Microsoft Entra OAuth uygulamalarıyla Azure DevOps tümleştirmeleri oluşturma

Azure DevOps Hizmetleri

Microsoft kimlik platformu OAuth 2.0 protokolü aracılığıyla kullanıcıların kimliğini doğrulamak için birçok yol sunar. Bu makalede, OAuth belirteçleri, uygulamaların kullanıcılar adına eylem gerçekleştirmek için belirteç talep ettiği kullanıcı adına akışlar, aynı zamanda temsilci akışları olarak da bilinir, anlamına gelir.

Bu yaklaşım, kendileri adına eylem gerçekleştiren uygulamalardan farklıdır. Bu yaklaşım için hizmet sorumlularını ve yönetilen kimlikleri kullanın.

Geliştiriciler için kaynaklar

Yöneticiler için kaynaklar

Oluşturma ve geçiş ipuçları

  • Microsoft Entra uygulamaları, Azure DevOps kaynağı için Microsoft hesabı (MSA) kullanıcılarını yerel olarak desteklemez. MSA kullanıcılarına yönelik olması gereken veya hem Microsoft Entra hem de MSA kullanıcılarını desteklemesi gereken bir uygulama oluşturuyorsanız Azure DevOps OAuth uygulamalarını en iyi seçeneğiniz olmaya devam edin. Microsoft şu anda Microsoft Entra OAuth aracılığıyla MSA kullanıcıları için yerel destek üzerinde çalışmaktadır.
  • Azure DevOps'un kaynak tanımlayıcısı: 499b84ac-1321-427f-aa17-267ca6975798
  • Azure DevOps'un kaynak URI'si: https://app.vssps.visualstudio.com
  • .default Uygulamanın izinli olduğu tüm kapsamlara sahip bir belirteç istediğinizde kapsamı kullanın.
  • Önceki bir Azure DevOps OAuth uygulamasında, Microsoft Entra'da mevcut olmayan Azure DevOps kullanıcı tanımlayıcılarını kullanmış olabilirsiniz. Microsoft Entra'ya geçiş yaparken, her kimlik sağlayıcısı tarafından kullanılan farklı kimlikleri çözümlemek ve eşleştirmek için ReadIdentities API'sini kullanın.
  • Microsoft Entra ile Azure DevOps'ta kimlik doğrulaması
  • Azure DevOps'da hizmet sorumlularını kullanma & yönetilen kimlikler