Freigeben über


Andere Dienste zum Zugriff auf Azure DevOps autorisieren

Azure DevOps Services

Wichtig

Dieser Artikel bezieht sich auf Azure DevOps OAuth-Autorisierungen. Azure DevOps OAuth ist 2026 für die Außerbetriebnahme vorgesehen. Weitere Informationen finden Sie in unserem Blogbeitrag.

Sie können anderen Services Zugriff auf Azure DevOps gewähren, indem Sie das OAuth 2.0-Framework verwenden. Diese sichere Autorisierung ermöglicht Services den Zugriff auf Ressourcen wie Arbeitselemente, Quellcode und Build-Ergebnisse. Verwenden Sie beim Autorisieren eines Services Ihr Microsoft-Konto (z. B me@live.com) oder Ihr Geschäftskonto (z. B me@my-workplace.com). Der autorisierte Service hat keinen Zugriff auf Ihre Azure DevOps-Anmeldeinformationen, und Sie können die Autorisierungen bei Bedarf widerrufen.

Voraussetzungen

Kategorie Anforderungen
Berechtigungen - Mitglied der Projektadministratoren Sicherheitsgruppe.
- Der Dienst hat die Rolle Mitwirkender oder eine angepasste Rolle mit ähnlichen Berechtigungen für die Ressourcen, auf die er zugreifen muss.
Dienstkompatibilität Der Dienst, den Sie autorisieren möchten, unterstützt die OAuth 2.0-Integration in Azure DevOps.

Autorisieren eines Services

Ein typischer Autorisierungsablauf kann ähnlich wie das folgende Beispiel aussehen:

  1. Wenn Sie einen Service verwenden, der auf Azure DevOps-Ressourcen basiert, fordert der Service die Autorisierung an.

  2. Wenn Sie noch nicht angemeldet sind, werden Sie von Azure DevOps aufgefordert, Ihre Anmeldeinformationen einzugeben.

    Screenshot der Visual Studio-Anmeldeaufforderung.

  3. Nach der Anmeldung sehen Sie die Autorisierungsgenehmigungsseite.

    Screenshot der Schaltflächen „Annehmen“ oder „Ablehnen“ für die Autorisierung der Anwendung.

    Ein Service kann nur vollständigen Zugriff über die REST-APIs anfordern, so dass die Autorisierungsanforderung möglicherweise nicht spezifisch ist.

  4. Überprüfen Sie die Anforderung, und genehmigen Sie die Autorisierung.

    Der autorisierte Service kann in Ihrer Azure DevOps-Organisation auf Ressourcen zugreifen.

  5. Führen Sie die folgenden Aktionen aus, um sicherzustellen, dass eine Autorisierungsanforderung legitim ist:

    • Suchen Sie oben auf der Genehmigungsseite nach dem Azure DevOps-Branding.
    • Stellen Sie sicher, dass die URL der Genehmigungsseite mit https://app.vssps.visualstudio.com/ beginnt.
    • Achten Sie auf alle HTTPS-bezogenen Sicherheitswarnungen in Ihrem Browser.
    • Denken Sie daran, dass Services ihre Anmeldeinformationen nicht direkt anfordern; sie stützen sich auf die Autorisierungsgenehmigungsseite, die von Azure DevOps bereitgestellt wird.

Verwalten von Autorisierungen

Überprüfen Sie die Services, denen Sie die Autorisierung für den Zugriff auf Ihre Organisation erteilt haben.

  1. Melden Sie sich bei Ihrem organization (https://dev.azure.com/{yourorganization}) an.

  2. Wählen Sie Benutzereinstellungen>Profil.

  3. Wählen Sie Autorisierungen aus.

    Screenshot der Profileinstellungen mit Auswahl von „Autorisierungen“.

  4. Um eine Autorisierung zu widerrufen, damit der Service nicht in Ihrem Auftrag auf Ihre Organisation zugreifen kann, wählen Sie Widerrufen>Widerrrufen aus.

    Screenshot, der den hervorgehobenen Papierkorb zur Auswahl zeigt.

Nächste Schritte