Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Služby Azure DevOps
Tento článek popisuje řízení přístupu k vaší organizaci pomocí Microsoft Entra ID. Propojení vaší organizace s Microsoft Entra ID vylepšuje zabezpečení a zjednodušuje správu uživatelů.
Možnosti a výhody konfigurace organizace
Organizace Azure DevOps podporují dvě primární konfigurace ověřování, které určují, které typy uživatelů můžou ve vaší organizaci spolupracovat. I když je přístup vždy omezen na uživatele, které explicitně přidáte, řídí typ konfigurace dostupný fond uživatelů, ze kterého můžete vybrat.
Připojeno k MICROSOFT Entra ID
Tyto organizace jsou integrované s Microsoft Entra ID a umožňují centralizovanou správu identit a přístupu.
Uživatelský přístup:
- ✅ Uživatelé Entra ID (členové nebo hosté připojeného tenanta) se můžou přihlásit.
- ⚠✔ Uživatelé účtu Microsoft se můžou přihlásit po přijetí pozvánky jako uživatele typu host do připojeného tenanta Microsoft Entra ID za předpokladu, že váš tenant umožňuje přístup uživatele typu host.
Benefits:
- Centralizovaná správa: Umožňuje spravovat přístup uživatelů a oprávnění z jednoho umístění. Správci Microsoft Entra dohlížejí na přístup uživatelů a poskytují zabezpečené a centralizované řízení.
- Rozšířené zabezpečení: Používejte pokročilé funkce zabezpečení, jako je MFA a podmíněný přístup.
- Zjednodušené uživatelské prostředí: Poskytněte bezproblémovou zkušenost s přihlášením s jednotným přihlašováním (SSO)
- Ověřování na základě adresáře: Přístup k vaší organizaci mají jenom uživatelé, kteří jsou členy nebo hosty ve vašem adresáři.
- Odvolání přístupu: Zakázaní nebo odebraní uživatelé nemají žádný přístup žádným mechanismem, včetně PAT nebo SSH.
- Bezproblémová integrace: Vylepšená integrace se službami Microsoftu 365
Vlastnictví: Organizace se řídí zásadami správce Microsoft Entra a správce ji může obnovit, pokud se stane opuštěnou.
Nepřipojené k MICROSOFT Entra ID
Následující příklady jsou samostatné organizace Azure DevOps, které k ověřování primárně používají účty Microsoft (MSA).
Uživatelský přístup:
- ✅ Uživatelé účtu Microsoft se můžou volně přihlásit.
- ⚠️ Uživatelé Entra ID se můžou přihlásit pouze v případě, že jejich přihlašovací adresa odpovídá hlavnímu názvu uživatele (UPN). Při přidávání uživatelů Entra do vaší organizace se ujistěte, že je přidáváte podle hlavního názvu uživatele (UPN).
Omezení: Chybí centralizované zásady správného řízení identit a funkce zabezpečení na podnikové úrovni.
Vlastnictví: Vlastníkem organizace je tvůrce.
Základní kroky pro připojení vaší organizace k Microsoft Entra ID
- Připojte se k ID Microsoft Entra: Pokud byla vaše organizace vytvořená pomocí účtu Microsoft, připojte ho k ID Microsoft Entra. Tato integrace umožňuje centrálně spravovat přístup a vynucovat zásady zabezpečení.
- přihlášení: Pro přihlášení k Azure DevOps použijte stejné přihlašovací údaje, které používáte se službami Microsoftu. Funkce jednotného přihlašování zjednodušuje proces přihlašování a zlepšuje zabezpečení.
- Vynucení zásad: Implementujte a vynucujte zásady pro řízení přístupu k důležitým prostředkům a klíčovým prostředkům vašeho týmu. Microsoft Entra ID poskytuje robustní funkce správy zásad, včetně vícefaktorového ověřování (MFA), podmíněného přístupu a řízení přístupu na základě role.
Jak Microsoft Entra ID řídí přístup k Azure DevOps
Vaše organizace ověřuje uživatele prostřednictvím svého adresáře a zajišťuje, aby k vaší organizaci mohli přistupovat jenom členové nebo hosté v rámci daného adresáře. Zakázaní nebo odebraní uživatelé z vašeho adresáře mají odepřený přístup prostřednictvím jakéhokoli mechanismu, včetně osobních přístupových tokenů (PAT) nebo SSH.
Řízení přístupu spravuje konkrétní správci Microsoft Entra, kteří dohlížejí na správu uživatelů ve vašem adresáři. Tito správci můžou řídit, kdo získá přístup k vaší organizaci, a zajistit tak zabezpečenou a centralizovanou správu.
Bez MICROSOFT Entra ID zodpovídáte výhradně za řízení přístupu k organizaci. V tomto případě se všichni uživatelé přihlašují jenom pomocí účtů Microsoft a ručně spravujete uživatelská oprávnění a přístup.
Další informace najdete v tématu Nejčastější dotazy k přístupu k Azure a připojení vaší organizace k Microsoft Entra ID.