Często zadawane pytania dotyczące zarządzania użytkownikami i uprawnieniami

Azure DevOps Services | Azure DevOps Server 2022 — Azure DevOps Server 2019

Poznaj odpowiedzi na następujące często zadawane pytania dotyczące zarządzania użytkownikami i uprawnieniami w usłudze Azure DevOps. Pogrupowaliśmy często zadawane pytania według następujących tematów:

Uprawnienia ogólne

Pyt.: Co się stanie, jeśli zapomnę hasła?

1: Możesz odzyskać hasło do konta Microsoft lub odzyskać hasło konta służbowego, jeśli twoja organizacja włączyła tę funkcję. W przeciwnym razie skontaktuj się z administratorem firmy Microsoft Entra, aby odzyskać konto służbowe.

Pyt.: Dlaczego nie mogę zarządzać użytkownikami?

1: Aby zarządzać użytkownikami na poziomie organizacji, musisz być członkiem grupy Administracja istratorów kolekcji projektów lub właściciela organizacji. Aby dodać, zobacz Zmienianie uprawnień na poziomie organizacji lub kolekcji.

Pyt.: Jak mogę znaleźć właściciela organizacji?

1: Jeśli masz co najmniej dostęp podstawowy, możesz znaleźć bieżącego właściciela w ustawieniach organizacji.

  1. Przejdź do ustawień organizacji.

    Zrzut ekranu przedstawiający wyróżniony przycisk Ustawienia organizacji.

  2. Znajdź bieżącego właściciela.

    Znajdowanie bieżącego właściciela w informacjach o organizacji

Pyt.: Jak mogę znaleźć Administracja istrator kolekcji projektów?

1: Jeśli masz co najmniej dostęp podstawowy, możesz znaleźć członka grupy project collection Administracja istrators w ustawieniach organizacji lub kolekcji.

Aby uzyskać więcej informacji, zobacz Wyszukiwanie administratora kolekcji projektów.

Dlaczego użytkownicy nie mogą uzyskać dostępu do niektórych funkcji?

Pyt.: Mogą potrzebować przypisanego innego poziomu dostępu, a także uprawnień przyznanych za pośrednictwem grup zabezpieczeń. Na przykład poziom dostępu uczestnika projektu zapewnia częściową obsługę wybranych funkcji, umożliwiając użytkownikom wyświetlanie i modyfikowanie elementów roboczych, ale nie korzystanie ze wszystkich funkcji.

Przypadkowo usunąłem moje uprawnienia i nie mogę udzielić ich ponownie. Co mam robić?

1: Jedynym sposobem rozwiązania tego scenariusza jest zażądanie zwiększenia poziomu uprawnień.

Subskrypcje programu Visual Studio

Pyt.: Kiedy mogę wybrać pozycję "Visual Studio/subskrybent MSDN"?

1: Przypisz ten poziom dostępu do użytkowników, którzy mają aktywne, prawidłowe subskrypcje programu Visual Studio. Usługa Azure DevOps automatycznie rozpoznaje i weryfikuje subskrybentów programu Visual Studio, którzy mają usługę Azure DevOps jako korzyść. Potrzebny jest adres e-mail skojarzony z subskrypcją.

Jeśli użytkownik nie ma prawidłowej, aktywnej subskrypcji programu Visual Studio, może działać tylko jako uczestnik projektu.

Pyt.: Których subskrypcji programu Visual Studio mogę używać z usługą Azure DevOps?

1: Zobacz korzyści usługi Azure DevOps dla subskrybentów programu Visual Studio.

Pyt.: Dlaczego moja subskrypcja programu Visual Studio nie jest weryfikowana?

Pyt.: Dlaczego poziomy dostępu subskrybenta programu Visual Studio zmieniają się po zalogowaniu subskrybenta?

1: Usługa Azure DevOps rozpoznaje subskrybentów programu Visual Studio. Użytkownicy mają automatycznie dostęp na podstawie subskrypcji, a nie na bieżącym poziomie dostępu przypisanym do użytkownika.

Pyt.: Co się stanie, jeśli subskrypcja użytkownika wygaśnie?

1: Jeśli nie są dostępne żadne inne poziomy dostępu, użytkownicy mogą pracować jako osoby biorące udział w projekcie. Aby przywrócić dostęp, użytkownik musi odnowić swoją subskrypcję.

Dostęp użytkowników

Pyt.: Co oznacza "Ostatni dostęp" w widoku Wszyscy użytkownicy?

1: Wartość w obszarze Ostatni dostęp to data ostatniego, do którego użytkownik uzyskiwał dostęp do dowolnych zasobów lub usług. Uzyskiwanie dostępu do usługi Azure DevOps obejmuje bezpośrednie korzystanie z elementu OrganizationName.visualstudio.com i pośrednio przy użyciu zasobów lub usług. Możesz na przykład użyć rozszerzenia Azure Artifacts lub wypchnąć kod do usługi Azure DevOps z wiersza polecenia usługi Git lub środowiska IDE.

Pyt.: Czy użytkownik, który zapłacił za dostęp podstawowy, dołącz do innych organizacji?

1: Nie, użytkownik może dołączyć tylko do organizacji, dla której użytkownik zapłacił za dostęp podstawowy. Użytkownik może jednak dołączyć do dowolnej organizacji, w której użytkownicy wersji bezpłatnej z dostępem w warstwie Podstawowa są nadal dostępne. Użytkownik może również dołączyć jako użytkownik z dostępem uczestników projektu bezpłatnie.

Pyt.: Dlaczego użytkownicy nie mogą uzyskać dostępu do niektórych funkcji?

Odpowiedź: Upewnij się, że użytkownicy mają przypisany prawidłowy poziom dostępu.

Niektóre funkcje są dostępne tylko jako rozszerzenia. Należy zainstalować te rozszerzenia. Większość rozszerzeń wymaga co najmniej podstawowego dostępu, a nie dostępu uczestnika projektu. Sprawdź opis rozszerzenia na karcie Visual Studio Marketplace, Azure DevOps.

Na przykład, aby wyszukać kod, możesz zainstalować bezpłatne rozszerzenie wyszukiwania kodu, ale potrzebujesz co najmniej podstawowego dostępu do korzystania z rozszerzenia.

Aby pomóc zespołowi poprawić jakość aplikacji, możesz zainstalować bezpłatne rozszerzenie Test & Feedback, ale możesz uzyskać różne możliwości na podstawie poziomu dostępu i tego, czy pracujesz w trybie offline, czy nawiązać połączenie z usługą Azure DevOps Services.

Niektórzy subskrybenci programu Visual Studio mogą bezpłatnie korzystać z tej funkcji, ale użytkownicy w warstwie Podstawowa muszą przeprowadzić uaktualnienie do planu podstawowego i testowego, zanim będą mogli tworzyć plany testów.

Pyt.: Dlaczego użytkownik traci dostęp do niektórych funkcji?

1: Użytkownik może utracić dostęp z następujących powodów (chociaż użytkownik może nadal pracować jako uczestnik projektu):

  • Subskrypcja programu Visual Studio użytkownika wygasła. W międzyczasie użytkownik może pracować jako uczestnik projektu lub możesz przyznać użytkownikowi dostęp podstawowy do czasu odnowienia subskrypcji przez użytkownika. Po zalogowaniu się użytkownika usługa Azure DevOps automatycznie przywraca dostęp.

  • Subskrypcja platformy Azure używana do rozliczeń nie jest już aktywna. Dotyczy to wszystkich zakupów dokonanych w ramach tej subskrypcji, w tym subskrypcji programu Visual Studio. Aby rozwiązać ten problem, odwiedź witrynę Azure Account Portal.

  • Subskrypcja platformy Azure używana do rozliczeń została usunięta z organizacji. Aby uzyskać więcej informacji, zobacz Łączenie organizacji.

  • Twoja organizacja ma więcej użytkowników z dostępem podstawowym niż liczba użytkowników, za które płacisz na platformie Azure. Twoja organizacja obejmuje pięciu bezpłatnych użytkowników z dostępem podstawowym. Jeśli musisz dodać więcej użytkowników z dostępem podstawowym, możesz płacić za tych użytkowników.

W przeciwnym razie w pierwszym dniu miesiąca kalendarzowego użytkownicy, którzy nie zalogowali się do organizacji przez najdłuższy czas, utracą dostęp. Jeśli Organizacja ma użytkowników, którzy nie potrzebują już dostępu, usuń je z organizacji.

Pyt.: Jak moje konto użytkownika dziedziczy uprawnienia z innych grup firmy Microsoft Entra?

1: Jeśli użytkownik znajduje się w więcej niż jednej grupie firmy Microsoft Entra, uprawnienie DENY ustawione w jednej grupie ma zastosowanie do użytkownika we wszystkich grupach, w których znajduje się użytkownik. Ponieważ uprawnienie jest ustawione na ODMÓW dla użytkownika na najniższym możliwym poziomie, użycie zasobu przez użytkownika ma wpływ na wszystkie grupy, w których się znajdują, ponieważ zawsze pierwszeństwo ma odmowa.

Jeśli na przykład użytkownik znajduje się w grupie Współautor, a w grupie Project Administracja istrator i DENY zostanie ustawiona dla określonego uprawnienia w grupie Współautor, to uprawnienie również zostanie odrzucone dla użytkownika w grupie Project Administracja istrator. W tym scenariuszu można użyć opcji Nie ustawiono .

Aby uzyskać więcej informacji na temat stanów uprawnień, zobacz Stany uprawnień.

Pyt.: Jak mogę usunąć użytkowników z usługi Azure DevOps?

Pyt.: Dodano użytkownika do mojego projektu. Dlaczego nie widzi projektu?

1: Sprawdź, czy użytkownik nie jest dodawany do grupy, w której uprawnienie Wyświetlanie informacji na poziomie projektu nie jest ustawione lub jest ustawione na Odmów. Aby uzyskać więcej informacji, zobacz Zmienianie uprawnień na poziomie projektu.

Pyt.: Dlaczego użytkownicy-goście nie mogą wyszukiwać użytkowników firmy Microsoft Entra?

Zmienianie zasad dostępu do aplikacji dla organizacji

Pyt.: Jak osobiste tokeny dostępu różnią się od alternatywnych poświadczeń uwierzytelniania?

Uwierzytelnianie: Osobiste tokeny dostępu są wygodniejszym i bezpiecznym zamiennikiem alternatywnych poświadczeń uwierzytelniania. Można ograniczyć użycie tokenu do określonego okresu istnienia, do organizacji i do zakresów działań, które token autoryzuje. Aby uzyskać więcej informacji, zobacz Używanie osobistych tokenów dostępu.

Pyt.: Jeśli odmawiam dostępu do jednej metody uwierzytelniania w jednej organizacji, czy ma to wpływ na wszystkie organizacje, które posiadam?

1: Nie, nadal można użyć tej metody we wszystkich innych organizacjach, których jesteś właścicielem. Osobiste tokeny dostępu dotyczą określonych organizacji lub wszystkich organizacji na podstawie wybranego tokenu.

Pyt.: Jeśli odmawiam dostępu do metody uwierzytelniania, to czy zezwolić na dostęp ponownie, czy aplikacje, które potrzebują dostępu, będą nadal działać?

Ach: Tak, te aplikacje nadal działają.

Organizacje

Pyt.: Jak mogę usunąć się z organizacji, gdy właściciel nie jest dostępny, aby mnie usunąć?

1: Aby usunąć siebie z organizacji, wykonaj następujące czynności:

  1. Przejdź do aex.dev.azure.com.

  2. Wybierz organizację, a następnie wybierz pozycję Opuść.

    Członek usuwający siebie z organizacji

  3. Potwierdź, że chcesz Opuścić organizację.

    Zrzut ekranu przedstawiający potwierdzenie opuszczenia organizacji.

Pyt.: Dlaczego nie mogę utworzyć organizacji?

1: Skontaktuj się z administratorem, aby ustalić, czy organizacja korzysta z zasad dzierżawy firmy Microsoft Entra w celu ograniczenia tworzenia nowej organizacji.

Licencjonowanie oparte na grupach

Pyt.: Czy moi użytkownicy utracą poziom dostępu i członkostwo w projekcie, jeśli usuniem regułę grupy?

1: Użytkownicy w grupie TestGroup utracą dostęp do zasobów grupy, jeśli użytkownicy nie zostali jawnie przypisani do zasobów lub przypisani za pośrednictwem innej reguły grupy.

remove-test-group-group-rule-managing_group-licensing

Pyt.: Czy moja grupa usługi Azure DevOps lub Microsoft Entra zostanie usunięta, jeśli usunę regułę grupy?

Odpowiedź: Nie. Grupy nie zostaną usunięte.

Pyt.: Jaka jest opcja "Usuń <group> ze wszystkich grup na poziomie projektu"?

1: Ta opcja usuwa grupę usługi Azure DevOps lub Microsoft Entra z dowolnych grup domyślnych na poziomie projektu, takich jak Czytelnicy projektu lub Współautorzy projektu.

Pyt.: Co określa ostateczny poziom dostępu, jeśli użytkownik znajduje się w więcej niż jednej grupie?

1: Typy reguł grupy są klasyfikowane w następującej kolejności: Subskrypcja Podstawowa > i Test Plany > Podstawowe > uczestnik projektu. Użytkownicy zawsze uzyskują najlepszy poziom dostępu między wszystkimi regułami grupy, w tym subskrypcją programu Visual Studio.

Zapoznaj się z poniższymi przykładami, pokazując, jak czynniki wykrywania subskrybentów są uwzględniane w regułach grupy.

Przykład 1: reguła grupy zapewnia mi większy dostęp.

Jeśli mam subskrypcję programu Visual Studio Pro i jestem w regule grupy, która daje mi plany podstawowe i testowe — co się stanie?

Oczekiwane: Otrzymuję podstawowe i testowe plany, ponieważ to, co daje mi reguła grupy, jest większa niż moja subskrypcja.

Przykład 2: reguła grupy daje mi ten sam dostęp.

Mam subskrypcję programu Visual Studio Test Pro i jestem w regule grupy, która daje mi podstawowe i testowe plany, co się stanie?

Oczekiwane: otrzymuję wykrycie jako subskrybenta testowego programu Visual Studio Pro, ponieważ dostęp jest taki sam jak reguła grupy i już płacim za program Visual Studio Test Pro, więc nie chcę płacić ponownie.

Dodawanie elementów członkowskich do projektów

Pyt.: Dlaczego nie mogę dodać więcej członków do mojego projektu?

1: Twoja organizacja jest bezpłatna dla pierwszych pięciu użytkowników z dostępem podstawowym. Możesz dodać nieograniczoną liczbę uczestników projektu i subskrybentów programu Visual Studio bez dodatkowych opłat. Po przypisaniu wszystkich pięciu bezpłatnych użytkowników z dostępem podstawowym możesz nadal dodawać uczestników projektu i subskrybentów programu Visual Studio.

Aby dodać sześciu użytkowników lub więcej z dostępem podstawowym, należy skonfigurować rozliczenia na platformie Azure. Następnie możesz zapłacić za więcej użytkowników, którzy potrzebują dostępu podstawowego, wrócić do organizacji, dodać tych użytkowników i przypisać im dostęp podstawowy. Po skonfigurowaniu rozliczeń płacisz miesięcznie za dodatkowy dostęp użytkowników. Zrezygnować możesz w dowolnym momencie.

Jeśli potrzebujesz więcej subskrypcji programu Visual Studio, dowiedz się, jak kupić subskrypcje.

Pyt.: Dlaczego niektórzy użytkownicy nie mogą się zalogować?

1: Ten problem może wystąpić, ponieważ użytkownicy muszą zalogować się przy użyciu kont Microsoft, chyba że Organizacja kontroluje dostęp za pomocą identyfikatora Entra firmy Microsoft. Jeśli Twoja organizacja jest połączona z identyfikatorem Entra firmy Microsoft, użytkownicy muszą być członkami katalogu, aby uzyskać dostęp.

Jeśli jesteś Administracja istratorem firmy Microsoft, możesz dodać użytkowników do katalogu. Jeśli nie jesteś Administracja istratorem firmy Microsoft, skontaktuj się z administratorem katalogu, aby je dodać. Dowiedz się więcej o kontrolowaniu dostępu do organizacji za pomocą identyfikatora Entra firmy Microsoft.

Pyt.: Dlaczego niektórzy użytkownicy stracili dostęp do niektórych funkcji?

1: Utrata dostępu może wystąpić z różnych powodów.

Pyt.: Jak mogę usunąć użytkowników z mojej organizacji?

1: Dowiedz się , jak usuwać użytkowników we wszystkich projektach w organizacji. Jeśli płacisz za więcej użytkowników, ale nie potrzebujesz już dostępu do organizacji, musisz zmniejszyć płatnych użytkowników, aby uniknąć naliczania opłat.

Pyt.: Dlaczego nie mogę znaleźć członków z połączonego identyfikatora Microsoft Entra ID, mimo że jestem administratorem globalnym?

1: Prawdopodobnie jesteś gościem w wystąpieniu firmy Microsoft Entra, które wspiera usługę Azure DevOps. Domyślnie goście Microsoft Entra nie mogą wyszukiwać w identyfikatorze Entra firmy Microsoft. Dlatego nie możesz znaleźć użytkowników w połączonym identyfikatorze Firmy Microsoft Entra, aby dodać je do organizacji.

Najpierw sprawdź, czy jesteś gościem firmy Microsoft Entra:

  1. Przejdź do sekcji Ustawienia organizacji. Zapoznaj się z niższą sekcją Microsoft Entra ID . Zanotuj dzierżawę, która wspiera twoją organizację.

  2. Zaloguj się do nowej witryny Azure Portal, portal.azure.com. Sprawdź profil użytkownika w dzierżawie z kroku 1. Sprawdź wartość Typ użytkownika pokazaną w następujący sposób:

    Sprawdzanie typu użytkownika w witrynie Azure Portal

Jeśli jesteś gościem firmy Microsoft Entra, wykonaj jedną z następujących czynności:

  • Mieć innego administratora usługi Azure DevOps, który nie jest gościem firmy Microsoft Entra, zarządzać użytkownikami w usłudze Azure DevOps. Członkowie grupy Administracja istratorów kolekcji projektów w usłudze Azure DevOps mogą administrować użytkownikami.
  • Administrator firmy Microsoft Entra usuń swoje konto z połączonego katalogu i odczytał go. Administrator musi być członkiem firmy Microsoft Entra, a nie gościem. Zobacz Czy użytkownicy usługi Microsoft Entra B2B mogą być dodawani jako członkowie zamiast gości?
  • Zmień typ użytkownika gościa Microsoft Entra przy użyciu programu Microsoft Graph PowerShell. Nie zalecamy korzystania z następującego procesu, ale działa on i umożliwia użytkownikowi wykonywanie zapytań dotyczących identyfikatora Entra firmy Microsoft z usługi Azure DevOps.
  1. Pobierz i zainstaluj program Microsoft Graph PowerShell.

    PS Install-Module -Name Microsoft Graph
    
  2. Otwórz program PowerShell i uruchom następujące polecenia cmdlet.

    a. Połączenie do identyfikatora Entra firmy Microsoft:

    PS Connect-MgGraph -Scopes 'User.Read.All'
    

    b. Znajdź identyfikator objectId użytkownika:

    PS Get-MgUser -Filter "UserPrincipalName eq '<YourUPN>'"
    

    c. Sprawdź atrybut usertype dla tego użytkownika, aby sprawdzić, czy jest on gościem, czy członkiem:

    PS Get-MgUser -UserId <Id> -Property DisplayName, ID, UserPrincipalName, UserType | Select DisplayName, ID, UserPrincipalName, UserType 
    

    d. Zmień typ użytkownika z elementu członkowskiego na gościa:

    PS Update-MgUser -UserID <replace the  ID for the result of the command to search> -UserType Member
    

Pyt.: Dlaczego użytkownicy nie pojawiają się lub nie znikają natychmiast w usłudze Azure DevOps po dodaniu lub usunięciu ich w centrum Użytkownicy?

1: Jeśli wystąpi opóźnienie znajdowania nowych użytkowników lub natychmiastowego usunięcia użytkowników z usługi Azure DevOps (na przykład w listach rozwijanych i grupach) po dodaniu lub usunięciu użytkowników, zgłoś raport o problemach w społeczności deweloperów, abyśmy mogli zbadać problem.

Pyt.: Dlaczego muszę wybrać między "kontem służbowym" a moim "kontem osobistym"?

1: Dzieje się tak, gdy logujesz się przy użyciu adresu e-mail (na przykład jamalhartnett@fabrikam.com) udostępnionego przez osobiste konto Microsoft i konto służbowe. Chociaż obie tożsamości używają tego samego adresu logowania, nadal są one oddzielone tożsamościami. Obie tożsamości mają różne profile, ustawienia zabezpieczeń i uprawnienia.

  • Wybierz pozycję Konto służbowe , jeśli ta tożsamość została użyta do utworzenia organizacji lub jeśli wcześniej zalogowałeś się przy użyciu tej tożsamości. Tożsamość jest uwierzytelniana przez katalog organizacji w usłudze Microsoft Entra ID, który kontroluje dostęp do organizacji.

  • Wybierz pozycję Konto osobiste, jeśli używasz konta Microsoft z usługą Azure DevOps. Tożsamość jest uwierzytelniana przez katalog globalny dla kont Microsoft.

Pyt.: Dlaczego nie mogę się zalogować po wybraniu pozycji "osobiste konto Microsoft" lub "konto służbowe"?

1: Jeśli twój adres logowania jest udostępniany przez osobiste konto Microsoft i konto służbowe, ale wybrana tożsamość nie ma dostępu, nie możesz się zalogować. Chociaż obie tożsamości używają tego samego adresu logowania, są one oddzielne: mają różne profile, ustawienia zabezpieczeń i uprawnienia.

Wyloguj się całkowicie z usługi Azure DevOps, wykonując następujące kroki. Zamknięcie przeglądarki może nie wylogowyywać się całkowicie. Zaloguj się ponownie i wybierz inną tożsamość:

  1. Zamknij wszystkie przeglądarki, w tym przeglądarki, które nie działają w usłudze Azure DevOps.

  2. Otwórz prywatną lub incognito sesję przeglądania.

  3. Przejdź do tego adresu URL: https://aka.ms/vssignout.

    Zostanie wyświetlony komunikat "Wyloguj się w toku". Po wylogowaniu nastąpi przekierowanie do strony internetowej usługi Azure DevOps @dev.azure.microsoft.com .

    Napiwek

    Jeśli wylogowywanie strony trwa dłużej niż minutę, zamknij przeglądarkę i kontynuuj.

  4. Zaloguj się ponownie do usługi Azure DevOps. Wybierz inną tożsamość.

Pyt.: Jak mogę uzyskać pomoc lub pomoc techniczną dotyczącą usługi Azure DevOps?

1: Dostępne są następujące opcje pomocy technicznej: