Události
Vytváření inteligentních aplikací
17. 3. 21 - 21. 3. 10
Připojte se k řadě meetupů a vytvořte škálovatelná řešení AI založená na skutečných případech použití s kolegy vývojáři a odborníky.
ZaregistrovatTento prohlížeč se už nepodporuje.
Upgradujte na Microsoft Edge, abyste mohli využívat nejnovější funkce, aktualizace zabezpečení a technickou podporu.
Služby Azure DevOps
Azure DevOps poskytuje úrovně přístupu na základě skupin pro skupiny Microsoft Entra a skupiny Azure DevOps, které umožňují efektivně spravovat oprávnění přiřazením úrovní přístupu k celém skupinám uživatelů. Tento článek vysvětluje, jak přidat pravidlo skupiny pro přiřazení úrovně přístupu ke skupině uživatelů. Prostředky Azure DevOps se přiřazují všem členům skupiny.
Přiřaďte pravidlo skupiny pro správu úrovní přístupu i členství v projektu. Když je uživatel přiřazen k více pravidlům nebo skupinám Microsoft Entra s různými úrovněmi přístupu, obdrží mezi nimi nejvyšší úroveň přístupu. Pokud je například Jan přiřazen ke dvěma skupinám Microsoft Entra s různými pravidly skupiny – jeden určující přístup účastníka a druhý základní přístup – Jan obdrží základní přístup.
Když uživatel opustí skupinu Microsoft Entra, Azure DevOps upraví úroveň přístupu podle definovaných pravidel skupiny. Pokud byla skupina jediným zdrojem přístupu uživatele, Azure DevOps je automaticky odebere z organizace. Pokud uživatel patří do jiných skupin, jejich úroveň přístupu a oprávnění se znovu zhodnotí.
Poznámka
Kategorie | Požadavky |
---|---|
Oprávnění | Člen skupiny Project Collection Administrators. Vlastníci organizace jsou automaticky členy této skupiny. |
Microsoft Entra | Člen Microsoft Entra ID, který podporuje vaši organizaci. Další informace najdete v tématu Access prostřednictvím nejčastějších dotazů k Microsoft Entra. Hosté Microsoft Entra nemůžou prohledávat ID Microsoft Entra způsobem vyžadovaným službou Azure DevOps |
Přihlaste se ke své organizaci (https://dev.azure.com/{yourorganization}
).
Vyberte nastavení organizace.
Vyberte Oprávnění a ověřte, že jste členem skupiny Správci kolekcí projektů.
Vyberte Uživatelé a pak vyberte Pravidla skupiny. V tomto zobrazení se zobrazí všechna vytvořená pravidla skupiny. Vyberte Přidat pravidlo skupiny.
Pravidla skupiny se zobrazí jenom v případě, že jste členem skupiny Správci kolekcí projektů.
Dokončete dialogové okno pro skupinu, pro kterou chcete vytvořit pravidlo. Zahrňte úroveň přístupu pro skupinu a libovolný volitelný přístup k projektu pro skupinu. Vyberte Přidat.
Zobrazí se oznámení zobrazující stav a výsledek pravidla. Pokud zadání nejde dokončit, zobrazte podrobnosti výběrem možnosti Zobrazit stav .
Důležité
Vyberte >>
Udržujte stávající automatizaci pro správu úrovní přístupu uživatelů spuštěných tak, jak je (například skripty PowerShellu). Cílem je zajistit, aby se pro tyto uživatele přesně projevily stejné prostředky použité automatizací.
Přidejte členy a pak vyberte Přidat.
Když uživateli přiřadíte stejnou úroveň přístupu, spotřebuje pouze jednu úroveň přístupu bez ohledu na to, jestli je přiřazení provedeno přímo nebo prostřednictvím skupiny.
Ověřte, že se prostředky použijí pro každou skupinu a jednotlivé uživatele. Vyberte Všichni uživatelé, zvýrazněte uživatele a pak vyberte Souhrn.
Pokud chcete spravovat prostředky uživatele výhradně prostřednictvím členství ve skupině, odeberte všechna přímá přiřazení. Prostředky přiřazené uživateli zůstávají přiřazeny jednotlivě bez ohledu na změny členství ve skupinách uživatele.
Přihlaste se ke své organizaci (https://dev.azure.com/{yourorganization}
).
Vyberte nastavení organizace.
Vyberte položku Uživatelé.
Vyberte všechny uživatele s prostředky pro správu jenom podle skupin.
Chcete-li potvrdit, že chcete odebrat přímá přiřazení, vyberte Odebrat.
Přímá přiřazení se uživatelům odeberou. Pokud uživatel není členem žádné skupiny, nebude to mít vliv na uživatele.
A: Předplatitelé sady Visual Studio se vždy přiřazují přímo prostřednictvím portálu pro správu sady Visual Studio a mají přednost v Azure DevOps před úrovněmi přístupu přiřazenými přímo nebo prostřednictvím pravidel skupiny. Když tyto uživatele zobrazíte z centra Users Hub, zdroj licencí se vždy zobrazí jako přímý. Jedinou výjimkou jsou předplatitelé sady Visual Studio Professional, kteří mají přiřazené plány Basic + Test. Vzhledem k tomu, že plány Basic + Test poskytují více přístupu v Azure DevOps, má přednost před předplatným sady Visual Studio Professional.
Události
Vytváření inteligentních aplikací
17. 3. 21 - 21. 3. 10
Připojte se k řadě meetupů a vytvořte škálovatelná řešení AI založená na skutečných případech použití s kolegy vývojáři a odborníky.
ZaregistrovatŠkolení
Modul
Plánování, implementace a správa kontroly přístupu - Training
Po nasazení identity je pro zabezpečené řešení nezbytné správné zásady správného řízení pomocí kontrol přístupu. Prozkoumejte, jak naplánovat a implementovat kontroly přístupu.
Certifikace
Microsoft Certified: Přidružení správce identit a přístupu - Certifications
Předveďte funkce Microsoft Entra ID pro modernizaci řešení identit, implementaci hybridních řešení a implementaci zásad správného řízení identit.
Dokumentace
Správa přístupu pomocí skupin Microsoft Entra - Azure DevOps Services
Zjistěte, jak řídit, kdo má přístup k Azure DevOps pomocí skupin Microsoft Entra.
Přidání uživatelů do organizací a správa přístupu - Azure DevOps
Naučte se přidávat uživatele do organizace a spravovat úrovně přístupu uživatelů, přímé přiřazení, pozvánky a další.
O oprávněních a skupinách zabezpečení - Azure DevOps
Seznamte se s oprávněními a úrovněmi přístupu v Azure DevOps prostřednictvím dědičnosti, skupin zabezpečení, rolí a dalších.