Auktorisera andra tjänster för åtkomst till Azure DevOps
Azure DevOps Services
Viktigt!
Den här artikeln gäller för Azure DevOps OAuth-auktoriseringar. Azure DevOps OAuth är planerat för utfasning 2026. Läs mer i vårt blogginlägg.
Du kan ge andra tjänster åtkomst till Azure DevOps med hjälp av OAuth 2.0-ramverket. Med den här säkra auktoriseringen kan tjänster komma åt resurser som arbetsobjekt, källkod och byggresultat. När du auktoriserar en tjänst använder du ditt Microsoft-konto (till exempel me@live.com
) eller ditt arbetskonto (till exempel me@my-workplace.com
). Den auktoriserade tjänsten har inte åtkomst till dina autentiseringsuppgifter för Azure DevOps och du kan återkalla auktoriseringar efter behov.
Auktorisera en tjänst
Ett typiskt auktoriseringsflöde kan likna följande exempel:
När du använder en tjänst som förlitar sig på Azure DevOps-resurser begär tjänsten auktorisering.
Om du inte redan är inloggad uppmanar Azure DevOps dig att ange dina autentiseringsuppgifter.
När du har loggat in får du auktoriseringsgodkännandesidan.
En tjänst kan bara begära fullständig åtkomst via REST-API:erna, så auktoriseringsbegäran kanske inte är specifik.
Granska begäran och godkänn auktoriseringen.
Den auktoriserade tjänsten kan komma åt resurser i din Azure DevOps-organisation.
Gör följande för att säkerställa att en auktoriseringsbegäran är legitim:
- Sök efter Azure DevOps-varumärkesanpassning överst på godkännandesidan.
- Se till att url:en för godkännandesidan börjar med
https://app.vssps.visualstudio.com/
. - Var uppmärksam på https-relaterade säkerhetsvarningar i webbläsaren.
- Kom ihåg att tjänsterna inte direkt ber om dina autentiseringsuppgifter. de förlitar sig på den auktoriseringsgodkännandesida som tillhandahålls av Azure DevOps.
Hantera auktoriseringar
Granska de tjänster som du har beviljat auktorisering för att få åtkomst till din organisation.
Logga in på organisationen (
https://dev.azure.com/{yourorganization}
).Välj Profil för användarinställningar>.
Välj Auktoriseringar.
Om du vill återkalla en auktorisering så att tjänsten inte kan komma åt din organisation åt dig väljer du Återkalla>återkalla.