Nota
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
GitHub Advanced Security para Azure DevOps incluye permisos adicionales para más niveles de control en torno a los resultados y la administración de Advanced Security. Se han agregado tres nuevos permisos con Advanced Security: leer alertas, descartar y administrar alertas, y administrar la configuración.
GitHub Advanced Security para Azure DevOps funciona con Azure Repos. Para utilizar GitHub Advanced Security con repositorios de GitHub, consulte GitHub Advanced Security.
Prerrequisitos
Categoría | Requisitos |
---|---|
Permisos | - Para ver un resumen de todas las alertas de un repositorio: permisos de colaborador para el repositorio. - Para descartar alertas en Seguridad Avanzada: permisos de administrador de Project. - Para administrar permisos en Advanced Security: miembro del grupo Administradores de la colección de proyectos o del grupo Advanced Security: administrar configuración con el permiso configurado en Permitir. |
Para obtener más información sobre los permisos de Advanced Security, consulte Administrar permisos de Advanced Security.
Permisos predeterminados y niveles de acceso
- Seguridad avanzada: las alertas de lectura conceden permiso para ver las alertas de seguridad del repositorio.
- Seguridad Avanzada: administrar y descartar alertas otorga permiso para descartar alertas del repositorio.
- Protección avanzada: Administrar la configuración otorga permiso para habilitar la Protección avanzada, que es una acción facturable.
Grupo de Azure DevOps | Permisos predeterminados |
---|---|
Colaboradores | Seguridad Avanzada: Leer alertas |
Administrador de proyecto | Advanced Security: leer alertas, administrar y descartar alertas |
Administradores de la colección de proyectos | Advanced Security: leer alertas, administrar y descartar alertas, administrar la configuración |
Administración de permisos de Advanced Security
Si se produce un error al ver las alertas de Advanced Security, puede ajustar los permisos individuales del repositorio.
Si las listas desplegables están deshabilitadas, póngase en contacto con el administrador para conocer los permisos necesarios.
Para ajustar los permisos de un repositorio específico, siga estos pasos:
Seleccione Configuración del proyecto>Repositorios.
Seleccione el repositorio específico para el que quiere ajustar los permisos.
Seleccione Seguridad.
Seleccione el grupo de seguridad para el que quiere ajustar los permisos.
Cambiar un permiso. Cuando se ejecuta correctamente, se muestra una marca de verificación junto al permiso seleccionado.
Uso de tokens de acceso personal (PAT)
Importante
Se recomiendan los tokens de Microsoft Entra más seguros sobre los tokens de acceso personal de mayor riesgo. Obtenga más información sobre nuestros esfuerzos para reducir el uso de PAT. Revise nuestra guía de autenticación para elegir el mecanismo de autenticación adecuado para sus necesidades.
Puede usar un token de acceso personal para usar las API de Advanced Security. Para más información sobre las PAT en Azure DevOps y cómo crearlas, consulte Acerca de las PAT.
Advanced Security ofrece tres ámbitos adicionales para un PAT: read
, read and write
y read, write, and manage
.
Artículos relacionados
- Configuración del examen de código
- Configurar el escaneo de dependencias
- Configuración del examen de secretos
- Obtener información sobre GitHub Advanced Security para Azure DevOps Services