【问题标题】:Deleting VSTS User From Active Directory从 Active Directory 中删除 VSTS 用户
【发布时间】:2018-01-19 20:05:47
【问题描述】:

Microsoft Docs 有关于通过 Active Directory 将用户添加到 VSTS 的实质性信息,但我没有找到关于从 AD 中删除 VSTS 用户时会发生什么或发生什么连锁反应的具体信息当您从 VSTS 本身中删除它们时。 MSFT 表示将它们从 AD 中删除可能会使它们仍然出现在 VSTS 中,但他们将无法登录,但还表示可能需要长达 24 小时才能进行更改 em> 在 AD 中显示在 VSTS 中。

  1. 当 VSTS 链接到 AD 时,从 AD 中删除 VSTS 用户是否曾经将其从 VSTS 中删除,还是总是需要手动从 VSTS 中删除用户?

  2. 直接从 VSTS 中删除用户是否会将其从 VSTS 中的任何其他位置(如“分配给”字段、项目团队、安全组......)删除?

【问题讨论】:

  • 关于第一个问题,需要时间验证,明天再问。

标签: active-directory azure-devops azure-active-directory


【解决方案1】:

用户从 VSTS 中删除时是否从 AAD 中删除

不,他们不是。 AAD 是主列表,只有当用户从 AAD 中删除时,他们才会从其他应用程序中删除,而不是相反。同一用户可能存在于 Office 365 和一长串其他应用程序中,或者可能已分配一个或多个 Azure 资源。因此,只有从 AAD 才能完全删除用户。

删除时用户是否保持可见

用户将在工作项、变更集、Git 提交、构建历史记录、发布历史记录中保持可见。这些记录是出于历史目的和可审计性而保留的,并且它们仍然存在。

安全组访问、许可证分配等活动配置将在 24 小时内删除。

【讨论】:

  • 谢谢你,杰西豪温。问题 #2 的答案是有道理的,也是我希望的。但是,问题 #1 与您的答案相反。如果用户从 AD 中删除,后台同步过程是否会将其从 VSTS 中删除?
  • 是的,同步会将它们从 AAD 中删除,这会将它们从 VSTS 中删除。
【解决方案2】:

关于第二个问题,该用户将从项目团队和安全组中删除,但即使分配给该用户,“分配给”字段也不会更改。

【讨论】:

    猜你喜欢
    • 2014-03-24
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2023-02-10
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多