Verwenden der Kerberos-Authentifizierung mit Git LFS auf Azure DevOps Server

Azure DevOps Server | Azure DevOps Server 2022

Verwenden Sie diesen Artikel, wenn Sie Azure DevOps Server mit Windows Authentifizierung ausführen und Git LFS für die Arbeit mit Kerberos benötigen.

Dieser Leitfaden gilt nur für Azure DevOps Server. Azure DevOps Services verwendet einen anderen Authentifizierungsfluss.

Bevor Sie fortfahren, vergewissern Sie sich, dass Ihre Umgebung diesen Annahmen entspricht:

  • Sie verwenden Azure DevOps Server, nicht Azure DevOps Dienste.
  • Ihre Azure DevOps Server-Bereitstellung verwendet Windows Authentifizierung.
  • Sie verwenden Git LFS mit dem Repository, das eine Verbindung mit Azure DevOps Server herstellt.

Hinweis

Git LFS-Versionsverhalten

Git LFS unterstützt die Kerberos-Authentifizierung ab Git LFS 2.10.0.

Frühere Git LFS-Versionen unterstützten die NTLM-Authentifizierung. Die NTLM-Unterstützung wurde jedoch ab Git LFS 3.0.0 entfernt.

Wenn Sie eine Verbindung mit einer Azure DevOps Server Instanz herstellen, die Windows-Authentifizierung verwendet, erfordert Git LFS 3.0.0 und höher die Kerberos-Authentifizierung für dieses Szenario.

Was Sie überprüfen sollten, bevor Sie Clients ändern

Vergewissern Sie sich vor dem Upgrade oder problembehandlung bei Git LFS, dass Ihre Umgebung Kerberos erfolgreich verwenden kann:

  • Stellen Sie sicher, dass Ihre Azure DevOps Server Umgebung für Windows Authentifizierung konfiguriert ist.
  • Stellen Sie sicher, dass Clientverbindungen Kerberos aushandeln, anstatt auf einen anderen Authentifizierungsmechanismus zurückfallen zu müssen.
  • Überprüfen Sie die Einschränkungen Ihrer Umgebung, bevor Sie sich auf Kerberos festlegen. Beispielsweise können Arbeitsgruppen und andere Nichtdomänenszenarien eine separate Planung erfordern.

Important

Aktualisieren Sie auf Git LFS 2.10.0 oder höher, um die Kerberos-Authentifizierung zu verwenden. Wenn Ihre Azure DevOps Server Instanz Windows Authentifizierung verwendet und Git LFS 3.0.0 oder höher ausgeführt wird, verwenden Sie die Kerberos-Authentifizierung.