Hozzáférés Microsoft Entra-csoportokkal
Azure DevOps Services
Szeretné egyszerűbben szabályozni, hogy ki férhet hozzá a csapat kritikus erőforrásaihoz és kulcsfontosságú üzleti eszközeihez az Azure DevOps Servicesben? Ha már használ Microsoft-szolgáltatások, például a Microsoft 365-öt vagy a Microsoft Entra-azonosítót, ugyanazokat az identitásokat használhatja a szervezetével. A Microsoft Entra ID együttműködik a szervezettel a hozzáférés szabályozása és a felhasználók hitelesítése érdekében.
A címtártagok Microsoft Entra-csoportokkal való rendszerezésekor ezeket a csoportokat újra felhasználhatja a szervezet engedélyeinek tömeges kezeléséhez. Adja hozzá ezeket a csoportokat a kívánt csoporthoz. Hozzáadhatja őket például olyan beépített csoportokhoz, mint a Project Collection Rendszergazda istratorok vagy közreműködők, vagy manuálisan létrehozott csoportokhoz, például a projektfelügyeleti csapathoz. A Microsoft Entra-csoporttagok az Azure DevOps-csoport engedélyeit öröklik, így nem kell egyenként kezelnie a csoporttagokat.
Nem ismeri a Microsoft Entra-azonosítót, de szeretné megnézni? További információ a Microsoft Entra ID előnyeiről és a szervezeti hozzáférés Microsoft-fiókokkal vagy Microsoft Entra-azonosítóval való szabályozásának különbségeiről.
Megjegyzés:
A Microsoft Graph funkcionális korlátozása miatt a szolgáltatásnevek nem jelennek meg a Microsoft Entra-csoporttagok listájában az Azure DevOpsban. A Microsoft Entra-csoportokhoz beállított engedélyek továbbra is érvényesek lesznek a szervezethez hozzáadott összes szolgáltatásnévre, még akkor is, ha nem jelennek meg a webes felhasználói felületen.
Előfeltételek
- A szervezetnek csatlakoznia kell a Microsoft Entra-azonosítóhoz. A szervezetem csak Microsoft-fiókokat használ. Válthatok a Microsoft Entra-azonosítóra?. Megtudhatja, hogyan csatlakoztathatja a szervezetet a Microsoft Entra-azonosítóhoz.
- A Project Collection Rendszergazda istrators csoport tagjának kell lennie. A szervezettulajdonosok automatikusan ennek a csoportnak a tagjai. Legalább alapszintű hozzáféréssel kell rendelkeznie, nem pedig az érdekelt felekkel.
- A Microsoft Entra-csoportok létrehozásához és kezeléséhez Microsoft Entra-rendszergazdai engedélyekre van szüksége, vagy a címtáradminisztrátornak kell delegálnia ezeket az engedélyeket Önnek az Azure Portalon.
- A Microsoft Entra-azonosító módosításai akár 1 órát is igénybe vehetnek az Azure DevOpsban, de azonnal újraértékelheti az engedélyeket.
Microsoft Entra-csoport hozzáadása Azure DevOps-csoporthoz
Megjegyzés:
Az előzetes verziójú funkció engedélyezéséhez a Szervezeti engedélyek Gépház 2. oldal, lásd: Előzetes verziójú funkciók engedélyezése.
Jelentkezzen be a szervezetbe (
https://dev.azure.com/{yourorganization}
).Miért kell választani a munkahelyi vagy iskolai fiókom és a személyes fiókom között?
Lépjen a Szervezeti beállítások elemre.
Válassza az Engedélyek lehetőséget, majd válassza ki azt a csoportot, amelyhez tagot szeretne hozzáadni.
Válassza a Tagok lehetőséget, majd a Hozzáadás lehetőséget.
Meghívhat vendégeket a Microsoft Entra-azonosítóba és a Microsoft Entra-azonosítóval rendelkező szervezetekbe anélkül, hogy arra vár, hogy elfogadják őket. Ez a meghívó lehetővé teszi a vendégek felvételét a szervezetbe, hozzáférést biztosíthat a projektekhez, bővítményeket rendelhet hozzá stb.
Adjon hozzá felhasználókat vagy csoportokat, majd mentse a módosításokat.