限制系統管理員邀請新使用者
Azure DevOps Services
根據預設,所有系統管理員都可以邀請新使用者加入其 Azure DevOps 組織。 停用此政策會禁止團隊和專案管理員邀請新使用者。 不過,不論原則狀態為何,Project Collection Administrators (PCA) 仍然可以將新使用者新增至組織。 此外,如果使用者已經是組織的成員,Project 和 Team Administrators 可以將該使用者新增至特定專案。
必要條件
- 許可權:成為 專案集合管理員 群組的成員。 組織擁有者自動成為這個群組的成員。
- 存取層級: 成為目的地 Microsoft Entra 識別碼中的成員。 如需詳細資訊,請參閱 將 Microsoft Entra 來賓轉換成成員。
關閉原則
登入您的組織 (
https://dev.azure.com/{yourorganization}
)。選取 [組織設定]。
在 [安全性] 底下,選取 [ 原則],然後將切換開關移至 關閉。
現在,只有 Project Collection Administrators 可以邀請新使用者加入 Azure DevOps。
注意
專案和小組管理員可以透過 [許可權] 刀鋒視窗直接將使用者新增至其專案。 不過,如果他們嘗試透過 [組織設定>[新增使用者] 按鈕來新增使用者,則看不到使用者。 直接透過 [項目設定>] 新增使用者[許可權] 不會導致使用者自動出現在 [>使用者] 清單中。 若要讓使用者反映在 [使用者] 清單中,他們必須登入系統。