禁用组织的请求访问策略

Azure DevOps Services

若要防止用户请求访问组织或组织中的项目,请禁用“请求访问”策略。 启用此策略后,用户可以请求对资源的访问权限。 此类请求会触发对管理员电子邮件通知,提示他们在必要时查看和授予访问权限。

禁用“请求访问”策略会阻止用户请求访问权限。 禁用策略时,管理员不会收到访问请求电子邮件通知。

先决条件

你必须是项目集合管理员组的成员,并且至少具有基本访问权限。 组织所有者自动是此组的成员。

禁用请求访问策略

  1. () https://dev.azure.com/{yourorganization} 登录到组织。

  2. 选择齿轮图标“组织设置”。

    选择齿轮图标,组织设置

  3. 选择“策略以查找请求访问策略,并将切换开关移动到关闭

    在组织设置中禁用请求访问策略

  4. 提供内部进程的 URL 以获取访问权限。 用户在尝试访问组织或组织中没有访问权限的项目时,在错误报告中看到此 URL。

    输入组织内部流程的 URL 以获取访问权限。

结果:

  • 对于已是组织的一部分的用户:如果他们缺少访问特定项目的权限,则会收到 404 错误。 为了保持保密性,404 错误不会透露项目是否存在,因此不提供请求访问的链接。
  • 对于不属于组织的用户:如果他们尝试访问资源,则会收到 401 错误,其中包括用于请求访问的配置自定义 URL 的链接。