Freigeben über


Einschränkung der Möglichkeit für Administratoren, neue Benutzer einzuladen

Azure DevOps Services

Standardmäßig können alle Administratoren neue Benutzer zu ihrer Azure DevOps-Organisation einladen. Wenn Sie diese Richtlinie deaktivieren, können Team- und Projektadministratoren keine neuen Benutzer einladen oder Microsoft Entra-Gruppen hinzufügen. Project Collection Administrators (PCAs) können jedoch weiterhin neue Benutzer und Microsoft Entra-Gruppen unabhängig vom Richtlinienstatus zur Organisation hinzufügen. Wenn ein Benutzer bereits Mitglied der Organisation ist, können Projekt- und Teamadministratoren diesen Benutzer außerdem zu bestimmten Projekten hinzufügen.

Voraussetzungen

Kategorie Anforderungen
Erlaubnisse Mitglied der Gruppe Projektsammlungsadministratoren. Organisationsbesitzer sind automatisch Mitglieder dieser Gruppe.
Microsoft Entra Mitglied im Ziel Microsoft Entra ID. Weitere Informationen finden Sie unter Konvertieren eines Microsoft Entra-Gastes in ein Mitglied.

Richtlinie deaktivieren

  1. Melden Sie sich bei Ihrer Organisation an (https://dev.azure.com/{yourorganization}).

  2. Wählen Sie ZahnradsymbolOrganisationseinstellungen aus.

    Screenshot der hervorgehobenen Schaltfläche

  3. Wählen Sie unter Sicherheit die Option Richtlinien aus, und verschieben Sie dann den Umschalter aus.

    Screenshot des Richtlinienschalters zum Einschränken von Team- und Projektadministratoren beim Einladen neuer Benutzer.

Jetzt können nur Projektsammlungsadministratoren neue Benutzer zu Azure DevOps einladen.

Hinweis

Projekt- und Teamadministratoren können Benutzer über das Berechtigungsblatt direkt zu ihren Projekten hinzufügen. Wenn sie jedoch versuchen, Benutzer über die Schaltfläche " Benutzer hinzufügen " in den Organisationseinstellungen>"Benutzer hinzufügen" hinzuzufügen, können sie sie nicht sehen. Durch das direkte Hinzufügen eines Benutzers über Project-Einstellungsberechtigungen> wird der Benutzer nicht automatisch zur Benutzerliste "Organisationseinstellungen>" hinzugefügt. Der Benutzer muss sich beim System anmelden, damit der Benutzer in der Liste "Benutzer" angezeigt wird.