【问题标题】:Is there a way in Azure DevOps settings to create a Personal Access Tokens (PAT) equivalent that is not associated with a single user?Azure DevOps 设置中是否有一种方法可以创建不与单个用户关联的个人访问令牌 (PAT) 等效项?
【发布时间】:2020-06-17 05:24:07
【问题描述】:

如果我理解正确,个人访问令牌 (PAT) 与登录的用户身份相关联(它们毕竟在用户设置中)。

问题:对于不应与单个团队成员的帐户关联和依赖的职能职责(例如自动化系统部署),有没有办法生成非用户上下文 PAT?

【问题讨论】:

    标签: security azure-devops continuous-integration settings access-token


    【解决方案1】:

    无法创建非用户上下文个人访问令牌。个人访问令牌是用户可用于向 Azure DevOps 进行身份验证的备用密码。

    您可以创建一个具有适当访问权限的服务帐户,然后从该服务帐户生成具有适当范围的 PAT。以便所有团队成员都可以使用这些 PAT。

    【讨论】:

    • 次要问题。如果开发人员创建了一个 90 天的 PAT,在构建代理安装中使用它,然后在 30 天内离开组织......构建代理会中断,还是能够继续使用该 PAT 直到其时间到期?
    • 代理将继续工作,即使 PAT 已过期。 PAT 仅在代理的初始配置期间使用。查看Server URL and authentication
    • 清除。谢谢你。那么问题是构建代理正在使用哪些凭据(如果有),如果不是 PAT?
    • @LeviLu-MSFT,您能否提供一个可以在 C# 中完成此操作的链接?
    猜你喜欢
    • 1970-01-01
    • 2021-03-21
    • 1970-01-01
    • 2020-06-17
    • 2021-11-15
    • 2021-09-01
    • 2020-06-17
    • 2023-02-22
    • 2021-12-24
    相关资源
    最近更新 更多