Zugriff per Azure AD: Häufig gestellte Fragen

Azure DevOps Services

Wichtig

Azure DevOps unterstützt die Authentifizierung alternativer Anmeldeinformationen seit Dem 2. März 2020 nicht mehr. Wenn Sie noch alternative Anmeldeinformationen verwenden, empfehlen wir Ihnen dringend, zu einer sichereren Authentifizierungsmethode (z. B. persönliche Zugriffstoken) zu wechseln. Weitere Informationen

Hier finden Sie Antworten auf die folgenden häufig gestellten Fragen (FAQs) zum Zugriff auf Ihre Azure DevOps-Organisation über Azure Active Directory (AD). Wir haben die FAQs nach folgenden Themen gruppiert:

Allgemeiner Zugriff mit Azure AD

Warum sehe ich meine Organisation nicht im Azure-Portal?

In beiden Anwendungen müssen Sie über Azure-Dienstadministrator- oder Co-Administratorberechtigungen für das Azure-Abonnement verfügen, das mit Ihrer Organisation in Azure DevOps verknüpft ist. Außerdem müssen Sie im Azure-Portal über Berechtigungen für Projektsammlungsadministrator oder Organisationsbesitzer verfügen.

Was benötige ich, um eine vorhandene Azure DevOps-Instanz mit Azure AD einzurichten?

Stellen Sie sicher, dass Sie die Voraussetzungen im folgenden Artikel Verbinden Ihrer Organisation mit Azure AD erfüllen.

Ich habe Änderungen an Azure Active Directory (Azure AD) vorgenommen, aber sie scheinen nicht wirksam zu werden. Warum?

In Azure AD vorgenommene Änderungen können bis zu einer Stunde dauern, bis sie in Azure DevOps sichtbar sind.

Kann ich Microsoft 365 und Azure AD mit Azure DevOps verwenden?

Ja.

F: Warum muss ich zwischen einem "Geschäfts-, Schul- oder Unikonto" und meinem "persönlichen Konto" wählen?

A: Dies geschieht, wenn Sie sich mit einer E-Mail-Adresse (z. B. ) anmelden, jamalhartnett@fabrikam.comdie von Ihrem persönlichen Microsoft-Konto und Ihrem Geschäfts- oder Schulkonto freigegeben wird. Obwohl beide Identitäten dieselbe Anmeldeadresse verwenden, handelt es sich immer noch um separate Identitäten. Die beiden Identitäten verfügen über unterschiedliche Profile, Sicherheitseinstellungen und Berechtigungen.

  • Wählen Sie Geschäfts-, Schul- oder Unikonto aus, wenn Sie diese Identität zum Erstellen Ihrer Organisation verwendet haben oder wenn Sie sich zuvor mit dieser Identität angemeldet haben. Ihre Identität wird vom Verzeichnis Ihrer Organisation in Azure AD authentifiziert, das den Zugriff auf Ihre Organisation steuert.

  • Wählen Sie Persönliches Konto aus, wenn Sie Ihr Microsoft-Konto mit Azure DevOps verwendet haben. Ihre Identität wird vom globalen Verzeichnis für Microsoft-Konten authentifiziert.

Meine Organisation verwendet nur Microsoft-Konten. Kann ich zu Azure AD wechseln?

Ja, aber bevor Sie wechseln, stellen Sie sicher, dass Azure AD Ihre Anforderungen für die Freigabe der folgenden Elemente erfüllt:

  • Arbeitsaufgaben
  • code
  • ressourcen
  • andere Ressourcen mit Ihrem Team und Ihren Partnern

Erfahren Sie mehr über das Steuern des Zugriffs mit Microsoft-Konten im Vergleich zu Azure AD und zum Wechseln, wenn Sie bereit sind.

F: Warum kann ich mich nicht anmelden, nachdem ich "Persönliches Microsoft-Konto" oder "Geschäfts-, Schul- oder Unikonto" ausgewählt habe?

A: Wenn Ihre Anmeldeadresse von Ihrem persönlichen Microsoft-Konto und Ihrem Geschäfts- oder Schulkonto freigegeben wird, Ihre ausgewählte Identität jedoch keinen Zugriff hat, können Sie sich nicht anmelden. Obwohl beide Identitäten dieselbe Anmeldeadresse verwenden, sind sie getrennt: Sie verfügen über unterschiedliche Profile, Sicherheitseinstellungen und Berechtigungen.

Melden Sie sich vollständig von Azure DevOps ab, indem Sie die folgenden Schritte ausführen. Wenn Sie Ihren Browser schließen, melden Sie sich möglicherweise nicht vollständig ab. Melden Sie sich erneut an, und wählen Sie Ihre andere Identität aus:

  1. Schließen Sie alle Browser, einschließlich Browsern, in denen Azure DevOps nicht ausgeführt wird.

  2. Öffnen Sie eine private oder inkognito-Browsersitzung.

  3. Navigieren Sie zu dieser URL: https://aka.ms/vssignout.

    Es wird eine Meldung mit der Meldung "Abmelden wird ausgeführt" angezeigt. Nachdem Sie sich abgemeldet haben, werden Sie zur Azure DevOps-Webseite @dev.azure.microsoft.com umgeleitet.

    Tipp

    Wenn die Abmeldeseite länger als eine Minute dauert, bis Sie abgemeldet werden, schließen Sie den Browser, und fahren Sie fort.

  4. Melden Sie sich erneut bei Azure DevOps an. Wählen Sie Ihre andere Identität aus.

Was geschieht, wenn mein Azure-Abonnement deaktiviert ist?

Wenn Sie der Organisationsbesitzer oder Azure-Abonnementkontoadministrator sind, überprüfen Sie den Abonnementstatus im Kontocenter, und versuchen Sie dann, Ihr Abonnement zu beheben. Ihre kostenpflichtigen Einstellungen werden wiederhergestellt. Alternativ können Sie Ihre Organisation mit einem anderen Azure-Abonnement verknüpfen, indem Sie die Verknüpfung Ihrer Organisation mit dem deaktivierten Abonnement aufheben. Während Ihr Abonnement deaktiviert ist, wechselt Ihre Organisation zurück zu den kostenlosen monatlichen Grenzwerten, bis Ihr Abonnement behoben ist.

Azure AD-Benutzer und -Berechtigungen

Wenn Sie hier keine Antwort auf Ihre Frage finden, lesen Sie häufig gestellte Fragen zur Benutzer- und Berechtigungsverwaltung.

Warum muss ich einem Verzeichnis Benutzer hinzufügen?

Ihre Organisation authentifiziert Benutzer und steuert den Zugriff über Azure Active Directory (Azure AD). Alle Benutzer müssen Verzeichnismitglieder sein, um Zugriff zu erhalten.

Als Verzeichnisadministrator können Sie dem Verzeichnis Benutzer hinzufügen. Wenn Sie kein Administrator sind, arbeiten Sie mit Ihrem Verzeichnisadministrator zusammen, um Benutzer hinzuzufügen. Erfahren Sie mehr über das Steuern des Zugriffs auf Azure DevOps Services mithilfe eines Verzeichnisses.

Was geschieht mit aktuellen Benutzern?

Ihre Arbeit in Azure DevOps Services ist Ihren Anmeldeinformationen für Azure AD zugeordnet. Nachdem Ihre Organisation mit Ihrem Verzeichnis verbunden ist, arbeiten Die Benutzer nahtlos weiter, wenn ihre Anmeldeinformationen im verbundenen Verzeichnis angezeigt werden. Wenn die Adressen der Benutzer nicht angezeigt werden, müssen Sie diese Benutzer Ihrem Verzeichnis hinzufügen. Ihre Organisation verfügt möglicherweise über Richtlinien zum Hinzufügen von Benutzern zum Verzeichnis, also informieren Sie sich zuerst über weitere Informationen.

Gewusst wie herausfinden, ob meine Organisation Azure AD verwendet, um den Zugriff zu steuern?

Wenn Sie mindestens über Standardzugriff verfügen, wechseln Sie zu Ihren Organisationseinstellungen, und wählen Sie dann die Registerkarte Azure Active Directory aus. Sie haben entweder die Option Verzeichnis verbinden oder Verzeichnis trennen.

Meine Organisation steuert den Zugriff mithilfe von Azure Active Directory. Kann ich Benutzer einfach aus dem Verzeichnis löschen?

Ja, aber das Löschen eines Benutzers aus dem Verzeichnis entfernt den Zugriff des Benutzers auf alle Organisationen und anderen Ressourcen, die diesem Verzeichnis zugeordnet sind. Sie müssen über globale Azure AD-Administratorberechtigungen verfügen, um einen Benutzer aus Ihrem Azure AD-Verzeichnis zu löschen.

Warum werden "keine Identitäten gefunden", wenn ich versuche, Meiner Azure DevOps-Organisation Benutzer aus Azure AD hinzuzufügen?

Sie sind wahrscheinlich ein Gast in Azure AD, der Ihre Azure DevOps-Organisation und nicht ein Mitglied ist. Azure AD-Gastbenutzer können in Azure AD nicht so suchen, wie dies für Azure DevOps erforderlich ist. Beispielsweise können Azure AD-Gäste das Azure DevOps-Webportal nicht verwenden, um nach Benutzern zu suchen oder auszuwählen, die noch nicht der Azure DevOps-Organisation hinzugefügt wurden. Erfahren Sie, wie Sie einen Azure AD-Gast in ein Mitglied konvertieren.

Was geschieht, wenn wir nicht die gleichen Anmeldeadressen verwenden können?

Fügen Sie diese Benutzer dem Verzeichnis mit neuen Geschäfts-, Schul- oder Unikonten hinzu, weisen Sie Zugriffsebenen neu zu, und fügen Sie sie allen Projekten wieder zu. Wenn sie über vorhandene Geschäfts-, Schul- oder Unikonten verfügen, können diese Konten stattdessen verwendet werden. Die Arbeit geht nicht verloren und bleibt bei den aktuellen Anmeldeadressen. Benutzer können Arbeiten migrieren, die sie behalten möchten, mit Ausnahme ihres Arbeitsverlaufs. Weitere Informationen finden Sie unter Hinzufügen von Organisationsbenutzern.

Was geschieht, wenn ich versehentlich einen Benutzer in Azure AD lösche?

Stellen Sie den Benutzer wieder her, anstatt einen neuen zu erstellen. Wenn Sie einen neuen Benutzer erstellen, auch mit derselben E-Mail-Adresse, wird dieser Benutzer nicht der vorherigen Identität zugeordnet.

Wie kann ich einen Azure AD-Gast in ein Mitglied konvertieren?

Wählen Sie eine der folgenden beiden Optionen aus:

Konvertieren von Azure AD UserType vom Gast in ein Mitglied mithilfe von Azure AD PowerShell

Warnung

Dieser Prozess ist fortgeschritten, was wir nicht empfehlen, aber er ermöglicht es dem Benutzer, Azure AD von der Azure DevOps-Organisation abzufragen.

Voraussetzungen

Der Benutzer, der die UserType-Änderung vornimmt, muss über die folgenden Elemente verfügen:

  • Ein Geschäfts-, Schul- und Unikonto (WSA)/nativer Benutzer in Azure AD. Sie können den UserType nicht mit einem Microsoft-Konto ändern.
  • globaler Administrator Berechtigungen

Wichtig

Es wird empfohlen, einen brandneuen (nativen) Azure AD-Benutzer zu erstellen, der ein globaler Administrator in Azure AD ist. Führen Sie dann die folgenden Schritte mit diesem Benutzer aus. Dieser neue Benutzer sollte die Möglichkeit vermeiden, eine Verbindung mit dem falschen Azure AD herzustellen. Sie können den neuen Benutzer löschen, wenn Sie fertig sind.

Process

  1. Melden Sie sich beim Azure-Portal als globaler Administrator für das Verzeichnis Ihrer Organisation an.

  2. Wechseln Sie zu dem Mandanten, der Ihre Azure DevOps-Organisation sichert.

  3. Überprüfen Sie den UserType. Vergewissern Sie sich, dass der Benutzer ein Gast ist.

  4. Öffnen Sie eine Eingabeaufforderung für administrative Windows PowerShell.

  5. Führen Sie Install-Module -Name AzureAD aus. Azure Active Directory PowerShell für Graph wird von der PowerShell-Katalog heruntergeladen. Möglicherweise werden Aufforderungen zur Installation von NuGet und nicht vertrauenswürdigem Repository angezeigt, die wie folgt dargestellt sind. Wenn Probleme auftreten, lesen Sie die Systemanforderungen und Informationen auf der Seite Azure Active Directory PowerShell für Graph .

    Administratoraktion in Windows PowerShell

  6. Führen Sie nach Abschluss der Installation aus Connect-AzureAD. Sie werden aufgefordert, sich bei Azure AD anzumelden. Achten Sie darauf, eine ID zu verwenden, die die oben genannten Kriterien erfüllt.

  7. Führen Sie ausGet-AzureADuser -SearchString "<display_name>", wobei <display_name> Teil des gesamten Anzeigenamens für den Benutzer ist, wie im Azure-Portal). Der Befehl gibt vier Spalten für den gefundenen Benutzer zurück: ObjectId, DisplayName, UserPrincipalName, UserType, und der UserType sollte gast sein.

  8. Führen Sie aus Set-AzureADUser -ObjectID string -UserType Member, wobei string der Wert von ObjectId ist, der vom vorherigen Befehl zurückgegeben wurde. Der Benutzer ist auf Mitgliedsstatus festgelegt.

  9. Führen Sie erneut aus Get-AzureADuser -SearchString "<display_name>" , um zu überprüfen, ob sich der UserType geändert hat. Sie können dies auch im Abschnitt Azure Active Directory des Azure-Portal überprüfen. Obwohl es nicht die Norm ist, dauert es einige Stunden oder sogar Tage, bis sich diese Änderung in Azure DevOps widerspiegelt. Wenn ihr Azure DevOps-Problem nicht sofort behoben wird, geben Sie es etwas Zeit, und versuchen Sie es weiter.

Azure AD-Gruppen

Warum kann ich Azure DevOps-Berechtigungen nicht direkt einer Azure AD-Gruppe zuweisen?

Da diese Gruppen in Azure erstellt und verwaltet werden, können Sie diesen Gruppen keine Azure DevOps-Berechtigungen direkt zuweisen oder Pfade für die Versionskontrolle sichern. Sie erhalten eine Fehlermeldung, wenn Sie versuchen, Berechtigungen direkt zuzuweisen.

Sie können der Azure DevOps-Gruppe eine Azure AD-Gruppe hinzufügen, die über die gewünschten Berechtigungen verfügt. Alternativ können Sie der Gruppe stattdessen diese Berechtigungen zuweisen. Azure AD-Gruppenmitglieder erben Berechtigungen von der Gruppe, in der Sie sie hinzufügen.

Kann ich Azure AD-Gruppen in Azure DevOps verwalten?

Nein, da diese Gruppen in Azure erstellt und verwaltet werden. Azure DevOps speichert oder synchronisiert den Mitgliedsstatus für Azure AD-Gruppen nicht. Verwenden Sie zum Verwalten von Azure AD-Gruppen die Azure-Portal, Microsoft Identity Manager (MIM) oder die Von Ihrer Organisation unterstützten Gruppenverwaltungstools.

Gewusst wie den Unterschied zwischen einer Azure DevOps-Gruppe und einer Azure AD-Gruppe erkennen?

Die Azure DevOps-Benutzeroberfläche gibt den Mitgliedschaftsbereich mithilfe von Klammern []an. Betrachten Sie beispielsweise diese Seite mit den Berechtigungseinstellungen:

Berechtigungseinstellungen mit verschiedenen Bereichen

Bereichsname Definition
[fabrikam-fiber] Die Mitgliedschaft ist in den Organisationseinstellungen definiert.
[Project Name] Die Mitgliedschaft ist in den Projekteinstellungen definiert.
[TEAM FOUNDATION] Die Mitgliedschaft wird direkt in Azure AD definiert.

Hinweis

Wenn Sie einer benutzerdefinierten Sicherheitsgruppe eine Azure AD-Gruppe hinzufügen und einen ähnlichen Namen verwenden, werden möglicherweise doppelte Gruppen angezeigt. Untersuchen Sie den Bereich in [] , um zu ermitteln, welcher eine DevOps-Gruppe und welche eine Azure AD-Gruppe ist.

Warum werden in der Liste Benutzer nicht alle Azure AD-Gruppenmitglieder angezeigt?

Diese Benutzer müssen sich bei Ihrer Organisation anmelden, bevor sie in Benutzer angezeigt werden.

Gewusst wie Den Azure AD-Gruppenmitgliedern Den Zugriff auf die Organisation zuweisen?

Wenn sich diese Gruppenmitglieder zum ersten Mal bei Ihrer Organisation anmelden, weist Azure DevOps ihnen automatisch eine Zugriffsebene zu. Wenn sie über Visual Studio-Abonnements verfügen, weist Azure DevOps ihnen die entsprechende Zugriffsebene zu. Andernfalls weist Azure DevOps ihnen die nächste "beste verfügbare" Zugriffsebene in dieser Reihenfolge zu: Basic, Stakeholder.

Wenn Sie nicht über genügend Zugriffsebenen für alle Azure AD-Gruppenmitglieder verfügen, erhalten die Mitglieder, die sich anmelden, einen Stakeholder-Zugriff.

Warum werden auf der Registerkarte Sicherheit nicht alle Mitglieder angezeigt, wenn ich eine Azure AD-Gruppe auswähl?

Auf der Registerkarte Sicherheit werden Azure AD-Gruppenmitglieder erst angezeigt, nachdem sie sich bei Ihrer Organisation angemeldet haben und ihnen eine Zugriffsebene zugewiesen ist.

Um alle Azure AD-Gruppenmitglieder anzuzeigen, verwenden Sie die von Ihrer Organisation unterstützten Azure-Portal, MIM oder die Gruppenverwaltungstools.

Warum werden im Widget "Teammitglieder" nicht alle Azure AD-Gruppenmitglieder angezeigt?

Das Widget "Teammitglieder" zeigt nur Benutzer an, die sich zuvor bei Ihrer Organisation angemeldet haben.

Warum werden im Bereich "Teamkapazität" nicht alle Azure AD-Gruppenmitglieder angezeigt?

Im Bereich teamkapazität werden nur Benutzer angezeigt, die sich zuvor bei Ihrer Organisation angemeldet haben. Zum Festlegen der Kapazität fügen Sie Ihrem Team manuell Benutzer hinzu.

Warum gibt Azure DevOps keine Zugriffsebenen von Benutzern zurück, die keine Azure AD-Gruppenmitglieder mehr sind?

Azure DevOps gibt zugriffsebenen von diesen Benutzern nicht automatisch zurück. Um den Zugriff manuell zu entfernen, wechseln Sie zu Benutzer.

Kann ich Azure AD-Gruppenmitgliedern, die sich nicht angemeldet haben, Arbeitselemente zuweisen?

Sie können jedem Azure AD-Mitglied, das über Berechtigungen für Ihre Organisation verfügt, Arbeitselemente zuweisen. Durch diese Aktion wird dieses Mitglied auch Zu Ihrer Organisation hinzugefügt. Wenn Sie Benutzer auf diese Weise hinzufügen, werden diese automatisch als Benutzer mit der besten verfügbaren Zugriffsebene angezeigt. Der Benutzer wird auch in den Sicherheitseinstellungen angezeigt.

Kann ich Azure AD-Gruppen verwenden, um Arbeitselemente mithilfe der "In Group"-Klausel abzufragen?

Nein, wir unterstützen keine Abfragen für Azure AD-Gruppen.

Kann ich Azure AD-Gruppen verwenden, um Feldregeln in meinen Arbeitselementvorlagen einzurichten?

Nein, aber Sie sind möglicherweise an unseren Prozessanpassungsplänen interessiert.

Hinzufügen von Benutzern zum Verzeichnis

Fügen Sie Ihrer Azure Active Directory-Instanz Organisationsbenutzer hinzu.

Warum wurde eine Fehlermeldung angezeigt, die besagt, dass meine Organisation über mehrere aktive Identitäten mit demselben UPN verfügt?

Während des Verbindungsvorgangs ordnen wir vorhandene Benutzer mitgliedern des Azure AD-Mandanten basierend auf ihrem UPN zu, der häufig als Anmeldeadresse bezeichnet wird. Wenn wir mehrere Benutzer mit demselben UPN erkennen, wissen wir nicht, wie diese Benutzer zugeordnet werden. Dieses Szenario tritt auf, wenn ein Benutzer seinen UPN so ändert, dass er mit einem bereits in der Organisation vorhandenen übereinstimmt.

Kann ich aktuelle Benutzer von Microsoft-Konten zu Geschäftskonten in Azure DevOps wechseln?

Nein. Obwohl Sie Ihrer Organisation neue Geschäftskonten hinzufügen können, werden sie als neue Benutzer behandelt. Wenn Sie auf alle Ihre Arbeit zugreifen möchten, einschließlich des Verlaufs, müssen Sie die gleichen Anmeldeadressen verwenden, die Sie vor der Verbindung Ihrer Organisation mit Ihrer Azure AD verwendet haben. Fügen Sie Ihrem Azure AD Ihr Microsoft-Konto als Mitglied hinzu.

Warum kann ich meinem Azure AD keine Benutzer aus anderen Verzeichnissen hinzufügen?

Sie müssen Mitglied sein oder über Lesezugriff in diesen Verzeichnissen verfügen. Andernfalls können Sie sie mithilfe der B2B-Zusammenarbeit über Ihren Azure AD-Administrator hinzufügen. Sie können sie auch hinzufügen, indem Sie ihre Microsoft-Konten verwenden oder neue Geschäftskonten für sie in Ihrem Verzeichnis erstellen.

Was geschieht, wenn ich beim Versuch, einen Benutzer einem vorhandenen Mitglied meiner Organisation zuzuordnen, eine Fehlermeldung erhalte?

Sie können den Benutzer einer anderen Identität zuordnen, die noch kein aktives Mitglied der Organisation ist, oder den vorhandenen Benutzer zu Azure AD hinzufügen. Wenn Sie dem vorhandenen Azure DevOps-Organisationsmitglied weiterhin zuordnen müssen, wenden Sie sich an den Support.

Gewusst wie mein Geschäfts-, Schul- oder Unikonto mit meinem Visual Studio mit MSDN-Abonnement verwenden?

Wenn Sie ein Microsoft-Konto verwendet haben, um ein Visual Studio mit MSDN-Abonnement zu aktivieren, das Azure DevOps als Vorteil enthält, können Sie ein Geschäfts-, Schul- oder Unikonto hinzufügen. Azure AD muss das Konto verwalten. Erfahren Sie , wie Sie Geschäfts-, Schul- oder Unikonten mit Visual Studio mit MSDN-Abonnements verknüpfen.

Kann ich den Zugriff auf meine Organisation für externe Benutzer im verbundenen Verzeichnis steuern?

Ja, aber nur für externe Benutzer, die als Gäste über Microsoft 365 odermithilfe der B2B-Zusammenarbeit von Ihrem Azure AD-Administrator hinzugefügt werden. Diese externen Benutzer werden außerhalb des verbundenen Verzeichnisses verwaltet. Wenden Sie sich an Ihren Azure AD-Administrator, um weitere Informationen zu erhalten. Die folgende Einstellung wirkt sich nicht auf Benutzer aus, die direkt dem Verzeichnis Ihrer Organisation hinzugefügt werden.

Bevor Sie beginnen, stellen Sie sicher, dass Sie mindestens über Den Einfachen Zugriff und nicht über Einen Stakeholder verfügen.

Erfüllen Sie die Voraussetzungen für das Hinzufügen externer Benutzer, indem Sie den externen Gastzugriff auf Ein aktivieren.

Entfernen von Benutzern oder Gruppen

Gewusst wie eine Azure AD-Gruppe aus Azure DevOps entfernen?

Wechseln Sie zu Ihrer Projektsammlung oder Ihrem Projekt. Wählen Sie in der oberen Leiste Einstellungen und dann Sicherheit aus.

Suchen Sie die Azure AD-Gruppe, und löschen Sie sie aus Ihrer Organisation.

Screenshot des Projekts mit hervorgehobener Option

Warum werde ich aufgefordert, einen Benutzer aus einer Azure AD-Gruppe zu entfernen, wenn ich diesen Benutzer aus meiner Organisation lösche?

Benutzer können zu Ihrer Organisation gehören, sowohl als Einzelpersonen als auch als Mitglieder von Azure AD-Gruppen in Azure DevOps-Gruppen. Diese Benutzer können weiterhin auf Ihre Organisation zugreifen, während sie Mitglieder dieser Azure AD-Gruppen sind.

Um den gesamten Zugriff für Benutzer zu blockieren, entfernen Sie sie aus Azure AD-Gruppen in Ihrer Organisation, oder entfernen Sie diese Gruppen aus Ihrer Organisation. Derzeit können wir den Zugriff nicht vollständig blockieren oder Ausnahmen für solche Benutzer vornehmen.

Wenn ein Azure AD-Benutzer entfernt wird, werden dann auch alle zugehörigen PATs widerrufen?

Benutzer, die deaktiviert oder aus Ihrem Verzeichnis entfernt werden, können nicht mehr über einen Mechanismus auf Ihre Organisation zugreifen, einschließlich über PATs oder SSH.

Herstellen einer Verbindung mit, Trennen von oder Ändern der Azure AD-Verbindung

Wie kann ich mehrere Organisationen verwalten, die mit Azure AD verbunden sind?

Sie können eine vollständige Liste von Organisationen herunterladen, die von einem Azure Active Directory-Mandanten unterstützt werden. Weitere Informationen finden Sie unter Abrufen einer Liste von Organisationen, die von Azure AD unterstützt werden.

Kann ich meine Organisation mit einer Azure AD-Instanz verbinden, die mit Microsoft 365 erstellt wurde?

Ja. Wenn Sie Ihr azure AD, das mit Microsoft 365 erstellt wurde, nicht finden können, lesen Sie Warum wird das Verzeichnis, das ich verbinden möchte, nicht angezeigt?

Warum wird das Verzeichnis, mit dem ich eine Verbindung herstellen möchte, nicht angezeigt?   Wie sollte ich vorgehen?

Möglicherweise wird das Verzeichnis für einen der folgenden Umstände nicht angezeigt:

  • Sie werden nicht als Organisationsbesitzer zum Verwalten von Verzeichnisverbindungen erkannt.

  • Wenden Sie sich an den Administrator Ihrer Azure AD-Organisation, und bitten Sie ihn, Sie als Mitglied der Organisation zu machen. Es ist möglich, dass Sie nicht Teil der Organisation sind.

Warum ist meine Organisation bereits mit einem Verzeichnis verbunden? Kann ich dieses Verzeichnis ändern?

Ihre Organisation war mit einem Verzeichnis verbunden, als der Organisationsbesitzer die Organisation erstellt hat, oder irgendwann später. Wenn Sie eine Organisation mit einem Geschäfts-, Schul- oder Unikonto erstellen, wird Ihre Organisation automatisch mit dem Verzeichnis verbunden, das dieses Geschäfts-, Schul- oder Unikonto verwaltet. Ja, Sie können Verzeichnisse wechseln. Möglicherweise müssen Sie einige Benutzer migrieren.

Kann ich zu einem anderen Verzeichnis wechseln?

Ja. Weitere Informationen finden Sie unter Wechseln zu einem anderen Azure AD.

Wichtig

Benutzer und Gruppen, die Mitgliedschaften und Berechtigungen von einer Azure AD-Gruppe erben, erben diese Berechtigungen nach der Übertragung nicht mehr. Azure AD-Gruppen, die Ihrer Azure DevOps-Organisation hinzugefügt wurden, werden nicht übertragen und existieren nicht mehr in Ihrer Organisation, wenn Sie die Azure AD-Verbindung ändern. Alle Berechtigungen und Mitgliedschaftsbeziehungen, die mit diesen Azure AD-Gruppen erstellt werden, sind nach der Übertragung ebenfalls nicht mehr vorhanden. Beachten Sie außerdem, dass Gruppenregeln , die in Azure AD-Gruppen aktiviert wurden, nicht mehr vorhanden sind, wenn Sie die Azure AD-Verbindung ändern.

Warum und wann sollte ich den Support anfordern, um meine SSH-Schlüssel manuell zu löschen?

Wenn Sie von einem Azure AD-Mandanten zu einem anderen wechseln, ändert sich auch die zugrunde liegende Identität, und alle PAT-Token oder SSH-Schlüssel, die der Benutzer mit seiner alten Identität hatte, funktionieren nicht mehr. Alle aktiven SSH-Schlüssel, die in die Organisation hochgeladen wurden, werden nicht im Rahmen des Mandantenwechselprozesses gelöscht, wodurch der Benutzer möglicherweise das Hochladen neuer Schlüssel nach dem Switch blockiert. Es wird empfohlen, dass Benutzer alle ihre SSH-Schlüssel löschen, bevor sie ihren Active Directory-Mandanten wechseln. Wir arbeiten in unserem Backlog für das automatische Löschen der SSH-Schlüssel im Rahmen des Mandantenwechsels. Wenn Sie in der Zwischenzeit vom Hochladen neuer Schlüssel nach dem Mandantenwechsel blockiert sind, empfehlen wir Ihnen, sich an den Support zu wenden, um diese alten SSH-Schlüssel zu löschen.

Meine alternativen Anmeldeinformationen funktionieren nicht mehr. Wie gehe ich vor?

Azure DevOps unterstützt die Authentifizierung alternativer Anmeldeinformationen seit Anfang des 2. März 2020 nicht mehr. Wenn Sie weiterhin alternative Anmeldeinformationen verwenden, empfehlen wir Ihnen dringend, zu einer sichereren Authentifizierungsmethode zu wechseln (z. B. persönliche Zugriffstoken oder SSH). Weitere Informationen

Einige Benutzer sind getrennt, verfügen jedoch über übereinstimmende Identitäten in Azure AD.   Wie sollte ich vorgehen?

  • Wählen Sie in den Einstellungen Ihrer Azure DevOps-Organisation die Option Azure Active Directory und dann Auflösen aus.

    Wählen Sie Azure AD und dann Auflösen aus.

  • Stimmen Sie die Identitäten ab. Wählen Sie Weiter aus, wenn Sie fertig sind.

    Auflösen getrennter Benutzer

Beim Auflösen von Trennungen wurde eine Fehlermeldung angezeigt.   Wie sollte ich vorgehen?

  • Versuchen Sie es erneut.

  • Möglicherweise sind Sie Gast in Azure AD. Fordern Sie einen Organisationsadministrator an, der Mitglied von Azure AD ist, die Zuordnung zu erstellen. Oder fordern Sie an, dass ein Administrator von Azure AD Sie in ein Mitglied konvertiert.

    Screenshot: Fehler beim Auflösen getrennter Benutzer

  • Wenn die Fehlermeldung einen Benutzer in Ihrer Domäne enthält, sie aber nicht in Ihrem Verzeichnis aktiv ist, hat der Benutzer wahrscheinlich Ihr Unternehmen verlassen. Wechseln Sie zu den Organisationsbenutzereinstellungen, um den Benutzer aus Ihrer Organisation zu entfernen.

Als ich versuchte, einen neuen Benutzer zu meinem Azure AD einzuladen, erhielt ich eine 403-Ausnahme. Wie gehe ich vor?

Möglicherweise sind Sie Gast in Azure AD und verfügen nicht über die richtige Berechtigung zum Einladen von Benutzern. Wechseln Sie zu Einstellungen für externe Zusammenarbeit in Azure AD, und verschieben Sie den Umschalter "Gäste können einladen" auf Ja. Aktualisieren Sie Azure AD, und versuchen Sie es erneut.

Werden meine Benutzer ihre vorhandenen Visual Studio-Abonnements beibehalten?

Visual Studio-Abonnementadministratoren weisen normalerweise Abonnements den Unternehmens-E-Mail-Adressen der Benutzer zu, sodass Benutzer Willkommens-E-Mails und Benachrichtigungen erhalten können. Wenn die Identität und die Abonnement-E-Mail-Adressen übereinstimmen, können Benutzer auf die Vorteile des Abonnements zugreifen. Wenn Sie von Microsoft zu Azure AD-Identitäten wechseln, funktionieren die Vorteile der Benutzer weiterhin mit ihrer neuen Azure AD-Identität. Die E-Mail-Adressen müssen jedoch übereinstimmen. Wenn die E-Mail-Adressen nicht übereinstimmen, muss Ihr Abonnementadministrator das Abonnement neu zuweisen. Andernfalls müssen Benutzer ihrem Visual Studio-Abonnement eine alternative Identität hinzufügen.

Was geschieht, wenn ich mich anmelden muss, wenn ich die Personenauswahl verwende?

Löschen Sie Ihren Browsercache, und löschen Sie alle Cookies für die Sitzung. Schließen Sie Ihren Browser, und öffnen Sie dann erneut.

Was geschieht, wenn meine Arbeitselemente angeben, dass die Benutzer ungültig sind?

Löschen Sie Ihren Browsercache, und löschen Sie alle Cookies für die Sitzung. Schließen Sie Ihren Browser, und öffnen Sie dann erneut.

Sobald meine Organisation mit Azure AD verbunden ist, aktualisiert sie Azure Boards Arbeitselemente, Pull Requests und andere Elemente, auf die im System mit meiner neuen ID verwiesen wird?

Ja, alle Teile im System werden mit der neuen ID aktualisiert, wenn die ID eines Benutzers aus seiner persönlichen E-Mail seiner geschäftlichen E-Mail zugeordnet wird.

Was geschieht, wenn ich eine Warnung zu Mitgliedern erhalte, die den Zugriff auf die Organisation verlieren?

Sie können weiterhin eine Verbindung mit Azure AD herstellen, aber versuchen Sie, das Zuordnungsproblem zu beheben, nachdem Sie eine Verbindung hergestellt haben. Wenn Sie weiterhin Hilfe benötigen, wenden Sie sich an den Support.

Screenshot: Azure AD-Verbindungswarnung

Wählen Sie den fett formatierten Text aus, um zu sehen, welche Benutzer betroffen sind.

Anzeigen getrennter Benutzer

Wie kann ich mit mehr als 100 Mitgliedern in meiner Azure DevOps-Organisation eine Verbindung mit einem Azure AD herstellen?

Derzeit können Sie noch eine Verbindung herstellen, aber die Zuordnungs- und Einladungsfeatures, die beim Auflösen getrennter Benutzer nach der Verbindung helfen, funktionieren nicht über 100 hinaus. Wenden Sie sich an den Support.

Warum kann sich git.exe/Visual Studio nach dem Verknüpfen/Aufheben der Verknüpfung mit Azure Active Directory nicht authentifizieren?

Der Mandantencache muss gelöscht werden, wenn Sie eine GCM-Version vor v1.15.0 verwenden. Das Löschen des Mandantencaches ist so einfach wie das Löschen der %LocalAppData%\GitCredentialManager\tenant.cache Datei auf jedem Computer, bei dem ein Anmeldefehler zurückgegeben wird. Das GCM erstellt die Cachedatei bei Bedarf automatisch neu und füllt sie bei nachfolgenden Anmeldeversuchen auf.

F: Gewusst wie Hilfe oder Support für Azure DevOps erhalten?

A: Sie haben die folgenden Supportoptionen: