Azure DevOps Périmètres PAT pour DevOps
Les niveaux d’accès au champ d’application sont requis lors de l’utilisation d’un jeton d’accès personnel (PAT) pour accéder Azure DevOps pendant la configuration.
Les paramètres des niveaux d’accès au champ d’application dépendent de l’aptitude que vous avez configurée. Définissez le niveau d’accès correspondant pour une fonctionnalité transparente. Pour plus d’informations sur la création d’un PAT, consultez Jeton d’accès personnel (PAT).
- Lors de l’intégration d’un projet, le privilège Administrateurs de projet exige que le propriétaire du PAT soit membre du groupe Administrateurs de projet du projet.
- Lors de l’intégration d’une organisation, le privilège Administrateurs de projet exige que le propriétaire du PAT soit membre du groupe Administrateurs de collection de projets de l’organisation.
| Option | Champ d'application | Niveau d'accès | Impact |
|---|---|---|---|
| Tableaux | Élément de travail | Lire | Nécessaire pour détecter les tableaux et recevoir des éléments de travail que ce soit via l’importation/l’interrogation ou en temps réel avec un webhook configuré. |
| Référentiels | Code | Lire | Nécessaire pour détecter les référentiels et recevoir des branches, des validations et des balises que ce soit via l’importation/l’interrogation ou en temps réel avec un webhook configuré. |
| Créer des pipelines | Version | Lecture et exécution |
|
| Pipelines et portails de mise en production | Mise en production | Lecture, écriture et exécution |
|
| Tester les pipelines de version et de mise en production | Gestion des tests | Lire | Nécessaire pour recevoir les résultats des tests pour l’exécution du pipeline. |
| Connexions de service | Connexion de service | Lire, interroger et gérer | Nécessaire pour créer automatiquement une connexion de service qui permet de configurer des tâches ServiceNow telles que l’accélération du changement, l’artefact et l’enregistrement du package, et autres. |
| Emballage | Emballage | Lire | Nécessaire pour détecter les référentiels de l’artefact et recevoir des flux et des packages que ce soit via l’importation/l’interrogation ou en temps réel avec un webhook configuré. |
Limitation de Azure DevOps
Si vous créez un outil Azure avec un niveau d’accès défini personnalisé et que vous reconfigurez un tel outil en raison d’un changement dans les informations d’identification de votre utilisateur d’intégration, les crochets de service existants pour la version créée et le déploiement de la version ne sont pas mis à jour. Au lieu de cela, deux nouveaux crochets de service sont créés avec de nouveaux détails de configuration. Pour éviter la duplication de ces crochets de service, vous devez créer l’outil avec le niveau d’accès complet.