Pełna lista uprawnień wymaganych do integracji Azure DevOps i Azure DevOps Server z Xopero ONE.
Wymagane uprawnienia dla Azure DevOps oraz Azure DevOps Server określają poziomy dostępu, których Xopero ONE potrzebuje, aby bezpiecznie wykonywać backup oraz przywracać dane.
Uprawnienia Azure DevOps
Poziomy dostępu użytkownika
Konto użyte do integracji musi mieć przypisany odpowiedni poziom dostępu w ramach Azure DevOps:
Basic.
Visual Studio Subscriber — poziom professional lub enterprise.
GitHub Enterprise — poziom zbliżony do Basic.
Stakeholder (niezalecany) — ten poziom posiada ograniczony dostęp i nie pozwala na prawidłowe zabezpieczenie repozytoriów.
Aby zintegrować Azure DevOps z Xopero ONE przy użyciu OAuth, upewnij się, że konto posiada rolę administratora. W przeciwnym razie możesz napotkać błędy uprawnień lub przycisk zatwierdzania może być nieaktywny.
Podczas integracji Azure DevOps przez OAuth wymagane są następujące zakresy (scopes):
Możliwość autoryzacji aplikacji OAuth Xopero ONE zależy od ustawień zgody użytkownika (User consent settings) w organizacji Azure DevOps. Dostępne są następujące opcje:
Consent Policy
Wymagania autoryzacji
Aby operacje backupu i przywracania zakończyły się sukcesem wymagane są następujące uprawnienia:
Poziom organizacji:
General:
Create new projects (przywracanie)
Dla instalacji on-premise, wykorzystaj metodę integracji za pomocą personal access token (PAT).
Projects and Teams: read, write and manage (vso.project_manage)
Extensions: read
Boards:
Create process (przywracanie)
Edit process (przywracanie)
Poziom projektu:
General:
View project-level information (backup)
Poziom repozytoriów:
Create branch (przywracanie)
Create repository (przywracanie)
Read (backup)
Extensions: read
Allow user consent for apps from verified publishers, for selected permissions
Każdy użytkownik może autoryzować aplikację, pod warunkiem, że wszystkie wymagane uprawnienia zostały sklasyfikowane przez administratora jako uprawnienia o niskim wpływie (low impact).
Do not allow user consent
Tylko użytkownicy z rolą Application Administrator lub Global Administrator mogą autoryzować integrację.
Let Microsoft manage your consent settings
Autoryzacja podlega aktualnym wytycznym bezpieczeństwa firmy Microsoft. Choć obecnie pozwala to na integrację z Xopero ONE, dostępność ta może ulec zmianie w zależności od ewoluujących zasad firmy Microsoft.
Xopero ONE może zabezpieczać wyłącznie te projekty, do których zintegrowane konto użytkownika ma wyraźny dostęp.
Integracja OAuth
Xopero obsługuje wyłącznie konta organizacyjne (Microsoft Entra ID) — konta osobiste nie są wspierane. W przypadku kont prywatnych należy użyć metody PAT.
Uprawnienia do instalacji przy użyciu OAuth
Integracja przez Personal Access Token (PAT)
Wymagania wstępne:
Wymagane zakresy (scopes):
Podczas wykonywania backupu z minimalnymi uprawnieniami niektóre metadane mogą zostać pominięte. Aby zapewnić pełną ochronę, dobierz uprawnienia zgodnie ze swoimi potrzebami w zakresie ochrony danych. Pamiętaj, że przy uprawnieniach wyłącznie do odczytu (read-only) można tworzyć kopie zapasowe, aleprzywracanie wymaga nowego tokenu lub hasła z dostępem do zapisu.
Szczegółowe ustawienia uprawnień
Uprawnienia Azure DevOps Server
Personal Access Token (PAT)
Wymagania wstępne:
Wymagane zakresy (scopes):
Podczas wykonywania backupu z minimalnymi uprawnieniami niektóre metadane mogą zostać pominięte. Aby zapewnić pełną ochronę, dobierz uprawnienia zgodnie ze swoimi potrzebami w zakresie ochrony danych. Pamiętaj, że przy uprawnieniach wyłącznie do odczytu (read-only) można tworzyć kopie zapasowe, aleprzywracanie wymaga nowego tokenu lub hasła z dostępem do zapisu.