Schnelleinstieg: Die erste Azure-DevOps-Verbindung
Der kürzeste Weg von „Plugin ist installiert“ zu „eine Verbindung steht auf ok, und kein Token liegt in der Konfiguration“. Vier Schritte, etwa fünfzehn Minuten.
Voraussetzungen
wkdoado,wkdocore,wkdostorageundwkcoresind installiert und aktiviert.- Die PHP-Erweiterung
curlist vorhanden. Ohne sie meldet der Bildschirm Connector inaktiv. - Ein DWDO-Projekt besteht — siehe wkdocore-Schnelleinstieg. Ohne Projektdatensatz lässt sich keine Verbindung speichern.
- In diesem Projekt haben Sie die Rolle Maintainer. Die Liste der Verbindungen darf auch ein Leser sehen; anlegen kann er sie nicht.
- Ein persönliches Zugriffstoken (PAT) der Organisation, mit möglichst wenigen Berechtigungen.
- Ein Ort für dieses Token:
wkvaultoder ein Verzeichnis außerhalb des Web-Wurzelverzeichnisses.
Schritt 1: Den Host erlauben — vorher geht nichts
Administration → Konfiguration, Abschnitt wkdoado, Einstellung ado_host_allow.
Die Liste ist ab Werk leer, und leer verbietet alles. Sie ist kein Filter über einem sonst offenen Zugang, sondern die gesamte Erlaubnis, überhaupt eine Anfrage zu stellen.
Tragen Sie den genauen Hostnamen ein, je Zeile oder durch Komma getrennt:
dev.azure.com
Keine Platzhalter, keine Muster. Die Liste nennt die Orte, mit denen dieses Wiki sprechen darf, und ein Muster wäre ein Versprechen über Orte, die niemand aufgezählt hat.
ado_allow_private = 1. Auf dieser Installation steht ado_host_allow auf devops.wvds.it und ado_allow_private auf 1.
Schritt 2: Das Token ablegen, wo darauf verwiesen werden kann
Tragen Sie das Token nicht in die Konfiguration dieses Plugins ein. Es gibt dort absichtlich kein Feld dafür.
Entweder legen Sie es in den Tresor und verweisen darauf (vault:ado-pat-acme), oder Sie setzen ado_secret_root auf ein Verzeichnis außerhalb des Web-Wurzelverzeichnisses und legen das Token als Datei hinein. Auch diese Einstellung ist ab Werk leer und schaltet Dateiverweise damit vollständig ab — geschlossen im Zweifelsfall, wie die Erlaubnisliste.
Schritt 3: Die Verbindung anlegen
Die Verbindung gehört zu genau einem DWDO-Projekt und wird deshalb nicht in der Administration eingerichtet, sondern auf einer Projektseite. Öffnen Sie eine Projektseite und hängen Sie die Aktion an:
/doku.php?id=de:projects:acme:start&do=wkdoado
Füllen Sie unter Verbindung hinzufügen aus:
| Feld | Was hinein gehört |
|---|---|
| Schlüssel | Die Kennung der Verbindung, erlaubt sind [A-Za-z0-9_-], höchstens 64 Zeichen. |
| Titel | Die Beschriftung in der Liste. |
| Bereitstellung | services für den Dienst dev.azure.com, server für eine eigene Installation. |
| Basis-URL | Die Basisadresse des Servers. |
| Organisation (services) / Collection (server) | Je nach Bereitstellung. |
| API-Version | Vorgabe 7.0. |
Wählen Sie Hinzufügen und setzen Sie danach in der Zeile der Verbindung über Secret setzen den Verweis aus Schritt 2.
server steckt die Collection meist schon in der Basis-URL. Füllen Sie dann zusätzlich das Feld Collection (server), wird sie ein zweites Mal angehängt und jeder Aufruf endet mit HTTP 404. Nennen Sie die Collection nur an einer Stelle.
Schritt 4: Testen
Wählen Sie in der Zeile der Verbindung Testen.
Ergebnis prüfen
Die Spalte Status steht auf ok. Schlägt der Test fehl, nennt er die Ursache, statt ein einziges Urteil zu fällen — und die Ursachen verlangen wirklich verschiedene Antworten:
| Status | Bedeutung |
|---|---|
| Host blockiert | Schritt 1 fehlt, oder der Hostname stimmt nicht genau überein. |
| nicht erreichbar | DNS, Weg dorthin, oder eine private Adresse ohne ado_allow_private. |
| TLS-Fehler | Die Zertifikatsprüfung ist gescheitert. Die Prüfung ist immer an; für eine eigene Zertifizierungsstelle gibt es ado_ca_bundle. |
| nicht autorisiert / verboten | Das Token ist falsch, abgelaufen oder hat den nötigen Umfang nicht. |
Gegenprobe: In der Konfiguration von wkdoado steht kein Token — nur ein Verweis in der Verbindung.
Nächster Schritt
- wkdoadogit — ein Repository dieser Organisation im Wiki sichtbar machen.
- wkvault — den Tresoreintrag anlegen, auf den der Verweis zeigt.
- wkdoado — Referenz: der Client, die Schutzschicht und alle acht Einstellungen, darunter die Obergrenze
ado_max_bytes, die ein großes Ergebnis kürzt statt es zu streamen.