【问题标题】:Unable to grant VSTS project access using Azure AD Groups无法使用 Azure AD 组授予 VSTS 项目访问权限
【发布时间】:2017-01-05 10:17:13
【问题描述】:

我设置了我们的 VSTS,以便人们使用我们的 Azure AD 凭据登录,这工作正常。

我无法使用 Azure AD 组授予对项目的访问权限。

这是我所做的:

  • 我创建了群组(称为Developers)并添加了所有团队成员。
  • 我已将Developers 组(在自动完成选择列表中称为[TEAM FOUNDATION]\Developers)添加到默认项目团队。
  • 团队成员卡显示我有 10 个团队成员,其中显示了 9 个。
  • 如果我单击此卡上的 查看全部 链接,唯一的条目显示的是 Developers 组,其中 Username 或 Scope 列为我们的名称天蓝色广告。如果我单击该组并查看该组的成员,它会显示我要添加到项目中的 10 个人。

据我从上面可以看出,它应该可以工作,但不能。用户无法在 Visual Studio Team ExplorerVisual Studio Team Services Web 应用程序中看到该项目。

我有什么遗漏的吗?

【问题讨论】:

  • 您使用的是混合术语。您是否创建了一个名为“Teamfoindation\developers”的 VSTS 组或 AAD 组?它们不一样。
  • 我的问题中每次使用“组”一词都是一个 AAD 组。我创建了一个名为 Developers 的 AAD 组,它在 VSTS 中的某些地方显示为 [TEAM FOUNDATION]\Developers,而在其他地方则显示为 Developers。
  • [TEAM FOUNDATION]\Developers 不是 AAD 组,它是 VSTS 本地组。

标签: azure active-directory azure-devops


【解决方案1】:

您还需要将用户添加到团队项目,以便他们可以看到相应的团队项目。

  1. 转到团队项目管理页面(单击设置图标)> 安全
  2. 将该组添加到组(例如读者)

关于使用 Azure AD 组的 Team Services,可以参考这篇文章:Team Services:Access with Azure Active Directory (Azure AD) groups

【讨论】:

  • 原来我不需要这一步。如果我将 AD 组添加到项目团队(它是贡献者 VSTS 组的一部分),它现在可以工作了。我想知道问题是否与我在创建 AD 组后多久尝试执行此操作有关。
【解决方案2】:

似乎是时间问题:

有一天,我创建了 AD 组,然后将 AD 组添加到相关的 VSTS 组中,这一半起作用了(即,它将名称添加到团队项目中,但不允许团队访问该项目)

第二天,我在前一天设置的内容完全发挥了作用。此外,如果我从 VSTS 组中删除了 AD 组,则访问权限将被撤销并立即将其重新添加到授予的访问权限中。

【讨论】:

    猜你喜欢
    • 2022-01-19
    • 1970-01-01
    • 2021-08-23
    • 2020-10-21
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多