{"meta":{"title":"Управление доступом","intro":"Настройте необходимый доступ для миграции с Azure DevOps на GitHub.","product":"Миграции","breadcrumbs":[{"href":"/ru/migrations","title":"Миграции"},{"href":"/ru/migrations/ado","title":"Migrate from Azure DevOps"},{"href":"/ru/migrations/ado/manage-access","title":"2. Управление доступом"}],"documentType":"article"},"body":"# Управление доступом\n\nНастройте необходимый доступ для миграции с Azure DevOps на GitHub.\n\nЧтобы мигрировать репозитории с Azure DevOps в GitHub, необходим достаточный доступ к **source** (организация на Azure DevOps) и **destination** (организация на GitHub). После выполнения шагов в этой статье ваш доступ и разрешения будут готовы к миграции.\n\n## Решите, кто будет осуществлять миграцию\n\nЕсли лицо, осуществляющее миграцию, **не**GitHub является владельцем организации, GitHub владелец организации должен сначала предоставить ему роль мигратора.\n\n* Если вы владелец GitHub бизнеса и планируете провести миграцию самостоятельно, вы можете продолжить чтение этого руководства.\n* Если вы хотите назначить роль мигратора кому-то другому, сделайте это сейчас. Затем мигратор должен выполнить остальные шаги из этих руководств. См [. раздел AUTOTITLE](/ru/migrations/ado/granting-the-migrator-role).\n\n## Создать on personal access token (classic)GitHub\n\nДалее нужно создать приложение personal access token (classic) , с которым ADO2GH extension of the GitHub CLI вы будете общаться GitHub. Объёмы, необходимые для вас GitHubpersonal access token (classic) , зависят от вашей роли и задачи, которую вы хотите выполнить.\n\n> \\[!NOTE]\n> Можно использовать только personal access token (classic), а не fine-grained personal access token. Это означает, что вы не можете использовать GitHub Enterprise Importer , если ваша организация использует политику «Запретить personal access tokens (classic) доступ к вашей организации». Дополнительные сведения см. в разделе [Применение политик для персональных маркеров доступа в вашей организации](/ru/enterprise-cloud@latest/admin/enforcing-policies/enforcing-policies-for-your-enterprise/enforcing-policies-for-personal-access-tokens-in-your-enterprise#restricting-access-by-personal-access-tokens).\n\n| Задача                                                | Владелец организации                                                                                                                                                                                                                 | Средство переноса                                                                                                                                                                                                                    |\n| ----------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |\n| Назначение роли миграции для миграций репозитория     | `admin:org`                                                                                                                                                                                                                          | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-dash\" aria-label=\"Not applicable\" role=\"img\"><path d=\"M2 7.75A.75.75 0 0 1 2.75 7h10a.75.75 0 0 1 0 1.5h-10A.75.75 0 0 1 2 7.75Z\"></path></svg> |\n| Выполнение миграции репозитория (целевая организация) |                                                                                                                                                                                                                                      |                                                                                                                                                                                                                                      |\n| `repo`, , `workflow``admin:org`                       |                                                                                                                                                                                                                                      |                                                                                                                                                                                                                                      |\n| `repo`, , `workflow``read:org`                        |                                                                                                                                                                                                                                      |                                                                                                                                                                                                                                      |\n| Скачивание журнала миграции                           |                                                                                                                                                                                                                                      |                                                                                                                                                                                                                                      |\n| `repo`, , `workflow``admin:org`                       |                                                                                                                                                                                                                                      |                                                                                                                                                                                                                                      |\n| `repo`, , `workflow``read:org`                        |                                                                                                                                                                                                                                      |                                                                                                                                                                                                                                      |\n| Восстановление манекенов                              |                                                                                                                                                                                                                                      |                                                                                                                                                                                                                                      |\n| `repo`, , `workflow``admin:org`                       | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-dash\" aria-label=\"Not applicable\" role=\"img\"><path d=\"M2 7.75A.75.75 0 0 1 2.75 7h10a.75.75 0 0 1 0 1.5h-10A.75.75 0 0 1 2 7.75Z\"></path></svg> |                                                                                                                                                                                                                                      |\n\nЧтобы узнать, как создать токен, см. [Управление личными маркерами доступа](/ru/authentication/keeping-your-account-and-data-secure/managing-your-personal-access-tokens#creating-a-personal-access-token-classic).\n\n## Создайте Personal access token на Azure\n\nВаш Azure DevOps personal access token должен иметь `work item (read)`, `code (read)` и `identity (read)`.\n\nМы рекомендуем предоставить полный доступ к вашему personal access token флагу, чтобы использовать `inventory-report` флаг на четвертой фазе.\n\nЕсли вы хотите перейти из нескольких организаций, разрешите им personal access token доступ ко всем доступным организациям.\n\nСм. [Используйте personal access tokens](https://docs.microsoft.com/en-us/azure/devops/organizations/accounts/use-personal-access-tokens-to-authenticate?view=azure-devops\\&tabs=preview-page#create-a-pat) в Документация Майкрософт.\n\n## Настройте списки разрешений IP на GitHub\n\nЕсли вы используете GitHubфункцию списка разрешений IP-адресов ', необходимо добавить GitHub нижеуказанные диапазоны IP в список разрешений для исходных и/или целевых организаций.\n\nЕсли ваша целевая организация включена GitHub.com, вам нужно будет разрешить следующие IP-адреса:\n\n* 192.30.252.0/22\n* 185.199.108.0/22\n* 140.82.112.0/20\n* 143.55.64.0/20\n* 135.234.59.224/28 (добавлено 28 июля 2025 года)\n* 2a0a:a440::/29\n* 2606:50c0::/32\n* 20.99.172.64/28 (добавлено 28 июля 2025 года)\n\nСм. раздел \\[AUTOTITLE и [Управление разрешенными IP-адресами для организации](/ru/enterprise-cloud@latest/organizations/keeping-your-organization-secure/managing-security-settings-for-your-organization/managing-allowed-ip-addresses-for-your-organization)]\\(/enterprise-cloud\\@latest/admin/configuring-settings/hardening-security-for-your-enterprise/restricting-network-traffic-to-your-enterprise-with-an-ip-allow-list).\n\n## Временно настройте ограничения вашего провайдера идентификации (IdP)\n\nЕсли вы используете список разрешений IP-адреса вашего IDP (например, Azure CAP) для ограничения доступа к вашему предприятию на GitHub, следует отключить эти ограничения в настройках корпоративного аккаунта до завершения миграции.\n\n## Разрешить миграциям обходить наборы правил репозитория\n\nЕсли в целевой организации или предприятии включены наборы правил, история мигрированного репозитория может нарушать эти правила. Чтобы позволить миграцию без отключения ваших правил, добавьте «Миграции репозитория» в список обхода для каждого применимого набора правил.  Этот обход действует только во время миграции. После завершения правила будут применяться ко всем новым взносам.\n\nДля настройки обхода:\n\n1. Перейдите к каждому набору правил для каждого предприятия или организации.\n2. В разделе «Список обхода» нажмите « **Добавить обход**».\n3. Выберите **миграции репозиторий**.\n\nДополнительные сведения см. в разделе \\[AUTOTITLE и [Создание наборов правил для репозиториев в организации](/ru/organizations/managing-organization-settings/creating-rulesets-for-repositories-in-your-organization)]\\(/enterprise-cloud\\@latest/migrations/troubleshooting/setting-ruleset-bypasses-for-repository-migrations)."}