繁体   English   中英

可视团队服务:无法根据公司AD进行身份验证

[英]Visual team services: Unable to authenticate against company AD

这曾经起作用,但现在不再起作用。 不知道发生了什么变化,站在我这边的人也不是。

我们拥有Visual Team Services,并在其中托管我们的代码。 目前,我仍然可以签入/签出,但是如果尝试访问Web Portal,则无法进行身份验证。 这是我的流程:

  1. Visual Studio 2015>团队资源管理器>单击Web门户
  2. 在login.microsoftonline.com上提示输入我的电子邮件或电话。 输入分配给该TFS实例的公司电子邮件地址
  3. login.microsoftonline.com说:“该帐户似乎已用于多个帐户。” 然后选择“工作或学校帐户”,以便可以针对公司广告进行身份验证。
  4. 提示输入用户名/密码,然后输入公司用户名/密码
  5. 重定向到401:未经授权。

这里有趣的部分是它正在查看的用户名是我的UPN(username @ fullDomain)。 这就是问题所在。 我已经用我的电子邮件地址注册了,所以我明白为什么我的UPN无效。 但是,当它过去查看我公司的电子邮件地址时,为什么还要查看我的UPN? 可能发生了什么变化?

当您使用Azure Active Directory时,本地帐户(如果要同步帐户)应将UPN设置为您的外部域,这意味着在大多数情况下它与您的电子邮件地址匹配。

然后,无论谁是Azure AD管理员,都需要向您授予对应用程序的访问权限。 Microsoft有一个非常好的设置指南

指南中的示例不涵盖本地Active Directory中的同步帐户,我认为,仅涉及Azure AD中的仅云帐户设置。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM