Authentifizierung für private Winget‑Quelle

Ziag 60 Zuverlässigkeitspunkte
2026-06-25T11:00:48.86+00:00

Wir möchten den Windows Package Manager (winget) verwenden, um interne, proprietäre Unternehmenssoftware zu verwalten. Wir haben ein privates Repository in Azure DevOps eingerichtet. Wie konfigurieren wir die lokalen winget‑Clients auf Unternehmensgeräten so, dass sie sich stillschweigend gegenüber unserer privaten Enterprise‑Quelle authentifizieren, ohne den Endbenutzer zur interaktiven Eingabe von Anmeldedaten aufzufordern ?

Windows für Unternehmen | Windows 365 Enterprise
0 Kommentare Keine Kommentare

Antwort, die vom Frageautor angenommen wurde
Jason Nguyen Tran 27,210 Zuverlässigkeitspunkte Unabhängiger Berater
2026-06-25T12:28:19.0466667+00:00

Hallo,

Wenn Sie eine private Quelle in Azure DevOps konfigurieren, empfiehlt es sich, eine Azure AD-basierte Authentifizierung mit Geräte- oder Benutzertokens zu verwenden, anstatt Anmeldeinformationen interaktiv abzufragen. Auf der Clientseite können Sie die private Quelle mit winget source add registrieren und die entsprechende Authentifizierungsmethode angeben, sodass der Client zwischengespeicherte Tokens oder Dienstprinzipale (Service Principals) verwendet. Dadurch können sich Geräte automatisch authentifizieren, ohne dass Benutzereingaben erforderlich sind.

Für Unternehmensbereitstellungen können Sie Intune oder Gruppenrichtlinien verwenden, um die Quellkonfiguration auf alle verwalteten Geräte zu verteilen. Wichtig ist, sicherzustellen, dass jedes Gerät Zugriff auf das erforderliche Azure AD-Token oder ein sicher gespeichertes PAT (Personal Access Token) hat, damit winget eine Verbindung ohne Benutzereingriff herstellen kann. In der Praxis setzen die meisten Unternehmen auf Azure AD-App-Registrierungen oder verwaltete Identitäten (Managed Identities), um eine nahtlose Authentifizierung für Azure DevOps-Feeds bereitzustellen.

Als bewährte Vorgehensweise sollten Anmeldeinformationen niemals direkt in Konfigurationsdateien eingebettet werden. Verwenden Sie stattdessen Azure AD Conditional Access und tokenbasierte Authentifizierung, um Sicherheit und Compliance zu gewährleisten. Außerdem empfiehlt es sich, die Konfiguration zunächst mit einer Pilotgruppe zu testen, um sicherzustellen, dass die stille Authentifizierung wie erwartet funktioniert, bevor sie unternehmensweit ausgerollt wird.

Falls diese Antwort hilfreich war, klicken Sie bitte auf „Antwort akzeptieren“.

Jason.

War diese Antwort hilfreich?

Eine Person fand diese Antwort hilfreich.
0 Kommentare Keine Kommentare

0 zusätzliche Antworten

Sortieren nach: Älteste

Ihre Antwort

Antworten können von Fragestellenden als „Angenommen“ und von Moderierenden als „Empfohlen“ gekennzeichnet werden, wodurch Benutzende wissen, dass diese Antwort das Problem des Fragestellenden gelöst hat.