簡體   English   中英

可視團隊服務:無法根據公司AD進行身份驗證

[英]Visual team services: Unable to authenticate against company AD

這曾經起作用,但現在不再起作用。 不知道發生了什么變化,站在我這邊的人也不是。

我們擁有Visual Team Services,並在其中托管我們的代碼。 目前,我仍然可以簽入/簽出,但是如果嘗試訪問Web Portal,則無法進行身份驗證。 這是我的流程:

  1. Visual Studio 2015>團隊資源管理器>單擊Web門戶
  2. 在login.microsoftonline.com上提示輸入我的電子郵件或電話。 輸入分配給該TFS實例的公司電子郵件地址
  3. login.microsoftonline.com說:“該帳戶似乎已用於多個帳戶。” 然后選擇“工作或學校帳戶”,以便可以針對公司廣告進行身份驗證。
  4. 提示輸入用戶名/密碼,然后輸入公司用戶名/密碼
  5. 重定向到401:未經授權。

這里有趣的部分是它正在查看的用戶名是我的UPN(username @ fullDomain)。 這就是問題所在。 我已經用我的電子郵件地址注冊了,所以我明白為什么我的UPN無效。 但是,當它過去查看我公司的電子郵件地址時,為什么還要查看我的UPN? 可能發生了什么變化?

當您使用Azure Active Directory時,本地帳戶(如果要同步帳戶)應將UPN設置為您的外部域,這意味着在大多數情況下它與您的電子郵件地址匹配。

然后,無論誰是Azure AD管理員,都需要向您授予對應用程序的訪問權限。 Microsoft有一個非常好的設置指南

指南中的示例不涵蓋本地Active Directory中的同步帳戶,我認為,僅涉及Azure AD中的僅雲帳戶設置。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM