Share via


Een agent registreren met behulp van apparaatcodestroom

U kunt een agent registreren met behulp van apparaatcodestroom vanaf agentversie 3.227.1 door op te AAD geven wanneer u wordt gevraagd om het verificatietype van de agent.

De gebruiker toegang verlenen tot de agentgroep

Voordat u een agent registreert met behulp van apparaatcodestroom, moet u de gewenste gebruikersmachtigingen verlenen voor toegang tot de agentgroep.

  1. Open een browser en navigeer naar het tabblad Agentpools voor uw Azure Pipelines-organisatie.

    1. Meld u aan bij uw organisatie (https://dev.azure.com/{yourorganization}).

    2. Kies Azure DevOps, organisatie-instellingen.

      Choose Organization settings.

    3. Kies Agentpools.

      Choose Agent pools tab.

  2. Selecteer de gewenste agentgroep aan de rechterkant van de pagina en kies Vervolgens Beveiliging. Kies Toevoegen en voeg de gebruiker toe met de rol Beheer istrator.

    Screenshot of agent pool security tab.

  3. Als het gebruikersaccount dat u gaat gebruiken niet wordt weergegeven, vraagt u een beheerder om het toe te voegen, waarbij u het account de beheerdersrol voor de agentgroep verleent. De beheerder kan een beheerder van een agentgroep, een eigenaar van een Azure DevOps-organisatie of een TFS- of Azure DevOps Server-beheerder zijn.

    Als het een implementatiegroepagent is, kan de beheerder een beheerder van een implementatiegroep, een eigenaar van een Azure DevOps-organisatie of een TFS- of Azure DevOps Server-beheerder zijn.

    U kunt het gewenste account toevoegen aan de beheerdersrol van de implementatiegroep op het tabblad Beveiliging op de pagina Implementatiegroepen in Azure Pipelines.

Notitie

Als u een bericht als volgt ziet: De identiteit kan niet worden toegevoegd. Probeer een andere identiteit. of kan de rol voor zelfidentiteit niet wijzigen. Probeer het met een andere identiteit. U hebt waarschijnlijk de bovenstaande stappen gevolgd voor een organisatie-eigenaar of TFS- of Azure DevOps Server-beheerder. Je hoeft niets te doen. u bent al gemachtigd om de agentgroep te beheren.

Als u het gebruikersaccount toevoegt aan de beveiligingsgroep van de agentgroep met behulp van Project Instellingen, agentgroepen, moet u eerst het gebruikersaccount toevoegen als organisatiegebruiker met basistoegangsniveau (aanbevolen) of hoger.

De agent registreren met behulp van apparaatcodestroom

  1. Geef AAD op wanneer u wordt gevraagd om verificatietype tijdens de agentconfiguratie om een service-principal te gebruiken voor verificatie tijdens de registratie van de agent. U ontvangt een prompt die vergelijkbaar is met het volgende bericht: Voltooi de apparaatcodestroom in de browser (https://microsoft.com/devicelogin), de gebruikerscode: A12WDTGEFD

  2. Ga naar de opgegeven koppeling, voer de gebruikerscode in en voltooi daar het aanmeldingsproces.

  3. Geef de naam op van de agentgroep waarvoor u beheerdersmachtigingen voor de service-principal hebt verleend en ga door met de registratiestappen voor de agent.