配置 Azure Active Directory 条件访问

重要

Visual Studio App Center 计划于 2025 年 3 月 31 日停用。 虽然可以继续使用 Visual Studio App Center,直到它完全停用,但你可以考虑迁移到几个建议的替代方法。

详细了解支持时间线和替代方法。

Visual Studio App Center 支持 Azure Active Directory 条件访问。 Azure Active Directory 条件访问是一项 Azure AD 高级功能,可用于指定控制谁可以访问资源的详细策略。 使用条件访问,可以通过基于组、设备类型、位置和角色等限制用户的访问来保护应用程序。

重要

Azure Active Directory 条件访问在 Azure AD 的高级层中可用。 有关 Azure AD Premium 的详细信息,请参阅 Azure Active Directory 定价

将组织连接到 Azure Active Directory

如果 App Center 组织尚未连接到 Azure Active Directory 租户,必须先连接它。 有关如何执行此操作,请参阅 连接到 Azure Active Directory

设置条件访问

注意

下面是用于设置条件访问的简要指南。 什么是条件访问?中提供了完整文档。

Azure 门户中,打开 Active Directory 租户,然后打开“安全设置”,然后单击“条件访问”。

在“条件访问设置”中,单击“ 新建策略 ”以创建策略。

Azure Active Directory 条件访问

在“新建策略设置”中,单击“ 云应用或操作 ”,并选择“Visual Studio App Center”作为策略的目标。 然后选择要应用 的其他条件 ,启用该策略,然后单击“ 创建 ”保存该策略。

AAD 条件访问:云应用或操作

提示

可以使用 Azure 门户中的 What If 工具 对条件访问策略进行故障排除。