Freigeben über


Einschränkung der Möglichkeit für Administratoren, neue Benutzer einzuladen

Azure DevOps Services

Standardmäßig können alle Administratoren neue Benutzer zu ihrer Azure DevOps-Organisation einladen. Durch Deaktivieren dieser Richtlinie wird verhindert, dass Team- und Projektadministratoren neue Benutzer einladen oder Entra-Gruppen hinzufügen. Project Collection Administrators (PCAs) können der Organisation jedoch weiterhin neue Benutzer und Entra-Gruppen hinzufügen, unabhängig vom Richtlinienstatus. Wenn ein Benutzer bereits Mitglied der Organisation ist, können Projekt- und Teamadministratoren diesen Benutzer außerdem zu bestimmten Projekten hinzufügen.

Voraussetzungen

Kategorie Anforderungen
Berechtigungen Mitglied der Gruppe Projektsammlungsadministratoren. Organisationsbesitzer sind automatisch Mitglieder dieser Gruppe.
Microsoft Entra Mitglied im Ziel Microsoft Entra ID. Weitere Informationen finden Sie unter Konvertieren eines Microsoft Entra-Gastes in ein Mitglied.

Richtlinie deaktivieren

  1. Melden Sie sich bei Ihrer Organisation an (https://dev.azure.com/{yourorganization}).

  2. Wählen Sie ZahnradsymbolOrganisationseinstellungen aus.

    Screenshot der hervorgehobenen Schaltfläche

  3. Wählen Sie unter Sicherheit die Option Richtlinien aus, und verschieben Sie dann den Umschalter aus.

    Deaktivieren der Richtlinie, um das Einladen neuer Benutzer durch Team- und Projektadministratoren zu beschränken

Jetzt können nur Projektsammlungsadministratoren neue Benutzer zu Azure DevOps einladen.

Hinweis

Projekt- und Teamadministratoren können über das Berechtigungsblatt Benutzer direkt zu ihren Projekten hinzufügen. Wenn sie jedoch versuchen, Benutzer über die Schaltfläche Benutzer hinzufügen im Abschnitt Organisationseinstellungen>Benutzer hinzuzufügen, ist dies für sie nicht sichtbar. Das direkte Hinzufügen eines Benutzers über Projekteinstellungen>Berechtigungen führt nicht dazu, dass der Benutzer automatisch in der Liste Organisationseinstellungen>Benutzer aufgeführt wird. Damit der Benutzer in der Liste Benutzer angezeigt wird, muss er sich beim System anmelden.