コンテンツにスキップ

Azure DevOps Self-Managed サーバーの接続

Aikidoでは、Azure DevOps Self-Managedサーバーインスタンスを接続してコードを保護できます。Azure DevOps Self-Managedプロジェクトをaikidoに接続するには、以下の手順に従ってください。

なお、1つ以上のリポジトリを持つ各Azure Projectは、1つのAikidoワークスペースに対応します。

Microsoft / Office 365またはGoogleを選択して認証する

Section titled “Microsoft / Office 365またはGoogleを選択して認証する ”

ステップ1. Azure DevOpsプロジェクトを接続するには、まずMicrosoft / Office 365またはGoogleで認証を行い、Aikidoにユーザーを作成する必要があります。サインアップ画面で「Microsoft / Google」をクリックして進めてください。

組織のMicrosoft Entra設定によっては、Aikidoアプリケーションを承認するためにIT管理者の承認が必要になる場合があります。承認プロセスの詳細については、Azureのドキュメントをご確認ください。

ステップ2. Google/Microsoftでの認証が完了したら、ページで「Connect Azure」を選択してください。

Azure DevOpsサーバーに接続するには、Self-Managedオプションを選択してください。

ステップ3. 接続したいAzure Devopsプロジェクトの詳細情報を入力してください。必要な情報の取得方法については、次のセクションで説明します。

接続したいAzure DevOpsコレクション/組織の名前を入力してください。この名前は、Self-Managedサーバーインスタンスにアクセスし、左側のナビゲーションからコピーすることで確認できます。

個人用アクセストークンを作成する

Section titled “個人用アクセストークンを作成する ”

次に、必要なリソースへのアクセスを許可するため、個人用アクセストークンを作成する必要があります。

  1. Azure DevOps Self-Managedインスタンスにログインします
  2. 右上のユーザーアバターをクリックすると、以下の画像のようなドロップダウンが表示されます。

  3. ドロップダウンからSecurityを選択します。
  4. 次に左側のPersonal Access Tokenを選択します
  5. 右上の**+New Token**ボタンをクリックします
  6. トークンの名前を入力します。例:「Aikido Security Access Token」
  7. 前のステップで入力したものと同じ組織/コレクションを選択してください
  8. 有効期限は未来の日付を選択してください。最大は1年です。
  9. 次に、以下のスコープを選択する必要があります(「show all scopes」をクリックしてください):
    • Code: Read
    • Member Entitlement Management: Read
    • Project and Team: Read
    • User Profile: Read
  10. 下部にあるCreateボタンをクリックします。

コード読み取り権限をカスタム定義したAzure DevOps個人用アクセストークンの編集画面。

  1. 次の画面に表示されているトークンをコピーし、入力フィールドに入力します。

重要: 「Continue」をクリックすると、トークンの値は表示できなくなります。必ず先にコピーしてください。

Aikidoは、Azure DevOpsインスタンスへの接続を確認します。接続に失敗した場合は、入力した組織名と個人用アクセストークンを再度ご確認ください。

保護したいプロジェクトとリポジトリを選択する

Section titled “保護したいプロジェクトとリポジトリを選択する ”

次の画面では、最初に接続するプロジェクトを選択できます。後からいつでも他のプロジェクトをAikidoに接続できます。

最後のステップでは、監視してほしいリポジトリをすべて選択してください。

TFVCリポジトリに関する特記事項

Section titled “TFVCリポジトリに関する特記事項”

Aikidoは、GitおよびTeam Foundation Version Control(TFVC)の両方のリポジトリの統合をサポートしています。

  • TFVCリポジトリでは、Aikidoはシークレットスキャンを実行しません。
  • デフォルトでは、AikidoはTFVCリポジトリの「All Branches」をスキャンしようとします。これによりスキャン速度が遅くなる場合があります。実際にスキャンするブランチを選択することをお勧めします。 これは、リポジトリの詳細ページでブランチラベルをクリックすることで変更できます。