Добавление группы Active Directory / Microsoft Entra в встроенную группу безопасности
Azure DevOps Services | Azure DevOps Server 2022 — Azure DevOps Server 2019
Из этой статьи вы узнаете, как управлять большими группами пользователей, добавив группы Microsoft Entra в встроенные группы безопасности в Azure DevOps. Как описано в разделе "Сведения о безопасности, проверке подлинности и авторизации", есть два основных типа встроенных групп безопасности: уровень проекта и уровень сбора. Как правило, группы добавляются в группы уровня проекта, такие как участники и читатели. Дополнительные сведения см. в разделе "Разрешения и доступ по умолчанию".
Процесс добавления группы Microsoft Entra в встроенную группу безопасности одинаков, независимо от уровня доступа, на котором вы их добавляете.
Из этой статьи вы узнаете, как управлять большими группами пользователей, добавив группы Active Directory в встроенные группы безопасности в Azure DevOps. Как описано в разделе "Сведения о безопасности, проверке подлинности и авторизации", есть два основных типа встроенных групп безопасности: уровень проекта и уровень сбора. Как правило, группы добавляются в группы уровня проекта, такие как участники и читатели. Дополнительные сведения см. в разделе "Разрешения и доступ по умолчанию".
Процесс добавления группы Active Directory в встроенную группу безопасности одинаков, независимо от уровня доступа, на котором они добавлены.
Необходимые компоненты
- Подключение к организации. Подключение к Azure DevOps подключено к идентификатору Microsoft Entra.
- Разрешения. Быть членом группы администраторов коллекции проектов в Azure DevOps.
- Доступ. Убедитесь, что у вас есть по крайней мере базовый доступ в Azure DevOps.
Добавление группы Microsoft Entra в встроенную группу безопасности
Примечание.
Чтобы включить страницу предварительного просмотра параметров разрешений проекта, см. статью "Включить предварительные версии функций".
Войдите в проект (
https://dev.azure.com/{Your_Organization/Your_Project}
).Выберите "Разрешения для параметров>проекта".
Выполните одно из следующих действий.
- Выберите читатели , чтобы добавить пользователей, которым требуется доступ только для чтения к проекту.
- Выберите участников , чтобы добавить пользователей, которым требуется полный доступ к вкладу или доступ заинтересованных лиц.
- Выберите "Администраторы проектов", чтобы добавить пользователей , которым нужен административный доступ к проекту.
В следующем примере мы выбираем группу участников .
Выберите "Добавить участников>".
Группа команд по умолчанию и все другие команды, добавляемые в проект, включаются в группу участников. Таким образом, можно добавить нового пользователя в качестве члена команды , а пользователь автоматически наследует разрешения участника.
Введите имя группы в текстовое поле. Можно ввести несколько удостоверений, разделенных запятыми. Система автоматически ищет совпадения. Выберите соответствующее удостоверение или удостоверения, соответствующие вашим критериям.
Примечание.
При первом добавлении группы вы не можете искать ее или проверять понятное имя. После добавления удостоверения можно ввести понятное имя напрямую.
Добавление группы Active Directory в встроенную группу безопасности
Откройте веб-портал и выберите проект, в котором нужно добавить пользователей или группы. Сведения о выборе другого проекта см. в разделе Switch project, репозиторий, команда.
Выберите "Параметры проекта" и " Безопасность".
Выберите "Безопасность " и в разделе "Группы ", а затем выполните одно из следующих действий:
- Выберите читатели , чтобы добавить пользователей, которым требуется доступ только для чтения к проекту.
- Выберите участников , чтобы добавить пользователей, которым требуется полный доступ к вкладу или доступ заинтересованных лиц.
- Выберите "Администраторы проектов", чтобы добавить пользователей , которым нужен административный доступ к проекту.
Затем выберите вкладку "Члены ".
В следующем примере мы выбираем группу участников .
Группа команд по умолчанию и все другие команды, добавляемые в проект, включаются в группу участников. Таким образом, можно добавить нового пользователя в качестве члена команды , а пользователь автоматически наследует разрешения участника.
Нажмите кнопку "Добавить", чтобы добавить группу.
Введите имя группы в текстовом поле. Можно ввести несколько групп, разделенных запятыми. Система автоматически ищет совпадения. Выберите соответствие, соответствующее вашим критериям.
Совет
При первом добавлении группы невозможно просмотреть или проверить понятное имя. После добавления удостоверения можно ввести понятное имя напрямую.