Usare l'autenticazione Kerberos con Git LFS in Azure DevOps Server

Azure DevOps Server | Azure DevOps Server 2022

Usare questo articolo se si esegue Azure DevOps Server con l'autenticazione Windows ed è necessario Che Git LFS funzioni con Kerberos.

Queste linee guida si applicano solo alle Azure DevOps Server. Azure DevOps Services usa un flusso di autenticazione diverso.

Prima di continuare, verificare che l'ambiente corrisponda ai presupposti seguenti:

  • Si usano Azure DevOps Server, non servizi di Azure DevOps.
  • La distribuzione Azure DevOps Server usa l'autenticazione Windows.
  • Git LFS viene usato con il repository che si connette a Azure DevOps Server.

Nota

Comportamento della versione di Git LFS

Git LFS supporta l'autenticazione Kerberos a partire da Git LFS 2.10.0.

Le versioni precedenti di Git LFS supportano l'autenticazione NTLM. Tuttavia, il supporto NTLM è stato rimosso a partire da Git LFS 3.0.0.

Se ci si connette a un'istanza di Azure DevOps Server che usa l'autenticazione Windows, Git LFS 3.0.0 e versioni successive richiede l'autenticazione Kerberos per tale scenario.

Cosa verificare prima di modificare i client

Prima di aggiornare o risolvere i problemi relativi a Git LFS, verificare che l'ambiente possa usare Kerberos correttamente:

  • Verificare che l'ambiente Azure DevOps Server sia configurato per l'autenticazione Windows.
  • Verificare che le connessioni client negozino Kerberos invece di ripiegare su un altro meccanismo di autenticazione.
  • Esaminare i vincoli di ambiente prima di standardizzare in Kerberos. Ad esempio, il gruppo di lavoro e altri scenari non di dominio possono richiedere una pianificazione separata.

Importante

Eseguire l'aggiornamento a Git LFS 2.10.0 o versione successiva per usare l'autenticazione Kerberos. Se l'istanza di Azure DevOps Server usa l'autenticazione Windows e si esegue Git LFS 3.0.0 o versione successiva, usare l'autenticazione Kerberos.