Azure DevOps へのアクセスを他のサービスに承認する

Azure DevOps Services

他のサービスが Azure DevOps にアクセスすることを承認できます。 OAuth 2.0 フレームワークは、リソースへの安全で安全なアクセスを提供します。 これらのリソースには、作業項目、ソース コード、ビルド結果などがあります。

  • サービスは、資格情報にバインドされた承認を使用して、アクセス権を持つ組織内のリソースにアクセスします。
  • サービスを承認するには、Microsoft アカウント (職場アカウントなど me@live.com) を Microsoft Entra ID me@my-workplace.comで使用します。
  • 承認するサービスは、Azure DevOps 資格情報にアクセスすることはありません。
  • 他のサービスに付与した承認を取り消します。

サービスを承認する

一般的な承認フローは、次の例のようになります。

  1. Azure DevOps リソースを使用するサービスを使用しているため、サービスは承認を要求します。

  2. まだサインインしていない場合は、Azure DevOps から資格情報の入力を求められます。

    Screenshot of the Visual Studio sign in prompt.

  3. サインインすると、承認承認ページが表示されます。

    Screenshot of Accept or Deny buttons for authorization of the application.

    サービスは REST API 経由でのみフル アクセスを要求できるため、承認要求が特定されない場合があります。

  4. 要求を確認し、承認を承認します。

  5. 承認されたサービスでは、その承認を使用して、Azure DevOps 組織内のリソースにアクセスします。

承認要求が正当であることを確認するには、次のアクションを実行します。

  • 承認承認ページの上部にある Azure DevOps ブランドを探します。
  • 承認承認ページの URL がで始まることを確認します https://app.vssps.visualstudio.com/
  • ブラウザーで HTTPS 関連のセキュリティ警告に注意してください。
  • 他のサービスでは資格情報が直接要求されない点に注意してください。 承認承認ページを使用して Azure DevOps に提供できます。

認可の管理

組織へのアクセスを承認したサービスを表示します。

  1. 組織にサインインします (https://dev.azure.com/{yourorganization})。

  2. [ユーザー設定] を選択し、[プロファイル] を選択します

  3. [承認] を選択 します

    Screenshot of profile settings with Authorizations selected.

サービスが組織に代わってアクセスできないように、承認を取り消すことができます。

次のステップ