禁用组织的请求访问策略
Azure DevOps Services
若要防止用户请求对组织或项目的访问权限,可以禁用“请求访问”策略。 启用后,此策略允许用户请求访问权限,从而触发对管理员电子邮件通知进行评审和审批。 禁用策略会停止这些请求和通知。
先决条件
- 权限:是项目集合管理员组的成员。 组织所有者自动是此组的成员。
- 访问级别: 至少具有基本访问权限。
禁用请求访问策略
()
https://dev.azure.com/{yourorganization}
登录到组织。选择“组织设置”。
选择“策略”,找到请求访问策略并将其切换为关闭。
提供内部进程的 URL 以获取访问权限。 用户在尝试访问组织或组织中没有访问权限的项目时,在错误报告中看到此 URL。
结果:
- 用户已是组织的一部分: 如果他们缺少访问特定项目的权限,他们会收到 404 错误。 为了保持保密性,404 错误不会透露项目是否存在,因此不提供请求访问的链接。
- 用户不属于组织: 如果他们尝试访问资源,则会收到 401 错误,其中包括用于请求访问的已配置的自定义 URL 的链接。