Compartir a través de


Autorización de otros servicios para acceder a Azure DevOps

Azure DevOps Services

Importante

Este artículo se aplica a las autorizaciones OAuth de Azure DevOps. Azure DevOps OAuth está programado para quedar obsoleto en 2026. Obtenga más información en nuestra entrada de blog.

Puede conceder a otros servicios acceso a Azure DevOps mediante el marco OAuth 2.0. Esta autorización segura permite a los servicios acceder a recursos como elementos de trabajo, código fuente y resultados de compilación. Al autorizar un servicio, utilice su cuenta de Microsoft (por ejemplo, me@live.com) o su cuenta de trabajo (por ejemplo, me@my-workplace.com). El servicio autorizado no tiene acceso a sus credenciales de Azure DevOps y puede revocar las autorizaciones según sea necesario.

Requisitos previos

Categoría Requisitos
Permisos - Miembro del grupo de seguridad de administradores del proyecto .
- El servicio tiene el rol Colaborador o un rol personalizado con permisos similares en los recursos a los que necesita acceder.
Compatibilidad del servicio El servicio que pretende autorizar admite la integración de OAuth 2.0 con Azure DevOps.

Autorizar un servicio

Un flujo de autorización típico podría ser similar al siguiente ejemplo:

  1. Cuando utiliza un servicio que depende de los recursos de Azure DevOps, el servicio solicita autorización.

  2. Si aún no ha iniciado sesión, Azure DevOps le pedirá que introduzca sus credenciales.

    Captura de pantalla del mensaje de inicio de sesión de Visual Studio.

  3. Después de iniciar sesión, aparecerá la página de aprobación de la autorización.

    Captura de pantalla de los botones Aceptar o Rechazar para la autorización de la aplicación.

    Un servicio solo puede solicitar acceso completo a través de las API REST, por lo que es posible que la solicitud de autorización no sea específica.

  4. Revise la solicitud y apruebe la autorización.

    El servicio autorizado puede acceder a los recursos dentro de su organización de Azure DevOps.

  5. Para asegurarse de que una solicitud de autorización es legítima, realice las siguientes acciones:

    • Compruebe que aparece la marca de Azure DevOps en la parte superior de la página de aprobación.
    • Asegúrese de que la URL de la página de aprobación comienza por https://app.vssps.visualstudio.com/.
    • Esté atento a cualquier advertencia de seguridad relacionada con HTTPS en su navegador.
    • Recuerde que los servicios no solicitan directamente sus credenciales, sino que se basan en la página de aprobación de autorizaciones proporcionada por Azure DevOps.

Administrar autorizaciones

Revise los servicios a los que concedió autorización para acceder a su organización.

  1. Inicie sesión en su organización (https://dev.azure.com/{yourorganization}).

  2. Seleccione Configuración del usuario>Perfil.

  3. Seleccione Autorizaciones.

    Captura de pantalla de la configuración del perfil con Autorizaciones seleccionado.

  4. Para revocar una autorización para que el servicio no pueda acceder a su organización en su nombre, seleccione Revocar>Revocar.

    Captura de pantalla que muestra la papelera Revocar resaltada para su selección.

Pasos siguientes