【问题标题】:Add users from another AD to my team project将其他 AD 中的用户添加到我的团队项目
【发布时间】:2017-11-11 10:29:44
【问题描述】:

我已使用我的工作帐户 (Azure AD) 登录到 Azure 门户,并创建了新的 vsts 帐户和团队项目。我现在可以使用我的工作帐户登录到 vsts,并将同一 AD 中的同事添加到团队项目中。

如果我对我公司的 AD 没有管理员权限,是否可以将其他公司的用户/利益相关者添加到我的团队项目中?

编辑:

请为multi-tenant authentication in VSTS on uservoice投票


来自 Microsoft 支持的答复:

任何想要使用 VSTS 的用户都必须在该 AAD 中。通常,它们会被添加为 MSA 帐户或另一个 AAD 中的帐户。

我:我正在考虑在 Azure 中创建自己的 AAD 并将来自另一个 AAD 的用户添加到其中,但我不确定他们是否仍然能够使用他们的公司登录名登录,以防他们的帐户被在他们的 AAD 中被禁用,它也会在我的 AAD 中被禁用。

如果它与 AAD 相关联,则帐户必须以某种方式存在。

  • 如果他创建了自己的 AAD 并且没有对该公司 aad 的管理员访问权限,则用户将被添加为 MSA 用户。
  • 如果他确实在他的 AAD 中将 corp 用户添加为 AAD 用户(不是 MSA 用户),并且他们在本机 AAD 中被删除/禁用,他们将不会被 能够登录到他的 VSTS。 (对于 MSA 用户也是如此,如果 MSA 帐户被删除/禁用,即使他们无法登录到 VSTS 他们在他的 AAD 中作为#EXT)

【问题讨论】:

    标签: azure tfs azure-devops azure-active-directory multi-tenant


    【解决方案1】:

    thisdoc,没有。

    问:为什么有些用户无法登录? 答:这可能是因为用户必须使用 Microsoft 帐户登录,除非您的 Visual Studio Team Services 帐户使用 Azure Active Directory 控制访问 (Azure AD)。 如果您的帐户已连接到 Azure AD,则用户必须是 目录成员以获得访问权限。我如何确定我的帐户是否使用 Azure 活动目录 (Azure AD)? 如果你是 Azure AD 管理员,则可以将用户添加到目录。如果不是,请与目录管理员一起添加 了解如何使用 Azure AD 控制帐户访问。

    【讨论】:

    • 基本上,如果您是 AAD 中的管理员,您可以将他们添加为访客。然后它们在 VSTS 中可用。
    猜你喜欢
    • 2019-04-11
    • 1970-01-01
    • 1970-01-01
    • 2017-08-08
    • 2020-06-15
    • 2016-08-16
    • 2023-04-01
    • 2019-10-28
    • 2014-03-28
    相关资源
    最近更新 更多