Condividi tramite


Autorizzazioni di sicurezza avanzate

GitHub Advanced Security per Azure DevOps include autorizzazioni aggiuntive per più livelli di controllo relativi ai risultati e alla gestione della sicurezza avanzata. Sono state aggiunte tre nuove autorizzazioni tramite Sicurezza avanzata: leggere gli avvisi, ignorare e gestire gli avvisi e gestire le impostazioni.

GitHub Advanced Security per Azure DevOps funziona con Azure Repos. Per usare GitHub Advanced Security con i repository GitHub, vedere GitHub Advanced Security.

Autorizzazioni e livelli di accesso predefiniti

  • Sicurezza avanzata: gli avvisi di lettura concedono l'autorizzazione per visualizzare gli avvisi di sicurezza per il repository.
  • Sicurezza avanzata: gestire e ignorare gli avvisi concede l'autorizzazione per ignorare gli avvisi per il repository.
  • Sicurezza avanzata: la gestione delle impostazioni concede l'autorizzazione per abilitare sicurezza avanzata, ovvero un'azione fatturabile.
Gruppo di Azure DevOps Autorizzazioni predefinite
Collaboratori Sicurezza avanzata: leggere gli avvisi
Amministratore del progetto Sicurezza avanzata: leggere avvisi, gestire e ignorare gli avvisi
Amministratore raccolta progetti Sicurezza avanzata: leggere gli avvisi, gestire e ignorare gli avvisi, gestire le impostazioni

Gestire le autorizzazioni di sicurezza avanzata

Se si è un amministratore della raccolta di progetti per l'organizzazione o si dispone dell'autorizzazione Sicurezza avanzata: gestire le impostazioni , è possibile gestire tutte le altre autorizzazioni di sicurezza avanzata.

Se si verifica un errore durante la visualizzazione degli avvisi di sicurezza avanzata, è possibile modificare le singole autorizzazioni per il repository.

Se gli elenchi a discesa sono disabilitati, contattare l'amministratore per le autorizzazioni necessarie.

Per modificare le autorizzazioni per un repository specifico:

  1. Passare a Repository impostazioni>progetto.
  2. Selezionare il repository specifico per cui modificare le autorizzazioni.
  3. Seleziona Sicurezza.
  4. Selezionare il gruppo di sicurezza per cui si desidera modificare le autorizzazioni.
  5. Selezionare il bit di autorizzazione da modificare. In caso di esito positivo, accanto all'autorizzazione selezionata viene visualizzato un segno di spunta verde.

Screenshot della modifica delle autorizzazioni per un repository specifico

Usare i token di accesso personali (PAT)

È possibile usare un token di accesso personale per usare le API Sicurezza avanzate. Per altre informazioni sui PT in Azure DevOps e su come crearli, vedere About PAT (Informazioni sulle reti PAT).

Sicurezza avanzata offre tre ambiti aggiuntivi per un pat: read, read and writee read, write, and manage.

Screenshot degli ambiti pat di sicurezza avanzata