Sie befinden sich hier: start » de » Interne Dokumentation » DokuWiki-Erweiterungen (WvdS) » Azure DevOps Connector » Schnelleinstieg: Die erste Azure-DevOps-Verbindung

Schnelleinstieg: Die erste Azure-DevOps-Verbindung

Der kürzeste Weg von „Plugin ist installiert“ zu „eine Verbindung steht auf ok, und kein Token liegt in der Konfiguration“. Vier Schritte, etwa fünfzehn Minuten.

Voraussetzungen

  • wkdoado, wkdocore, wkdostorage und wkcore sind installiert und aktiviert.
  • Die PHP-Erweiterung curl ist vorhanden. Ohne sie meldet der Bildschirm Connector inaktiv.
  • Ein DWDO-Projekt besteht — siehe wkdocore-Schnelleinstieg. Ohne Projektdatensatz lässt sich keine Verbindung speichern.
  • In diesem Projekt haben Sie die Rolle Maintainer. Die Liste der Verbindungen darf auch ein Leser sehen; anlegen kann er sie nicht.
  • Ein persönliches Zugriffstoken (PAT) der Organisation, mit möglichst wenigen Berechtigungen.
  • Ein Ort für dieses Token: wkvault oder ein Verzeichnis außerhalb des Web-Wurzelverzeichnisses.

Schritt 1: Den Host erlauben — vorher geht nichts

Administration → Konfiguration, Abschnitt wkdoado, Einstellung ado_host_allow.

Die Liste ist ab Werk leer, und leer verbietet alles. Sie ist kein Filter über einem sonst offenen Zugang, sondern die gesamte Erlaubnis, überhaupt eine Anfrage zu stellen.

Tragen Sie den genauen Hostnamen ein, je Zeile oder durch Komma getrennt:

dev.azure.com

Keine Platzhalter, keine Muster. Die Liste nennt die Orte, mit denen dieses Wiki sprechen darf, und ein Muster wäre ein Versprechen über Orte, die niemand aufgezählt hat.

Zeigt der Hostname auf eine Loopback- oder private Adresse — bei einer eigenen Installation der Regelfall —, setzen Sie zusätzlich ado_allow_private = 1. Auf dieser Installation steht ado_host_allow auf devops.wvds.it und ado_allow_private auf 1.

Schritt 2: Das Token ablegen, wo darauf verwiesen werden kann

Tragen Sie das Token nicht in die Konfiguration dieses Plugins ein. Es gibt dort absichtlich kein Feld dafür.

Entweder legen Sie es in den Tresor und verweisen darauf (vault:ado-pat-acme), oder Sie setzen ado_secret_root auf ein Verzeichnis außerhalb des Web-Wurzelverzeichnisses und legen das Token als Datei hinein. Auch diese Einstellung ist ab Werk leer und schaltet Dateiverweise damit vollständig ab — geschlossen im Zweifelsfall, wie die Erlaubnisliste.

Schritt 3: Die Verbindung anlegen

Die Verbindung gehört zu genau einem DWDO-Projekt und wird deshalb nicht in der Administration eingerichtet, sondern auf einer Projektseite. Öffnen Sie eine Projektseite und hängen Sie die Aktion an:

/doku.php?id=de:projects:acme:start&do=wkdoado

Füllen Sie unter Verbindung hinzufügen aus:

Feld Was hinein gehört
Schlüssel Die Kennung der Verbindung, erlaubt sind [A-Za-z0-9_-], höchstens 64 Zeichen.
Titel Die Beschriftung in der Liste.
Bereitstellung services für den Dienst dev.azure.com, server für eine eigene Installation.
Basis-URL Die Basisadresse des Servers.
Organisation (services) / Collection (server) Je nach Bereitstellung.
API-Version Vorgabe 7.0.

Wählen Sie Hinzufügen und setzen Sie danach in der Zeile der Verbindung über Secret setzen den Verweis aus Schritt 2.

Bei Bereitstellung server steckt die Collection meist schon in der Basis-URL. Füllen Sie dann zusätzlich das Feld Collection (server), wird sie ein zweites Mal angehängt und jeder Aufruf endet mit HTTP 404. Nennen Sie die Collection nur an einer Stelle.

Schritt 4: Testen

Wählen Sie in der Zeile der Verbindung Testen.

Ergebnis prüfen

Die Spalte Status steht auf ok. Schlägt der Test fehl, nennt er die Ursache, statt ein einziges Urteil zu fällen — und die Ursachen verlangen wirklich verschiedene Antworten:

Status Bedeutung
Host blockiert Schritt 1 fehlt, oder der Hostname stimmt nicht genau überein.
nicht erreichbar DNS, Weg dorthin, oder eine private Adresse ohne ado_allow_private.
TLS-Fehler Die Zertifikatsprüfung ist gescheitert. Die Prüfung ist immer an; für eine eigene Zertifizierungsstelle gibt es ado_ca_bundle.
nicht autorisiert / verboten Das Token ist falsch, abgelaufen oder hat den nötigen Umfang nicht.

Gegenprobe: In der Konfiguration von wkdoado steht kein Token — nur ein Verweis in der Verbindung.

Nächster Schritt

  • wkdoadogit — ein Repository dieser Organisation im Wiki sichtbar machen.
  • wkvault — den Tresoreintrag anlegen, auf den der Verweis zeigt.
  • wkdoado — Referenz: der Client, die Schutzschicht und alle acht Einstellungen, darunter die Obergrenze ado_max_bytes, die ein großes Ergebnis kürzt statt es zu streamen.
de/wiki/dwe/wkdoado/quickstart.txt · Zuletzt geändert: von 0.0.0.0