For the complete documentation index, see llms.txt. This page is also available as Markdown.

Azure DevOpsプロジェクトを接続する

Aikidoを使用すると、Azure DevOpsプロジェクトを接続してコードを保護できます。Azure DevOpsプロジェクトをAikidoに接続するには、以下の手順に従ってください。

1つ以上のリポジトリを持つ各Azureプロジェクトは、1つのAikidoワークスペースにマッピングされることに注意してください。

認証するには Microsoft / Office 365 または Google を選択してください

ステップ1。 Azure DevOps プロジェクトを接続するには、まず Microsoft / Office 365 または Google 経由で認証して、Aikido にユーザーを作成する必要があります。次の サインアップ画面、続行するには「Microsoft / Google」をクリックします。

組織の Microsoft Entra 設定によっては、Aikido アプリケーションを承認するために IT 管理者の承認が必要になる場合があります。 承認プロセスの詳細については、Azure ドキュメントを参照してください。

ステップ2。 Google/Microsoftで認証したら、以下のページで「Connect Azure」を選択してください。

リポジトリ統合オプション: GitHub、Azure DevOps、GitLab、またはBitbucketと接続できます。

ステップ 3。 お選びのAzure DevOpsプロジェクトに接続するための詳細を入力してください。必要な情報の取得方法については、すぐ下で説明します。

Aikidoのオンボーディング: Azure DevOpsの詳細を入力して、プロジェクトを認証および接続します。

組織名を入力してください

接続したいAzure DevOps組織の名前を入力してください。この名前は次の場所で確認できます。 https://dev.azure.com そして左側のナビゲーションからコピーしてください。

個人アクセストークンを作成する

DevOpsチームのメンバーとしてEntraIDグループを使用している場合、このトークンを生成するユーザーにEntra Read権限があることを確認してください。

次に、必要なリソースへのアクセス権を付与するために、Personal Access Token を作成する必要があります。

  • Azure DevOpsアカウントにログインしてください

  • 右上隅で、アバターの横にあるユーザー設定アイコンをクリックします。次のように表示されます。

    アカウント管理オプション用の設定ギアが付いたユーザープロフィールアイコン。
  • 選択 個人アクセストークン ドロップダウン内で。

  • をクリックします +New Token 左上隅のボタン

  • トークン名を入力してください。例: 「Aikido Security Access Token」

  • 前の手順で入力したものと同じ組織を選択してください

  • 有効期限は必ず将来の日付を選択してください。最長でも 1 年です。

  • 次に、以下のスコープを選択する必要があります(「すべてのスコープを表示」をクリックしてください):

    • コード: 読み取り

    • メンバーのエンタイトルメント管理: 読み取り

    • プロジェクトとチーム: 読み取り

    • ユーザープロファイル: 読み取り

  • 次をクリックしてください 作成 下部のボタン。

カスタム定義されたコード読み取り権限で Azure DevOps の個人用アクセス トークンを編集しています。
  • 次の画面に表示されているトークンをコピーし、入力欄に入力してください。

重要:続行をクリックすると、トークンの値はもう表示できなくなります。必ず先にコピーしてください。

AikidoがAzure DevOps組織への接続を確認します。接続が成功しなかった場合は、入力した組織名と個人アクセストークンをもう一度確認してください。

保護したいプロジェクトとリポジトリを選択してください

次の画面で、開始したいプロジェクトを選択できます。後からいつでも、さらに多くのプロジェクトをAikidoに接続できます。

最終ステップで、監視してほしいすべてのリポジトリを選択できます。

TFVC リポジトリに関する特記事項

Aikido は Git と Team Foundation Version Control(TFVC)リポジトリの両方の統合をサポートしています。

  • TFVCリポジトリの場合、Aikidoは しません シークレットスキャンを実行。

  • デフォルトでは、Aikido は TFVC リポジトリで「All Branches」をスキャンしようとします。これによりスキャン速度が遅くなる可能性があります。 実際にスキャンするブランチを選択することを推奨します。 これは、リポジトリ詳細ページのブランチラベルをクリックすることで変更できます。

最終更新

役に立ちましたか?