【问题标题】:Possible to assign Azure Active Directory group users as VSTS stakeholders automatically?可以自动将 Azure Active Directory 组用户分配为 VSTS 利益相关者吗?
【发布时间】:2017-06-29 13:16:04
【问题描述】:

能否在 Visual Studio Team Services 中“自动”为 AAD 用户组分配“利益相关者”权限?

我可以将 AAD 组添加到 VSTS,但是当这些用户首次登录 VSTS 时,默认情况下会自动授予他们“基本”访问权限。是否有将“利益相关者”设置为默认访问级别的解决方法?这将使我能够更密切地控制有限数量的“基本”席位。

最终,我想使用 AAD 组来管理 VSTS 用户,而不必单独调整每个用户帐户的 VSTS 权限级别。

来自:https://www.visualstudio.com/en-us/docs/setup-admin/team-services/add-account-users-assign-access-levels-team-services

“如果您的帐户有空位,Team Services 会自动为其分配基本功能,如果没有,则自动分配利益相关者功能。”

【问题讨论】:

    标签: azure-devops azure-active-directory


    【解决方案1】:

    不,没有办法将 Stakeholder 设置为默认访问级别,并且无法在 VSTS 中为 AAD 用户组分配 Stakeholder 级别。

    相关文章:团队服务:Access with Azure Active Directory (Azure AD) groups (Q&A)

    问:如何为 Azure AD 组成员分配帐户访问权限?

    答:当这些组成员登录您的 Team Services 帐户时 第一次,Team Services 为他们分配访问级别 自动地。如果他们有 Visual Studio 订阅,Team Services 为它们分配相应的访问级别。否则,团队服务 按以下顺序为其分配下一个“最佳可用”访问级别: 基本,利益相关者。

    另一方面,访问级别与功能无关,您需要指定权限(添加到相应的组)。

    Visual Studio Team Services Feature Comparison

    【讨论】:

    • 这就是我害怕的。我需要做更多的工作来单独管理用户访问级别。此外,我们的 IT 组希望通过 AAD 组管理 VSTS 的访问(和权限)。也许是一个单独的问题,但是当 VSTS 用户(从 AAD 中提取)在 AAD 中删除或停用该用户帐户时(由我们的 IT 组,也许当用户离开我们公司时)会发生什么?
    • 您无法通过 AAD 组管理 VSTS 的访问和权限。即使从 AAD 中删除,该用户仍然可以访问您的 VSTS,您需要将其从您的 VSTS 中删除,但如果您在 Azure 中禁用(阻止登录)用户,该用户将无法再访问您的 vsts。
    • 这似乎有点令人困惑。您是说您可以禁用 AAD (Azure) 中的用户以阻止访问 VSTS,但删除 AAD 中的用户不会阻止访问 VSTS?我想我需要进行一些试错测试,以准确确认当用户通过联合 AD 用户帐户被禁用和/或删除时会发生什么。
    • 我的意思是从 AAD 组中删除用户,而不是从 AAD 中删除用户(之前评论中的错误)。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-05-13
    • 2015-04-06
    • 2022-11-11
    • 1970-01-01
    相关资源
    最近更新 更多