{"meta":{"title":"Gerenciar acesso","intro":"Configure o acesso necessário para migrar de Azure DevOps para GitHub.","product":"Migrações","breadcrumbs":[{"href":"/pt/enterprise-cloud@latest/migrations","title":"Migrações"},{"href":"/pt/enterprise-cloud@latest/migrations/ado","title":"Migrar de Azure DevOps"},{"href":"/pt/enterprise-cloud@latest/migrations/ado/manage-access","title":"2. Gerenciar acesso"}],"documentType":"article"},"body":"# Gerenciar acesso\n\nConfigure o acesso necessário para migrar de Azure DevOps para GitHub.\n\nPara migrar repositórios de Azure DevOps para GitHub, você precisa de acesso suficiente ao **source** (uma organização no Azure DevOps) e à **destination** (uma organização no GitHub). Depois de concluir as etapas neste artigo, seu acesso e permissões estarão prontos para sua migração.\n\n## Decidir quem executará a migração\n\nSe a pessoa que executará a migração **não** for uma GitHub proprietária da organização, o GitHub proprietário da organização deverá primeiro conceder a ela a função de migrador.\n\n* Se você for um GitHub proprietário da organização e pretende executar a migração por conta própria, poderá continuar lendo este guia.\n* Se você quiser atribuir a função de migrador a outra pessoa, faça isso agora. Em seguida, o migrador deve executar as etapas restantes nestes guias. Consulte [Concedendo a função de migrador](/pt/enterprise-cloud@latest/migrations/ado/granting-the-migrator-role).\n\n## Criar um personal access token (classic) em GitHub\n\nEm seguida, você precisará criar um personal access token (classic) que o ADO2GH extension of the GitHub CLI usará para se comunicar com GitHub. Os escopos necessários para sua GitHubpersonal access token (classic) função dependem da função e da tarefa que você deseja concluir.\n\n> \\[!NOTE]\n> Você só pode usar um personal access token (classic), não um fine-grained personal access token. Isso significa que você não poderá usar GitHub Enterprise Importer se sua organização usar a política \"Restringir personal access tokens (classic) o acesso às suas organizações\". Para saber mais, confira [Como impor políticas para tokens de acesso pessoal na empresa](/pt/enterprise-cloud@latest/admin/enforcing-policies/enforcing-policies-for-your-enterprise/enforcing-policies-for-personal-access-tokens-in-your-enterprise#restricting-access-by-personal-access-tokens).\n\n| Tarefa                                                             | Proprietário da organização                                                                                                                                                                                                          | Migrador                                                                                                                                                                                                                             |\n| ------------------------------------------------------------------ | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |\n| Como atribuir a função de migrador para migrações de repositório   | `admin:org`                                                                                                                                                                                                                          | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-dash\" aria-label=\"Not applicable\" role=\"img\"><path d=\"M2 7.75A.75.75 0 0 1 2.75 7h10a.75.75 0 0 1 0 1.5h-10A.75.75 0 0 1 2 7.75Z\"></path></svg> |\n| Como executar uma migração de repositório (organização de destino) |                                                                                                                                                                                                                                      |                                                                                                                                                                                                                                      |\n| `repo`, , `workflow``admin:org`                                    |                                                                                                                                                                                                                                      |                                                                                                                                                                                                                                      |\n| `repo`, , `workflow``read:org`                                     |                                                                                                                                                                                                                                      |                                                                                                                                                                                                                                      |\n| Como baixar um log de migração                                     |                                                                                                                                                                                                                                      |                                                                                                                                                                                                                                      |\n| `repo`, , `workflow``admin:org`                                    |                                                                                                                                                                                                                                      |                                                                                                                                                                                                                                      |\n| `repo`, , `workflow``read:org`                                     |                                                                                                                                                                                                                                      |                                                                                                                                                                                                                                      |\n| Como recuperar manequins                                           |                                                                                                                                                                                                                                      |                                                                                                                                                                                                                                      |\n| `repo`, , `workflow``admin:org`                                    | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-dash\" aria-label=\"Not applicable\" role=\"img\"><path d=\"M2 7.75A.75.75 0 0 1 2.75 7h10a.75.75 0 0 1 0 1.5h-10A.75.75 0 0 1 2 7.75Z\"></path></svg> |                                                                                                                                                                                                                                      |\n\nPara saber como criar o token, consulte [Gerenciar seus tokens de acesso pessoal](/pt/enterprise-cloud@latest/authentication/keeping-your-account-and-data-secure/managing-your-personal-access-tokens#creating-a-personal-access-token-classic).\n\n## Criar um Personal access token no Azure\n\nSeu Azure DevOps personal access token deve ter escopos `work item (read)`, `code (read)` e `identity (read)`.\n\nRecomendamos que você conceda acesso total ao seu personal access token para que você possa usar o `inventory-report` flag na fase 4.\n\nSe você quiser migrar de várias organizações, permita que o personal access token acesse todas as organizações acessíveis.\n\nVeja [Uso personal access tokens](https://docs.microsoft.com/en-us/azure/devops/organizations/accounts/use-personal-access-tokens-to-authenticate?view=azure-devops\\&tabs=preview-page#create-a-pat) no Microsoft Docs.\n\n## Configurar listas de permissão de IP em GitHub\n\nSe você usar GitHubo recurso de lista de permissões de IP, deverá adicionar os GitHub intervalos de IP abaixo à lista de permissões para as organizações de origem e/ou destino.\n\nSe sua organização de destino estiver ativada GitHub.com, você precisará permitir os seguintes endereços IP:\n\n* 192.30.252.0/22\n* 185.199.108.0/22\n* 140.82.112.0/20\n* 143.55.64.0/20\n* 135.234.59.224/28 (adicionado em 28 de julho de 2025)\n* 2a0a:a440::/29\n* 2606:50c0::/32\n* 20.99.172.64/28 (adicionado em 28 de julho de 2025)\n\nConfira [Gerenciar endereços IP permitidos para sua organização](/pt/enterprise-cloud@latest/organizations/keeping-your-organization-secure/managing-security-settings-for-your-organization/managing-allowed-ip-addresses-for-your-organization) e [Como restringir o tráfego de rede para sua empresa com uma lista de permissões de IP](/pt/enterprise-cloud@latest/admin/configuring-settings/hardening-security-for-your-enterprise/restricting-network-traffic-to-your-enterprise-with-an-ip-allow-list).\n\n## Configure temporariamente as restrições do seu provedor de identidade (IdP)\n\nSe você usar a lista de permissões de IP do IdP (como Azure CAP) para restringir o acesso à sua empresa em GitHub, desabilite essas restrições nas configurações da conta corporativa até que a migração seja concluída.\n\n## Permitir que as migrações ignorem os conjuntos de regras do repositório\n\nSe a organização de destino ou a empresa tiver conjuntos de regras habilitados, o histórico do repositório migrado poderá violar essas regras. Para permitir a migração sem desabilitar seus conjuntos de regras, adicione \"Migrações de repositório\" à lista de bypass para cada conjunto de regras aplicável.  Esse bypass se aplica somente durante a migração. Após a conclusão, os conjuntos de regras serão aplicados em todas as novas contribuições.\n\nPara configurar o bypass:\n\n1. Navegue até cada conjunto de regras da empresa ou da organização.\n2. Na seção \"Lista de bypass\", clique em **Adicionar bypass**.\n3. Selecione **migrações de repositório**.\n\nPara obter mais informações, consulte [Criar conjuntos de regras para repositórios na sua organização](/pt/enterprise-cloud@latest/organizations/managing-organization-settings/creating-rulesets-for-repositories-in-your-organization) e [Configuração de exceções de regras para migrações de repositório](/pt/enterprise-cloud@latest/migrations/troubleshooting/setting-ruleset-bypasses-for-repository-migrations)."}