【问题标题】:Azure DevOps user present in AAD but user disconnectedAAD 中存在 Azure DevOps 用户,但用户已断开连接
【发布时间】:2021-03-29 15:36:57
【问题描述】:

我管理一个 Azure DevOps 组织。有一个用户不再是在职员工。他们的帐户仍在 Azure Active Directory 中,但现在,DevOps 报告“组织无法登录,因为他们不在... Azure Active Directory 中。删除组织设置中的任何不需要的用户,然后解决剩余成员。”我确认用户仍然存在于 Azure AD 中,尽管“阻止登录”设置为“是”。我没有在 DevOps 中配置任何“组规则”。

当我单击“解决”并在“目录中的匹配身份”框中搜索用户时,我找到了该用户并单击它。然后单击下一步时,我收到错误消息“1 个组织成员无法映射。通过邀请他们到 Azure Active Directory 或稍后重试失败的映射来继续解决断开连接的成员。”我单击详细信息链接,消息显示“无法将身份转移给自身”。我不希望删除此用户,因为有工作项和签入历史记录。有没有人有解决这个问题的建议?

【问题讨论】:

  • 您的问题不太清楚 - 您是说您希望用户能够登录到 Azure DevOps?或者其他活跃的人不能?
  • 拥有该帐户的人不再为我的组织工作。在用户屏幕上,我看到了上述错误消息,我正在尝试解决它们。该帐户将来不会登录,而是与旧的工作项和签入相关联,因此我不想简单地删除该帐户并丢失历史记录。我不明白为什么这是一个错误,因为用户的帐户仍然存在于 Azure AD 中,并且我们在 DevOps 中有其他用户不再与组织在一起,而没有发生此错误。

标签: azure-devops azure-active-directory


【解决方案1】:

从 AAD 中删除或被阻止登录的用户将无法在 Azure devops 中映射,这是默认行为。

要消除警告,您可以从 azure devops 组织(或 AAD)中删除被阻止的用户。无需担心历史的丢失。因为它在document 中描述如下。

从 Azure AD 中删除用户后,您无法再将项目分配给该用户。示例是工作项和拉取请求。但是,我们会保留已分配给用户的工件的历史记录。

但是,您也只是忽略警告消息并将用户保留在您的 azure devops 组织中。

【讨论】:

  • 我认为删除用户会破坏历史记录。很高兴看到它没有。我从组织中删除了用户,消息消失了。感谢您的帮助!
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2019-07-31
  • 1970-01-01
  • 2015-05-14
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多