关于通过 Microsoft Entra ID 访问组织

Azure DevOps Services

重要

自 2020 年 3 月 2 日开始,Azure DevOps 不再支持备用凭据身份验证。 如果你仍在使用备用凭据,我们强烈建议你切换到更安全的身份验证方法, (例如个人访问令牌) 。 了解详细信息

了解如何通过 Microsoft Entra ID 控制对组织的访问。 如果你的组织是使用 Microsoft 帐户创建的,请将你的组织连接到 你的 Microsoft Entra ID。 使用与Microsoft 服务相同的用户名和密码登录到 Azure DevOps。 强制实施策略以访问团队的关键资源和关键资产。

注意

若要将现有的本地标识与 Azure DevOps 配合使用,可以使用 Microsoft Entra 连接将目录与 Microsoft Entra ID 集成。 若要将组织切换到另一个目录,请了解如何 在 Microsoft Entra ID 中更改目录。

Microsoft Entra ID 如何控制对 Azure DevOps 的访问

你的组织通过其目录对用户进行身份验证。 只有属于该目录中的成员或来宾的用户才能访问组织。 已禁用或删除目录中的用户无法通过任何机制访问组织。 例如,个人访问令牌(PAT)或 SSH 等机制。 只有特定的 Microsoft Entra 管理员 管理目录中的用户,以便控制谁有权访问你的组织。

如果没有 Microsoft Entra ID,你只负责控制组织访问权限。 所有用户都必须使用 Microsoft 帐户登录。

有关详细信息,请参阅 有关 Azure 访问的常见问题解答