Schnelleinstieg: Das erste ADO-Repository sichtbar machen
Der kürzeste Weg von „Plugin ist installiert“ zu „ein Repository aus Azure DevOps lässt sich im Wiki durchsehen“. Drei Schritte, etwa fünfzehn Minuten. Die ausführliche Fassung mit allen Bildschirmen des Assistenten und allen Sonderfällen steht im Tutorial.
Voraussetzungen
wkdoadogit,wkdocore,wkdostorage,wkdoadoundwkcoresind installiert und aktiviert. Ohnewksourceviewöffnen Dateien nicht in der Schublade.- Die PHP-Erweiterung
curlist vorhanden. - Eine getestete ADO-Verbindung besteht — siehe wkdoado-Schnelleinstieg. Eine Verbindungsstörung, die man von hier aus untersucht, untersucht man zweimal.
- Für den Mount brauchen Sie Administratorrechte: Ein Mount schreibt Berechtigungen für die ganze Site.
conf/acl.auth.php an. Der Mount schreibt in einen verwalteten Block dieser Datei.
Schritt 1: Verstehen, welchen Handel Sie eingehen
Azure DevOps wird über ein Dienstkonto erreicht. Daraus folgen zwei Dinge, und beide gelten sofort:
- Das Wiki entscheidet, wer was sieht. Wer in Azure DevOps kein Konto hat, kann ein eingebundenes Repository trotzdem durchsehen, wenn das Wiki es erlaubt.
- Alles, was das Dienstkonto erreicht, ist erreichbar — für jeden, dem das Wiki es erlaubt.
Geben Sie dem Dienstkonto darum jetzt die engste Berechtigung, die die vorgesehenen Repositories abdeckt. Seine Reichweite ist die Obergrenze; die Wiki-ACL ist das Tor.
Schritt 2: Das Repository einbinden
Administration → ADO-Git Repo-Mounts, direkt /doku.php?do=admin&page=wkdoadogit_mounts. Klappen Sie Mount registrieren auf; der Assistent führt durch vier Bildschirme:
- Verbindung — die Verbindung aus den Voraussetzungen, in der Liste als
projekt / schlüssel. - ADO-Projekt — das Projekt in Azure DevOps.
- Repositorys — ein oder mehrere Repositorys ankreuzen, den Sichtbarkeits-Tier wählen, dann Vorschau.
- Vorschau — was der Tier gewährt, welcher Namespace entsteht und jede Berechtigungszeile, die geschrieben wird. Dann Registrieren.
Vier Tiers stehen zur Wahl:
| Tier | Wer darf lesen |
|---|---|
private | Niemand außer der Betriebsgruppe. |
team | Die Rollengruppen genau dieses Projekts — Leser, Mitwirkende, Maintainer. |
readonly | Jedes angemeldete Konto. |
public | Alle, auch nicht angemeldet. |
Bis dieser Mount besteht, ist das Repository im Wiki unsichtbar. Dass das Dienstkonto es sehen kann, genügt nicht — die Freigabe ist ein ausdrücklicher Vorgang.
Schritt 3: Die Anzeige auf eine Seite setzen
Bearbeiten Sie die Repos-Seite des Projekts — de:projects:acme:repos — und setzen Sie hinein:
{{wk:adogit>verbindung:ADO-Projekt:repository region=toc}}
Auf dieser Installation steht auf de:projects:dwplugins:repos zum Beispiel {{wk:adogit>wvds:DokuWiki-Plugins:wkdoadogit region=toc}}.
Ergebnis prüfen
- Sie sehen Refs, einen Dateibaum und Dateien. Jede dieser Anfragen läuft durch dasselbe Tor, bei jedem Aufruf neu ausgewertet und nie zwischengespeichert. Deshalb wirkt ein Entzug beim nächsten Aufruf und nicht erst nach Ablauf einer Frist.
- Gegenprobe mit einem zweiten Konto — die zwei Minuten lohnen sich einmal je Installation: Ein Konto ohne Leserecht auf dem Mount-Namensraum sieht nichts. Keine Teilliste, und keine Fehlermeldung, die das Repository beim Namen nennt. Danach Leserecht geben und nachsehen, dass es durchsehen kann.
- Lesen und Schreiben sind zwei Stufen desselben Namensraums: Leserecht heißt durchsehen, Schreibrecht heißt einchecken und Refs anlegen. Dafür ist nichts zusätzlich einzustellen.
Nächster Schritt
- Tutorial: Ein ADO-Repository erstmals im Wiki anzeigen — die vollständige Fassung, mit allen Feldern und Fallstricken.
- How to: Ein eingebundenes Repository clonen — der Git-Zugang von außen, mit persönlichem Zugriffstoken unter
?do=wkdoadogit_tokens.