Partilhar via


Acesso com grupos do Microsoft Entra

Serviços de DevOps do Azure

Você quer uma maneira mais fácil de controlar quem pode acessar os recursos críticos e os principais ativos de negócios da sua equipe nos Serviços de DevOps do Azure? Se já utiliza serviços Microsoft como o Microsoft 365 ou o Microsoft Entra ID, pode utilizar as mesmas identidades com a sua organização. O Microsoft Entra ID funciona com sua organização para controlar o acesso e autenticar usuários.

Ao organizar membros do diretório com grupos do Microsoft Entra, você pode reutilizar esses grupos para gerenciar permissões em massa para sua organização. Adicione esses grupos ao grupo desejado. Por exemplo, adicione-os a grupos internos, como Administradores de Coleção de Projetos ou Colaboradores, ou a grupos criados manualmente, como sua equipe de gerenciamento de projetos. Os membros do grupo Microsoft Entra herdam permissões do grupo Azure DevOps, portanto, você não precisa gerenciar os membros do grupo um de cada vez.

Não está familiarizado com o Microsoft Entra ID, mas quer verificá-lo? Saiba mais sobre os benefícios do Microsoft Entra ID e as diferenças na forma como você controla o acesso à organização com contas da Microsoft ou com o Microsoft Entra ID.

Nota

Devido a uma limitação funcional no Microsoft Graph, as entidades de serviço não aparecerão em nenhuma lista de membros do grupo Microsoft Entra no Azure DevOps. As permissões definidas em qualquer grupo do Microsoft Entra ainda se aplicarão a quaisquer entidades de serviço no grupo que tenham sido adicionadas às organizações, mesmo que não estejam sendo exibidas na interface do usuário da Web.

Pré-requisitos

  • Sua organização deve estar conectada ao Microsoft Entra ID. A minha organização utiliza apenas contas Microsoft. Posso mudar para o Microsoft Entra ID?. Saiba como conectar sua organização ao Microsoft Entra ID.
  • Você deve ser membro do grupo Administradores de Coleção de Projetos. Os proprietários da organização são automaticamente membros deste grupo. Você também deve ter pelo menos acesso Básico, não Stakeholder.
  • Para criar e gerenciar grupos do Microsoft Entra, você precisa de permissões de administrador do Microsoft Entra ou fazer com que o administrador de diretório delegue essas permissões a você no portal do Azure.
  • As alterações de ID do Microsoft Entra podem levar até 1 hora para serem visíveis no Azure DevOps, mas você pode reavaliar imediatamente suas permissões.

Adicionar um grupo do Microsoft Entra a um grupo do Azure DevOps

Nota

Para habilitar o recurso de visualização, Página de Configurações de Permissões da Organização v2, consulte Habilitar recursos de visualização.

  1. Inicie sessão na sua organização (https://dev.azure.com/{yourorganization}).

    Por que me pedem para escolher entre minha conta corporativa ou de estudante e minha conta pessoal?

  2. Vá para Configurações da organização.

    Screenshot showing highlighted Organization settings button.

  3. Escolha Permissões e, em seguida, selecione o grupo ao qual pretende adicionar um membro.

    Add a member to your selected group

  4. Selecione Membros e, em seguida, selecione Adicionar.

    Select Members, and then Add

    Você convida convidados para o Microsoft Entra ID e para suas organizações apoiadas pelo Microsoft Entra ID , sem esperar que eles aceitem. Esse convite permite que você adicione esses convidados à sua organização, conceda acesso a projetos, atribua extensões e muito mais.

  5. Adicione utilizadores ou grupos e, em seguida , Guarde as alterações.

    Save add users or groups