禁用组织的请求访问策略

Azure DevOps Services

若要防止用户请求对组织或项目的访问权限,可以禁用“请求访问”策略。 启用后,此策略允许用户请求访问权限,从而触发对管理员电子邮件通知进行评审和审批。 禁用策略会停止这些请求和通知。

先决条件

  • 权限:是项目集合管理员组的成员。 组织所有者自动是此组的成员。
  • 访问级别: 至少具有基本访问权限。

禁用请求访问策略

  1. () https://dev.azure.com/{yourorganization} 登录到组织。

  2. 选择齿轮图标“组织设置”。

    屏幕截图显示“选择齿轮图标和组织设置”按钮。

  3. 选择“策略”,找到请求访问策略并将其切换为关闭

    屏幕截图显示“在组织设置中禁用请求访问策略”。

  4. 提供内部进程的 URL 以获取访问权限。 用户在尝试访问组织或组织中没有访问权限的项目时,在错误报告中看到此 URL。

    屏幕截图显示输入组织内部流程的 URL 以获取访问权限的提示。

结果:

  • 用户已是组织的一部分: 如果他们缺少访问特定项目的权限,他们会收到 404 错误。 为了保持保密性,404 错误不会透露项目是否存在,因此不提供请求访问的链接。
  • 用户不属于组织: 如果他们尝试访问资源,则会收到 401 错误,其中包括用于请求访问的已配置的自定义 URL 的链接。