از نشانه های دسترسی شخصی استفاده کنید

ساخت وبلاگ

شما می توانید از یک نشانه دسترسی شخصی (PAT) به عنوان یک رمز عبور جایگزین برای تأیید اعتبار در Azure DevOps استفاده کنید. در این مقاله ، ما به شما نشان می دهیم که چگونه می توانید PATS را برای Azure DevOps ایجاد ، استفاده ، اصلاح و ابطال کنید.

در مورد PATS

یک نشانه دسترسی شخصی شامل اعتبار امنیتی شما برای DevOps Azure است. یک پت شما را ، سازمان های قابل دسترسی و دامنه های دسترسی شما مشخص می کند. به همین ترتیب ، آنها به اندازه رمزهای عبور بسیار مهم هستند ، بنابراین باید با آنها به همان روش رفتار کنید.

اگر در حال کار در Microsoft Tools هستید ، حساب Microsoft (MSA) یا Azure Active Directory (Azure AD) یک رویکرد قابل قبول و پشتیبانی است. اما اگر با ابزارهای شخص ثالث کار می کنید که از حساب های تبلیغاتی مایکروسافت یا لاجورد پشتیبانی نمی کنند-یا نمی خواهید اعتبار اصلی خود را به این ابزار ارائه دهید-از PATS برای محدود کردن خطر خود استفاده کنید.

شما می توانید از طریق یکی از روشهای زیر ، پت های خود را ایجاد و مدیریت کنید:

  • رابط کاربری در تنظیمات کاربر شما ، که در این مقاله به تفصیل شرح داده شده است
  • از طریق API مدیریت چرخه عمر PAT

برای تنظیم PATS برای ابزارهای غیر میکروسافت ، از مدیران اعتبار GIT استفاده کنید یا آنها را به صورت دستی ایجاد کنید. توصیه می کنیم راهنمای احراز هویت ما را بررسی کنید تا به شما در انتخاب مکانیسم صحیح احراز هویت کمک کند. برای پروژه های کوچکتر که به یک راه حل کمتر قوی نیاز دارند ، PAT ها یک جایگزین ساده هستند. مگر اینکه کاربران شما از یک مدیر اعتبار استفاده کنند ، آنها باید هر بار اعتبار خود را وارد کنند.

یک پت ایجاد کنید

تصاویری که از پورتال وب خود مشاهده می کنید ممکن است با تصاویری که در این مقاله مشاهده می کنید متفاوت باشد. این اختلافات ناشی از به روزرسانی های ساخته شده در Azure DevOps یا ویژگی های پیش نمایش فعال است. ما ویژگی صفحه جدید مدیر حساب را فعال کرده ایم. عملکرد اساسی در دسترس شما یکسان است مگر اینکه صریحاً ذکر شود.

وارد سازمان خود شوید (https://dev. azure.com/).

از صفحه اصلی خود ، تنظیمات کاربر را باز کنید و نشانه های دسترسی شخصی را انتخاب کنید.

Screenshot showing selection, Personal Access Tokens.

+ توکن جدید را انتخاب کنید.

Screenshot showing selection, New Token.

نشانه خود را نامگذاری کنید ، سازمانی را که می خواهید از Token استفاده کنید انتخاب کنید و سپس نشانه خود را تنظیم کنید تا بعد از تعداد مشخصی از روزها به طور خودکار منقضی شود.

Screenshot showing entry of basic token information.

Scopes را برای این نشانه انتخاب کنید تا کارهای خاص خود را مجوز دهید.

به عنوان مثال ، برای ایجاد یک نشانه برای ایجاد یک عامل ساخت و ساز برای تأیید اعتبار به خدمات Azure DevOps ، دامنه توکن خود را در استخرهای عامل محدود کنید (بخوانید و مدیریت کنید). برای خواندن رویدادهای ورود به سیستم حسابرسی ، و مدیریت و حذف جریان ها ، Read Audit Log را انتخاب کرده و سپس ایجاد را انتخاب کنید.

Screenshot showing selected scopes for a PAT.

ممکن است شما از ایجاد پت های تمام عیار محدود شوید. در این صورت ، مدیر Azure DevOps شما در Azure AD سیاستی را فعال کرده است که شما را به یک مجموعه خاص از دامنه های خاص سفارشی محدود می کند. برای اطلاعات بیشتر ، به مدیریت PAT ها با سیاست ها مراجعه کنید/محدود کردن PAT های کامل. برای یک PAT تعریف شده سفارشی ، دامنه مورد نیاز برای دسترسی به API حاکمیت مؤلفه ، VSO. Goveance ، در UI قابل انتخاب نیست.

پس از اتمام کار ، توکن را کپی کرده و آن را در یک مکان امن ذخیره کنید. برای امنیت شما ، دوباره نشان داده نمی شود.

Screenshot showing how to copy the token to your clipboard.

مانند رمز عبور خود با یک PAT رفتار کنید و از آن استفاده کنید و آن را مخفی نگه دارید.

وارد پورتال وب خود شوید (https: //: 8080/tfs/).

از صفحه اصلی خود ، نمایه خود را باز کنید. به جزئیات امنیتی خود بروید.

Screenshot showing home page, opening your profile, and the Security button.

یک نشانه دسترسی شخصی ایجاد کنید.

Screenshot showing adding a personal access token.

نشانه خود را نام ببرید. طول عمر خود را برای نشانه خود انتخاب کنید.

اگر بیش از یک سازمان دارید ، می توانید سازمانی را که می خواهید از توکن استفاده کنید نیز انتخاب کنید.

Screenshot showing information entry, including token name and lifespan.

Scopes را برای این نشانه انتخاب کنید تا کارهای خاص خود را مجوز دهید.

به عنوان مثال ، برای ایجاد یک نشانه برای ایجاد یک عامل ساخت و رهاسازی برای تأیید اعتبار ، دامنه توکن خود را در استخرهای عامل محدود کنید (بخوانید ، مدیریت کنید).

پس از اتمام کار ، حتماً نشانه را کپی کنید. برای امنیت شما ، دوباره نشان داده نمی شود. از این نشانه به عنوان رمز عبور خود استفاده کنید. بستن را انتخاب کنید.

Screenshot showing created token.

از PAT خود در هر جایی که اعتبار کاربر شما برای تأیید اعتبار در Azure DevOps مورد نیاز است استفاده کنید.

برای سازمان هایی که از Azure Active Directory پشتیبانی می شوند ، 90 روز فرصت دارید که با PAT جدید خود وارد شوید ، در غیر این صورت غیرفعال تلقی می شود. برای اطلاعات بیشتر ، برای دسترسی مشروط به فرکانس ورود به سیستم کاربر مراجعه کنید.

اطلاعیه

کاربران در طول عمر یک پت دو اعلان دریافت می کنند - یکی پس از آن و دیگری هفت روز قبل از انقضا.

پس از ایجاد یک PAT ، یک اعلان شبیه به مثال زیر دریافت می کنید. این اعلان تأیید می کند که پت شما به سازمان شما اضافه شده است.

Screenshot showing PAT created notification.

تصویر زیر نمونه ای از اعلان هفت روزه قبل از انقضاء پت شما را نشان می دهد.

Screenshot showing PAT near expiration notification.

اعلان غیر منتظره

اگر یک اطلاع رسانی غیر منتظره PAT دریافت می کنید ، یک مدیر یا ابزار ممکن است از طرف شما PAT ایجاد کرده باشد. مثالهای زیر را ببینید.

  • هنگامی که به یک repo azure devops git از طریق git. exe وصل می شوید. این یک نشانه با نام نمایشگر مانند "git: https://myorganization. visualstudio.com/ در mymachine" ایجاد می کند.
  • هنگامی که شما یا یک سرپرست یک استقرار برنامه وب سرویس Azure Service Service را تنظیم می کنید ، یک نشانه با نام نمایشگر مانند "قلاب های سرویس :: سرویس برنامه Azure :: برنامه Web Web را مستقر کنید."
  • هنگامی که شما یا یک مدیر آزمایش بار وب را به عنوان بخشی از خط لوله تنظیم می کنید ، یک نشانه با نام نمایشگر مانند "WebApploadTestCdintToken" ایجاد می کند.
  • هنگامی که یک پسوند پیام رسانی یکپارچه سازی تیم مایکروسافت تنظیم شده است ، یک نشانه با نام نمایشگر مانند "ادغام تیم های مایکروسافت" ایجاد می کند.

اگر اعتقاد دارید که یک پت به اشتباه وجود دارد ، ما پیشنهاد می کنیم PAT را لغو کنید. سپس رمز عبور خود را تغییر دهید. به عنوان یک کاربر تبلیغات Azure ، با مدیر خود تماس بگیرید تا ببینید آیا سازمان شما از یک منبع یا مکان ناشناخته استفاده شده است یا خیر. همچنین به سؤالات متداول در مورد چک کردن تصادفی در یک مخزن عمومی GitHub مراجعه کنید.

از پت استفاده کنید

PAT شما هویت شماست و هنگام استفاده از آن ، دقیقاً مانند رمز عبور ، شما را نشان می دهد.

گودال

فعل و انفعالات GIT به یک نام کاربری نیاز دارد ، که می تواند به جز رشته خالی باشد. برای استفاده از PAT با تأیید هویت اصلی HTTP ، از Base64-ENCODE و $ MYPAT استفاده کنید ، که در بلوک کد زیر گنجانده شده است.

در PowerShell کد زیر را وارد کنید.

برای ایمن تر نگه داشتن نشانه خود ، از مدیران اعتبار استفاده کنید تا مجبور نباشید هر بار اعتبار خود را وارد کنید. ما مدیر اعتبار GIT را توصیه می کنیم. git برای ویندوز لازم است.

در Bash ، کد زیر را وارد کنید.

برای ایمن تر نگه داشتن نشانه خود ، از مدیران اعتبار استفاده کنید تا مجبور نباشید هر بار اعتبار خود را وارد کنید. ما مدیر اعتبار GIT را توصیه می کنیم.

repos های موجود

برای مخازن موجود ، اگر قبلاً منشأ را با استفاده از نام کاربری اضافه کرده اید ، ابتدا دستور زیر را اجرا کنید.

Git Remote Origin Origin

در غیر این صورت ، دستور زیر را اجرا کنید.

Git Remote Add Origin https: //@. visualstudio.com:/مسیر به repo git =/_git/git pus h-u مبد ا-همه

در کد خود از یک پت استفاده کنید

می توانید در کد خود از PAT استفاده کنید.

اگر می خواهید PAT را از طریق هدر HTTP تهیه کنید ، ابتدا آن را به یک رشته Base64 تبدیل کنید. مثال زیر نحوه تبدیل به Base64 را با استفاده از C#نشان می دهد.

رشته حاصل می تواند به عنوان هدر HTTP در قالب زیر ارائه شود.

نمونه زیر از کلاس httpclient در C#استفاده می کند.

هنگامی که از متغیرها استفاده می کنید ، مانند مثال زیر یک $ در ابتدای رشته اضافه کنید.

نمونه زیر لیستی از ساختها را با استفاده از فرفری دریافت می کند.

وقتی کد شما کار می کند ، زمان خوبی برای تغییر از Auth به Oauth است.

برای اطلاعات بیشتر و نمونه هایی از نحوه استفاده از PAT ، به مقالات زیر مراجعه کنید:

اگر تأیید هویت اصلی IIS را برای TFS فعال کنید ، PAT ها معتبر نیستند. برای اطلاعات بیشتر ، به استفاده از احراز هویت اصلی IIS با TFS در محل مراجعه کنید.

یک پت را اصلاح کنید

شما می توانید یک PAT را بازسازی یا گسترش دهید و دامنه آن را اصلاح کنید. پس از بازسازی ، پت قبلی دیگر مجاز نیست.

از صفحه اصلی خود تنظیمات کاربر خود را باز کنید و سپس نمایه را انتخاب کنید.

Screenshot showing sequence of buttons to select to modify a PAT.

تحت امنیت ، نشانه های دسترسی شخصی را انتخاب کنید. نشانه ای را که می خواهید اصلاح کنید انتخاب کنید و سپس ویرایش کنید.

Screenshot showing highlighted Edit button to modify PAT.

نام توکن ، سازمانی که برای آن اعمال می شود ، انقضاء توکن یا دامنه دسترسی که با نشانه همراه است ، ویرایش کنید و سپس Save را انتخاب کنید.

Screenshot showing saved PAT.

یک پت را لغو کنید

به دلایل مختلف می توانید در هر زمان یک پت را لغو کنید.

از صفحه اصلی خود تنظیمات کاربر خود را باز کنید و سپس نمایه را انتخاب کنید.

Screenshot showing sequence of buttons to select, Team Services, Preview page, and revoke a PAT.

تحت امنیت ، نشانه های دسترسی شخصی را انتخاب کنید. نشانه ای را که می خواهید دسترسی را لغو کنید ، انتخاب کنید و سپس Revoke را انتخاب کنید.

Screenshot showing selection to revoke a single token or all tokens.

Revoke را در گفتگوی تأیید انتخاب کنید.

Screenshot showing confirmation screen to revoke PAT.

مقالات مرتبط

س: اگر یک حساب کاربری غیرفعال باشد ، برای PAT چه اتفاقی می افتد؟

پاسخ: هنگامی که کاربر از Azure DevOps حذف شد ، PAT ظرف 1 ساعت باطل می شود. اگر سازمان شما به Azure Active Directory (Azure AD) متصل باشد ، PAT نیز در Azure AD بی اعتبار است ، زیرا متعلق به کاربر است. ما توصیه می کنیم که کاربر PAT خود را به حساب کاربری یا سرویس دیگری بچرخاند تا خدمات در حال اجرا باشد.

س: آیا راهی برای تجدید PAT از طریق REST API وجود دارد؟

پاسخ: بله ، راهی برای تجدید ، مدیریت و ایجاد PATS با استفاده از API های مدیریت چرخه عمر PAT ما وجود دارد. برای اطلاعات بیشتر ، با استفاده از API REST و سؤالات متداول ما به مدیریت PATS مراجعه کنید.

س: آیا می توانم با تمام API های استراحت Azure DevOps از Auth استفاده کنم؟

پاسخ: نه. شما می توانید از Auth اساسی با اکثر API های Azure DevOps استفاده کنید ، اما سازمان ها و پروفایل ها فقط از OAUTH پشتیبانی می کنند. برای اطلاعات بیشتر ، با استفاده از API REST به مدیریت PATS مراجعه کنید.

س: چه اتفاقی می افتد اگر من به طور تصادفی پت خود را در یک مخزن عمومی در GitHub بررسی کنم؟

پاسخ: اسکن DevOps Azure برای PATS که در مخازن عمومی در GitHub بررسی شده است. وقتی یک توکن درز پیدا می کنیم ، بلافاصله یک اعلان نامه الکترونیکی دقیق را به صاحب توکن ارسال می کنیم و یک رویداد را برای ورود به سیستم حسابرسی سازمان Azure DevOps خود وارد می کنیم. ما کاربران آسیب دیده را ترغیب می کنیم تا با چرخش یا ابطال پت درز شده ، بلافاصله کاهش یابد.

سیاستی برای مدیریت پت های بیرون زده وجود دارد! برای اطلاعات بیشتر ، به طور خودکار به Pats Revoke Revoke مراجعه کنید.

س: آیا می توانم از یک نشانه دسترسی شخصی به عنوان یک apikey برای انتشار بسته های NUGET در یک فید مصنوعی Azure با استفاده از خط فرمان DOTNET/NUGET. EXE استفاده کنم؟

پاسخ: شماره آثار باستانی Azure از عبور از یک نشانه دسترسی شخصی به عنوان یک apikey پشتیبانی نمی کند. هنگام استفاده از یک محیط توسعه محلی ، توصیه می کنیم ارائه دهنده اعتبارنامه Azure Artifacts را برای تأیید اعتبار با مصنوعات لاجورد نصب کنید. برای جزئیات بیشتر به مثال های زیر مراجعه کنید: Dotnet ، nuget. exe. اگر می خواهید بسته های خود را با استفاده از خطوط لوله Azure منتشر کنید ، از NUGET Authenticate Task برای تأیید اعتبار با مثال خود استفاده کنید.

فارکس کاران ایران...
ما را در سایت فارکس کاران ایران دنبال می کنید

برچسب : نویسنده : ديناروند فهيمه بازدید : <-PostHit-> تاريخ : جمعه 19 خرداد 1402 ساعت: 12:08