Einschränken der Organisationserstellung

Azure DevOps Services

Standardmäßig kann jeder Benutzer in einem Microsoft Entra-Mandanten neue Azure DevOps-Organisationen erstellen. Sie können die Richtlinie zum Einschränken der Organisationserstellung aktivieren, um dieses Verhalten zu steuern. Wenn Sie diese Richtlinie aktivieren, können nur Benutzer und Gruppen in der Zulassungsliste Organisationen erstellen. Alle anderen Benutzer, mit Ausnahme von Azure DevOps Administratoren, werden blockiert, es sei denn, sie werden der Zulassungsliste explizit hinzugefügt.

Hinweis

Diese Richtlinie betrifft nur die Erstellung neuer Organisationen. Der Zugriff auf vorhandene Organisationen ändert sich nicht oder wirkt sich auf ihre Einstellungen aus.

Voraussetzungen

Kategorie Anforderungen
Erlaubnisse Azure DevOps-Administratorrolle in Microsoft Entra ID.

Richtlinie aktivieren

Führen Sie die folgenden Schritte aus, um die Richtlinie zu aktivieren, die benutzer daran hindert, neue Organisationen zu erstellen:

  1. Melden Sie sich bei Ihrem organization (https://dev.azure.com/{Your_Organization}) an.

  2. Wählen Sie Screenshot zeigt das Zahnradsymbol.Organisationseinstellungen.

    Screenshot der hervorgehobenen Schaltfläche

  3. Wählen Sie Microsoft Entra ID aus und aktivieren Sie die Umschaltfläche, um die Richtlinie zu aktivieren und die Erstellung von Organisationen zu beschränken.

    Screenshot zeigt den hervorgehobenen Schalter für die Erstellung von Organisationen einschränken.

Konfigurieren Sie die Zulassungsliste und die Fehlermeldung

Nachdem Sie die Richtlinie aktiviert haben, können Sie verwalten, welche Benutzer und Gruppen Organisationen erstellen dürfen, und die Fehlermeldung anpassen, die blockierte Benutzer sehen.

Hinzufügen von Benutzern oder Gruppen zur Zulassungsliste

Warnung

Wir empfehlen, Gruppen mit der Zulassungsliste Ihrer Mandantenrichtlinie zu verwenden. Wenn Sie einen benannten Benutzer verwenden, befindet sich ein Verweis auf die Identität des benannten Benutzers in den USA, Europa (EU) und Südostasien (Singapur).

Wenn Sie die Richtlinie zum Einschränken der Organisationserstellung aktivieren, können Benutzer oder Gruppen in der Zulassungsliste Organisationen erstellen. Alle anderen Benutzer, mit Ausnahme von Azure DevOps Administratoren, werden blockiert, es sei denn, sie befinden sich in dieser Liste.

So fügen Sie der Zulassungsliste einen Benutzer oder eine Gruppe hinzu:

  1. Wechseln Sie zu Organisationseinstellungen>Microsoft Entra ID.
  2. Wählen Sie in der Liste "Zulassen" die Option "Microsoft Entra-Benutzer oder -Gruppe hinzufügen" aus.
  3. Suchen und wählen Sie den Benutzer oder die Gruppe aus, und speichern Sie dann Ihre Änderungen.

Weitere Informationen finden Sie unter Hinzufügen von Organisationsbenutzern und Verwalten des Zugriffs.

Anpassen der Fehlermeldung

Sie können die Fehlermeldung ändern, die Benutzern angezeigt wird, wenn sie daran gehindert werden, eine Organisation zu erstellen.

  1. Wechseln Sie zu Organisationseinstellungen>Microsoft Entra ID.

  2. Wählen Sie die Anzeigemeldung "Bearbeiten" aus.

  3. Geben Sie Ihre individuelle Nachricht ein und wählen Sie dann Speichern.

    Screenshot des Dialogfelds

Die folgende Abbildung zeigt ein Beispiel für eine angepasste Fehlermeldung.

Screenshot zeigt eine angepasste Fehlermeldung.