{"meta":{"title":"접근 관리","intro":"Azure DevOps GitHub 마이그레이션하는 데 필요한 액세스를 설정합니다.","product":"마이그레이션","breadcrumbs":[{"href":"/ko/migrations","title":"마이그레이션"},{"href":"/ko/migrations/ado","title":"Azure DevOps에서 마이그레이션"},{"href":"/ko/migrations/ado/manage-access","title":"2. 접근 관리"}],"documentType":"article"},"body":"# 접근 관리\n\nAzure DevOps GitHub 마이그레이션하는 데 필요한 액세스를 설정합니다.\n\n리포지토리를 Azure DevOps GitHub 마이그레이션하려면 **source**(Azure DevOps 조직) 및 **destination**(GitHub 조직)에 대한 충분한 액세스 권한이 필요합니다. 이 문서의 단계를 완료하면 마이그레이션에 대한 액세스 및 권한이 준비됩니다.\n\n## 마이그레이션을 수행할 사람 결정\n\n마이그레이션을 수행할 사람이 조직 소유자가 \\*\\*\\*\\*GitHubGitHub 경우 조직 소유자는 먼저 마이그레이션자 역할을 부여해야 합니다.\n\n* 조직 소유자이고 GitHub 직접 마이그레이션을 수행하려는 경우 이 가이드를 계속 읽을 수 있습니다.\n* 다른 사람에게 이전 작업자 역할을 할당하려면 지금 바로 하세요. 그런 다음, 마이그레이션자는 이 가이드의 나머지 단계를 수행해야 합니다.\n  [마이그레이션자 역할 부여하기](/ko/migrations/ado/granting-the-migrator-role)을(를) 참조하세요.\n\n## personal access token (classic)을/를 GitHub에서 생성하다\n\n다음으로, personal access token (classic)이(가) ADO2GH extension of the GitHub CLI와 통신하기 위해 사용할 GitHub을(를) 만들어야 합니다. 필요한 GitHubpersonal access token (classic) 범위는 역할 및 완료하려는 작업에 따라 달라집니다.\n\n> \\[!NOTE]\n> personal access token (classic)만 사용할 수 있으며 fine-grained personal access token은(는) 사용할 수 없습니다.즉, 조직에서 \"조직에 액세스하지 못하도록 제한GitHub Enterprise Importer\" 정책을 사용하는 경우 사용할 personal access tokens (classic) 수 없습니다. 자세한 내용은 [Enterprise에서 개인용 액세스 토큰에 대한 정책 적용](/ko/enterprise-cloud@latest/admin/enforcing-policies/enforcing-policies-for-your-enterprise/enforcing-policies-for-personal-access-tokens-in-your-enterprise#restricting-access-by-personal-access-tokens)을(를) 참조하세요.\n\n| 작업                              | 조직 소유자                                                                                                                                                                                                                               | 마이그레이터                                                                                                                                                                                                                               |\n| ------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |\n| 리포지토리 마이그레이션을 위한 마이그레이션자 역할 할당  | `admin:org`                                                                                                                                                                                                                          | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-dash\" aria-label=\"Not applicable\" role=\"img\"><path d=\"M2 7.75A.75.75 0 0 1 2.75 7h10a.75.75 0 0 1 0 1.5h-10A.75.75 0 0 1 2 7.75Z\"></path></svg> |\n| 리포지토리 마이그레이션 실행(대상 조직)          |                                                                                                                                                                                                                                      |                                                                                                                                                                                                                                      |\n| `repo`, , `workflow``admin:org` |                                                                                                                                                                                                                                      |                                                                                                                                                                                                                                      |\n| `repo`, , `workflow``read:org`  |                                                                                                                                                                                                                                      |                                                                                                                                                                                                                                      |\n| 마이그레이션 로그 다운로드                  |                                                                                                                                                                                                                                      |                                                                                                                                                                                                                                      |\n| `repo`, , `workflow``admin:org` |                                                                                                                                                                                                                                      |                                                                                                                                                                                                                                      |\n| `repo`, , `workflow``read:org`  |                                                                                                                                                                                                                                      |                                                                                                                                                                                                                                      |\n| 마네킹 회수                          |                                                                                                                                                                                                                                      |                                                                                                                                                                                                                                      |\n| `repo`, , `workflow``admin:org` | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-dash\" aria-label=\"Not applicable\" role=\"img\"><path d=\"M2 7.75A.75.75 0 0 1 2.75 7h10a.75.75 0 0 1 0 1.5h-10A.75.75 0 0 1 2 7.75Z\"></path></svg> |                                                                                                                                                                                                                                      |\n\n토큰을 만드는 방법을 알아보려면 [개인용 액세스 토큰 관리](/ko/authentication/keeping-your-account-and-data-secure/managing-your-personal-access-tokens#creating-a-personal-access-token-classic)을 참조하세요.\n\n## Azure에서 Personal access token 만들기\n\n귀하의 Azure DevOps personal access token에는 `work item (read)`, `code (read)`, 및 `identity (read)` 범위가 있어야 합니다.\n\npersonal access token에 대한 모든 권한을 부여하여 4단계에서 `inventory-report` 플래그를 사용할 수 있도록 권장합니다.\n\n여러 조직에서 마이그레이션하려는 경우 personal access token가 액세스 가능한 모든 조직에 접근할 수 있도록 허용합니다.\n\nMicrosoft Docs에서 [Use personal access tokens](https://docs.microsoft.com/en-us/azure/devops/organizations/accounts/use-personal-access-tokens-to-authenticate?view=azure-devops\\&tabs=preview-page#create-a-pat)을 참조하세요.\n\n## GitHub에서 IP 허용 리스트를 구성하십시오.\n\nGitHub의 IP 허용 리스트 기능을 사용하는 경우, 원본 및/또는 대상 조직의 허용 리스트에 아래 IP 범위를 GitHub 추가해야 합니다.\n\n대상 조직이 GitHub.com에 있는 경우 다음 IP 주소를 허용해야 합니다.\n\n* 192.30.252.0/22\n* 185.199.108.0/22\n* 140.82.112.0/20\n* 143.55.64.0/20\n* 135.234.59.224/28(2025년 7월 28일 추가)\n* 2a0a:a440::/29\n* 2606:50c0::/32\n* 20.99.172.64/28(2025년 7월 28일 추가)\n\n[조직에 허용되는 IP 주소 관리](/ko/enterprise-cloud@latest/organizations/keeping-your-organization-secure/managing-security-settings-for-your-organization/managing-allowed-ip-addresses-for-your-organization) 및 [IP 허용 목록을 사용하여 엔터프라이즈에 대한 네트워크 트래픽 제한](/ko/enterprise-cloud@latest/admin/configuring-settings/hardening-security-for-your-enterprise/restricting-network-traffic-to-your-enterprise-with-an-ip-allow-list)을(를) 참조하세요.\n\n## ID 공급자(IdP) 제한을 일시적으로 구성\n\nIdP의 IP 허용 목록(예: Azure CAP)을 사용하여 GitHub 엔터프라이즈에 대한 액세스를 제한하는 경우 마이그레이션이 완료될 때까지 엔터프라이즈 계정 설정에서 이러한 제한을 사용하지 않도록 설정해야 합니다.\n\n## 마이그레이션에서 리포지토리 규칙 집합을 무시하도록 허용\n\n대상 조직 또는 엔터프라이즈에 규칙 집합이 사용하도록 설정된 경우 마이그레이션된 리포지토리의 기록이 해당 규칙을 위반할 수 있습니다. 규칙 집합을 사용하지 않도록 설정하지 않고 마이그레이션을 허용하려면 해당하는 각 규칙 집합에 대한 바이패스 목록에 \"리포지토리 마이그레이션\"을 추가합니다.  이 바이패스는 마이그레이션 중에만 적용됩니다. 완료되면 규칙 집합이 모든 새 기여에 적용됩니다.\n\n바이패스 구성:\n\n1. 각 엔터프라이즈 또는 조직 규칙 집합으로 이동합니다.\n2. \"바이패스 목록\" 섹션에서 **바이패스 추가**를 클릭합니다.\n3. **리포지토리 마이그레이션을** 선택합니다.\n\n자세한 내용은 [조직 내 리포지토리에 대한 규칙 세트 만들기](/ko/organizations/managing-organization-settings/creating-rulesets-for-repositories-in-your-organization) 및 [리포지토리 마이그레이션에 대한 규칙 집합 바이패스 설정](/ko/enterprise-cloud@latest/migrations/troubleshooting/setting-ruleset-bypasses-for-repository-migrations)을(를) 참조하세요."}