{"meta":{"title":"アクセスの管理","intro":"Azure DevOpsから GitHub に移行するために必要なアクセスを設定します。","product":"移行","breadcrumbs":[{"href":"/ja/migrations","title":"移行"},{"href":"/ja/migrations/ado","title":"Azure DevOpsから移行する"},{"href":"/ja/migrations/ado/manage-access","title":"2. アクセスの管理"}],"documentType":"article"},"body":"# アクセスの管理\n\nAzure DevOpsから GitHub に移行するために必要なアクセスを設定します。\n\nリポジトリを Azure DevOps から GitHub に移行するには、**source** (Azure DevOps上の組織) と **destination** (GitHub 上の組織) に十分なアクセス権が必要です。 この記事の手順を完了すると、アクセスとアクセス許可が移行の準備が整います。\n\n## 移行を実行するユーザーを決定する\n\n移行を実行するユーザーが\\*\\*\\*\\* 組織の所有者GitHub場合は、GitHub組織の所有者が最初に移行者ロールを付与する必要があります。\n\n* GitHub組織の所有者であり、自分で移行を実行する予定の場合は、このガイドを引き続きお読みください。\n* 移行者ロールを他のユーザーに割り当てる場合は、ここでそれを行います。 その後、移行者はこれらのガイドに従って残りの手順を実行する必要があります。 「[移行者ロールの付与](/ja/migrations/ado/granting-the-migrator-role)」を参照してください。\n\n## personal access token (classic)を作成するGitHub\n\n次に、personal access token (classic)がADO2GH extension of the GitHub CLIとの通信に使用するGitHubを作成する必要があります。 GitHub\npersonal access token (classic)に必要なスコープは、あなたの役割と実行したいタスクによって異なります。\n\n> \\[!NOTE]\n> personal access token (classic) のみを使用でき、fine-grained personal access token は使用できません。つまり、組織が \"組織へのアクセスをGitHub Enterprise Importerに制限する\" ポリシーを使用している場合、personal access tokens (classic)を使用することはできません。 詳しくは、「[Enterprise 内の個人用アクセス トークンに対するポリシーの適用](/ja/enterprise-cloud@latest/admin/enforcing-policies/enforcing-policies-for-your-enterprise/enforcing-policies-for-personal-access-tokens-in-your-enterprise#restricting-access-by-personal-access-tokens)」をご覧ください。\n\n| タスク                             | 組織の所有者                                                                                                                                                                                                                               | 移行ツール                                                                                                                                                                                                                                |\n| ------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |\n| リポジトリ移行用の移行ロールを割り当てる            | `admin:org`                                                                                                                                                                                                                          | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-dash\" aria-label=\"Not applicable\" role=\"img\"><path d=\"M2 7.75A.75.75 0 0 1 2.75 7h10a.75.75 0 0 1 0 1.5h-10A.75.75 0 0 1 2 7.75Z\"></path></svg> |\n| リポジトリの移行の実行 (移行先の Organization) |                                                                                                                                                                                                                                      |                                                                                                                                                                                                                                      |\n| `repo`、`workflow`、`admin:org`   |                                                                                                                                                                                                                                      |                                                                                                                                                                                                                                      |\n| `repo`、`workflow`、`read:org`    |                                                                                                                                                                                                                                      |                                                                                                                                                                                                                                      |\n| 移行ログのダウンロード                     |                                                                                                                                                                                                                                      |                                                                                                                                                                                                                                      |\n| `repo`、`workflow`、`admin:org`   |                                                                                                                                                                                                                                      |                                                                                                                                                                                                                                      |\n| `repo`、`workflow`、`read:org`    |                                                                                                                                                                                                                                      |                                                                                                                                                                                                                                      |\n| マネキンの回収                         |                                                                                                                                                                                                                                      |                                                                                                                                                                                                                                      |\n| `repo`、`workflow`、`admin:org`   | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-dash\" aria-label=\"Not applicable\" role=\"img\"><path d=\"M2 7.75A.75.75 0 0 1 2.75 7h10a.75.75 0 0 1 0 1.5h-10A.75.75 0 0 1 2 7.75Z\"></path></svg> |                                                                                                                                                                                                                                      |\n\nトークンを作成する方法については、 [個人用アクセス トークンを管理する](/ja/authentication/keeping-your-account-and-data-secure/managing-your-personal-access-tokens#creating-a-personal-access-token-classic) を参照してください。\n\n## Azureで Personal access token を作成する\n\nAzure DevOps personal access tokenには、`work item (read)`、`code (read)`、および `identity (read)` スコープが必要です。\n\nフェーズ 4 で personal access token フラグを使用できるように、`inventory-report`へのフル アクセスを許可することをお勧めします。\n\n複数の組織から移行する場合は、 personal access token がアクセス可能なすべての組織にアクセスできるようにします。\n\nMicrosoft Docsの「[Use personal access tokens](https://docs.microsoft.com/en-us/azure/devops/organizations/accounts/use-personal-access-tokens-to-authenticate?view=azure-devops\\&tabs=preview-page#create-a-pat)を参照してください。\n\n## IP 許可リストを設定する GitHub\n\nGitHubの IP 許可一覧機能を使用する場合は、以下のGitHub IP 範囲を、移行元または送信先組織の許可リストに追加する必要があります。\n\n宛先組織が GitHub.comしている場合は、次の IP アドレスを許可する必要があります。\n\n* 192.30.252.0/22\n* 185.199.108.0/22\n* 140.82.112.0/20\n* 143.55.64.0/20\n* 135.234.59.224/28 (2025 年 7 月 28 日に追加)\n* 2a0a:a440::/29\n* 2606:50c0::/32\n* 20.99.172.64/28 (2025 年 7 月 28 日に追加)\n\n「[組織に対する許可 IP アドレスを管理する](/ja/enterprise-cloud@latest/organizations/keeping-your-organization-secure/managing-security-settings-for-your-organization/managing-allowed-ip-addresses-for-your-organization)」と「[IP 許可リストを使用して Enterprise へのネットワーク トラフィックを制限する](/ja/enterprise-cloud@latest/admin/configuring-settings/hardening-security-for-your-enterprise/restricting-network-traffic-to-your-enterprise-with-an-ip-allow-list)」を参照してください。\n\n## ID プロバイダー (IdP) の制限を一時的に構成する\n\nIdP の IP 許可リスト (Azure CAP など) を使用して、GitHub で企業へのアクセスを制限する場合は、移行が完了するまで、エンタープライズ アカウント設定でこれらの制限を無効にする必要があります。\n\n## 移行によるリポジトリ ルールセットのバイパスを許可する\n\n移行先の組織または企業でルールセットが有効になっている場合、移行されたリポジトリの履歴がそれらのルールに違反する可能性があります。 ルールセットを無効にせずに移行を許可するには、該当する各ルールセットのバイパス リストに \"Repository migrations\" を追加します。  このバイパスは、移行中にのみ適用されます。 完了すると、すべての新しいコントリビューションにルールセットが適用されます。\n\nバイパスを構成するには:\n\n1. 各エンタープライズまたは組織のルール セットに移動します。\n2. \\[バイパス リスト] セクションで、\\[バイパスの **追加**] をクリックします。\n3. **\\[リポジトリの移行] を選択します**。\n\n詳細については、「[組織内のリポジトリのルールセットを作成する](/ja/organizations/managing-organization-settings/creating-rulesets-for-repositories-in-your-organization)」および「[リポジトリ移行のルールセットのバイパス設定](/ja/enterprise-cloud@latest/migrations/troubleshooting/setting-ruleset-bypasses-for-repository-migrations)」を参照してください。"}