения о защите ресурсов репозитория см. в статье "Безопасный доступ к репозиториям" из конвейеров и "Защита ресурса репозитория".

Предпосылки

Вы можете управлять безопасностью ресурсов на уровне проекта или на уровне отдельных ресурсов. Чтобы управлять безопасностью проектов или управлять группами администраторов уровня проекта для отдельных ресурсов, необходимо быть членом группы "Администраторы проектов".

Администраторы проектов могут обновлять разрешения ресурсов на уровне проекта или предоставлять доступ ко всем конвейерам проектов для отдельных ресурсов. Для некоторых отдельных ресурсов также требуется членство в группах "Администраторы проектов " для изменения разрешений для групп администраторов проекта.

Пулы агентов

Роль администратора можно назначить пользователям и группам для определенного пула агентов или для всех пулов агентов.

Чтобы добавить роль администратора в пользователя или группу для всех пулов агентов:

  1. В параметрах проекта выберите Pipelines>Пулы агентов, а затем выберите Безопасность в правом верхнем углу.
  2. На экране разрешений пользователя нажмите кнопку "Добавить".
  3. Выберите пользователя или группу, чтобы назначить роль администратора , и нажмите кнопку "Добавить".
  4. Нажмите кнопку "Сохранить".

Чтобы добавить роль администратора в пользователя или группу для определенного пула агентов:

  1. В параметрах проекта, выберите Pipelines>пулы агентов, а затем выберите определенный пул агентов.
  2. Выберите вкладку Безопасность.
  3. В разделе "Разрешения пользователя" нажмите кнопку "Добавить".
  4. Выберите пользователя или группу, чтобы назначить роль администратора , и нажмите кнопку "Добавить".
  5. Нажмите кнопку "Сохранить".

Ресурсы библиотеки

Ресурсы библиотеки включают группы переменных и безопасные файлы. Вы можете управлять безопасностью для всех ресурсов библиотеки на уровне проекта или для отдельных групп переменных и файлов.

Чтобы создать ресурс библиотеки, необходимо иметь роль администратора или создателя или быть членом группы с одной из этих ролей. Создатель ресурсов автоматически назначает роль администратора для этого ресурса.

Чтобы назначить роль администратора пользователям и группам на уровне проекта, выполните следующие действия.

  1. Перейдите в Конвейеры>Библиотеку и выберите Безопасность.
  2. Нажмите кнопку "Добавить".
  3. Выберите пользователя или группу, чтобы назначить роль администратора , и нажмите кнопку "Добавить".
  4. Нажмите кнопку "Сохранить".

Группы переменных

Чтобы назначить роль администратора пользователю или группе для группы переменных, выполните следующие действия.

  1. Перейдите в Конвейеры>Библиотека.
  2. На вкладке "Группы переменных" выберите группу переменных.
  3. На странице группы переменных выберите "Безопасность".
  4. Нажмите кнопку "Добавить", а затем выберите пользователя или группу, чтобы назначить роль администратора , и нажмите кнопку "Добавить".
  5. Нажмите кнопку "Сохранить".

Безопасные файлы

Чтобы назначить роль администратора пользователю или группе для безопасного файла, выполните следующие действия.

  1. Перейдите в Конвейеры>Библиотека.
  2. Перейдите на вкладку "Безопасные файлы " и выберите безопасный файл.
  3. На странице безопасного файла выберите "Безопасность".
  4. Нажмите кнопку "Добавить", а затем выберите пользователя или группу, чтобы назначить роль администратора , и нажмите кнопку "Добавить".
  5. Нажмите кнопку "Сохранить".

Служебные подключения

Вы можете управлять безопасностью для всех подключений к службам на уровне проекта или для отдельных подключений к службе. Чтобы создать подключение к службе, необходимо иметь роль администратора или создателя или быть членом группы, которая имеет одну из этих ролей. Создателю подключения службы автоматически назначается роль администратора для данной связи.

Чтобы назначить роль администратора пользователю или группе на уровне проекта:

  1. В параметрах проекта выберите Конвейеры>Служебные подключения, а затем выберите Безопасность в правом верхнем углу.
  2. На экране разрешений пользователя нажмите кнопку "Добавить".
  3. Выберите пользователя или группу, чтобы назначить роль администратора , и нажмите кнопку "Добавить".
  4. Нажмите кнопку "Сохранить".

Чтобы назначить роль администратора пользователю или группе для определенного подключения к службе:

  1. В Параметрах проекта выберите Конвейеры>, Подключения службы, а затем выберите подключение службы.
  2. На странице подключения к службе щелкните значок "Дополнительные действия " в правом верхнем углу и выберите "Безопасность".
  3. В разделе "Разрешения пользователя" нажмите кнопку "Добавить".
  4. Выберите пользователя или группу, чтобы назначить роль администратора , и нажмите кнопку "Добавить".
  5. Нажмите кнопку "Сохранить".

Окружение

Вы можете управлять безопасностью для всех сред на уровне проекта или для отдельных сред. Чтобы создать среду, необходимо иметь роль администратора или создателя или быть членом группы с одной из этих ролей. Создатель среды автоматически назначает роль администратора для этой среды.

Чтобы назначить роль администратора пользователю или группе на уровне проекта:

  1. Перейдите на страницу Pipelines>Среды.
  2. Щелкните значок "Дополнительные действия " в правом верхнем углу и выберите "Безопасность".
  3. В разделе "Разрешения пользователя" нажмите кнопку "Добавить".
  4. Выберите пользователя или группу, чтобы назначить роль администратора , и нажмите кнопку "Добавить".
  5. Нажмите кнопку "Сохранить".

Чтобы назначить роль администратора пользователю или группе для отдельной среды, выполните следующие действия.

  1. Перейдите в Конвейеры>Среды и выберите среду.
  2. На странице среды выберите значок "Дополнительные действия " в правом верхнем углу и нажмите кнопку "Безопасность".
  3. В разделе "Разрешения пользователя" нажмите кнопку "Добавить".
  4. Выберите пользователя или группу, чтобы назначить роль администратора , и нажмите кнопку "Добавить".
  5. Нажмите кнопку "Сохранить".