【发布时间】:2017-11-11 10:29:44
【问题描述】:
我已使用我的工作帐户 (Azure AD) 登录到 Azure 门户,并创建了新的 vsts 帐户和团队项目。我现在可以使用我的工作帐户登录到 vsts,并将同一 AD 中的同事添加到团队项目中。
如果我对我公司的 AD 没有管理员权限,是否可以将其他公司的用户/利益相关者添加到我的团队项目中?
编辑:
请为multi-tenant authentication in VSTS on uservoice投票
来自 Microsoft 支持的答复:
任何想要使用 VSTS 的用户都必须在该 AAD 中。通常,它们会被添加为 MSA 帐户或另一个 AAD 中的帐户。
我:我正在考虑在 Azure 中创建自己的 AAD 并将来自另一个 AAD 的用户添加到其中,但我不确定他们是否仍然能够使用他们的公司登录名登录,以防他们的帐户被在他们的 AAD 中被禁用,它也会在我的 AAD 中被禁用。
如果它与 AAD 相关联,则帐户必须以某种方式存在。
- 如果他创建了自己的 AAD 并且没有对该公司 aad 的管理员访问权限,则用户将被添加为 MSA 用户。
- 如果他确实在他的 AAD 中将 corp 用户添加为 AAD 用户(不是 MSA 用户),并且他们在本机 AAD 中被删除/禁用,他们将不会被 能够登录到他的 VSTS。 (对于 MSA 用户也是如此,如果 MSA 帐户被删除/禁用,即使他们无法登录到 VSTS 他们在他的 AAD 中作为#EXT)
【问题讨论】:
标签: azure tfs azure-devops azure-active-directory multi-tenant