Поделиться через


Добавление группы Microsoft Entra в встроенную группу безопасности

Сервисы Azure DevOps | Azure DevOps Server | Azure DevOps Server 2022

Чтобы управлять большими группами пользователей, добавьте группы Microsoft Entra в встроенные группы безопасности в Azure DevOps. Как описано в разделе "Сведения о безопасности, проверке подлинности и авторизации", есть два основных типа встроенных групп безопасности: уровень проекта и уровень сбора. Как правило, вы добавляете группы в проектные группы, такие как Участники и Читатели. Дополнительные сведения см. в разделе "Разрешения и доступ по умолчанию".

Процесс добавления группы Microsoft Entra в встроенную группу безопасности одинаков, независимо от уровня доступа, на котором вы их добавляете.

Чтобы управлять большими группами пользователей, добавьте группы Active Directory в встроенные группы безопасности в Azure DevOps. Как описано в разделе "Сведения о безопасности, проверке подлинности и авторизации", есть два основных типа встроенных групп безопасности: уровень проекта и уровень сбора. Как правило, вы добавляете группы в проектные группы, такие как Участники и Читатели. Дополнительные сведения см. в разделе "Разрешения и доступ по умолчанию".

Процесс добавления группы Active Directory в встроенную группу безопасности одинаков, независимо от уровня доступа, на котором они добавлены.

Предварительные условия

Категория Требования
Права доступа Член группы администраторов коллекции проектов . Владельцы организации автоматически входят в эту группу.
Уровни доступа Необходим, по крайней мере, базовый доступ .
подключение организации Организация подключена к идентификатору Microsoft Entra ID.

Добавление группы Microsoft Entra в встроенную группу безопасности

  1. Войдите в проект (https://dev.azure.com/{Your_Organization/Your_Project}).

  2. Выберите Параметры проекта>Разрешения.

    Снимок экрана показывает выделенные элементы, параметры проекта и кнопки

  3. Выберите одну из следующих групп:

    • Выберите читателей , чтобы добавить пользователей, которым нужен доступ только для чтения к проекту.
    • Выберите участников , чтобы добавить пользователей, которым требуется полный доступ к вкладу или доступ заинтересованных лиц.
    • Выберите "Администраторы проектов", чтобы добавить пользователей , которым нужен административный доступ к проекту.

    В следующем примере выберите группу участников .

    На снимке экрана показан выделенный выбор группы «Участники».

  4. Выберите Участники>Добавить.

    Снимок экрана: выделенная вкладка

    Группа участников включает группу команд по умолчанию и все другие команды, добавляемые в проект в качестве участников. Таким образом, можно добавить нового пользователя в качестве члена команды , а пользователь автоматически наследует разрешения участника.

  5. Введите имя группы в текстовое поле. Можно ввести несколько идентификаторов, разделенных запятыми. Система автоматически ищет совпадения. Выберите соответствующее удостоверение или удостоверения, соответствующие вашим критериям.

    Снимок экрана: диалоговое окно

    Примечание.

    При первом добавлении группы вы не можете искать ее или проверять понятное имя. После добавления идентификатора можно ввести понятное имя непосредственно.

Добавление группы Active Directory в встроенную группу безопасности

  1. Откройте веб-портал и выберите проект, в котором нужно добавить пользователей или группы. Сведения о выборе другого проекта см. в разделе Switch project, репозиторий, команда.

  2. Выберите "Параметры проекта" и " Безопасность".

    Снимок экрана: параметры проекта и выбор безопасности.

  3. В разделе "Группы" выберите один из следующих вариантов:

    • Выберите читателей , чтобы добавить пользователей, которым нужен доступ только для чтения к проекту.
    • Выберите участников , чтобы добавить пользователей, которым требуется полный доступ к вкладу или доступ заинтересованных лиц.
    • Выберите "Администраторы проектов", чтобы добавить пользователей , которым нужен административный доступ к проекту.
  4. Затем выберите вкладку "Члены ".

    В следующем примере мы выбираем группу участников .

    Снимок экрана: последовательность выбора, контекст администратора, страница

    Группа участников включает группу команд по умолчанию и все другие команды, добавляемые в проект в качестве участников. Таким образом, можно добавить нового пользователя в качестве члена команды , а пользователь автоматически наследует разрешения участника.

  5. Нажмите кнопку "Добавить", чтобы добавить группу.

  6. Введите имя группы в текстовом поле. Можно ввести несколько групп, разделенных запятыми. Система автоматически ищет совпадения. Выберите вариант, соответствующий вашим критериям.

    Снимок экрана: диалоговое окно

    Совет

    При первом добавлении группы нельзя просмотреть или проверить дружественное имя. После добавления удостоверения вы можете сразу ввести понятное имя.

Следующий шаг