Невозможно войти в службу, доступную из VSTS, но успешно работает в TFS и Azure Portal. - PullRequest
0 голосов
/ 29 августа 2018

Я сижу в проекте, где я перейду с TFS на VSTS, поэтому у нас есть определение рабочего релиза.

Но когда я пытаюсь развернуть кластер сервисной фабрики, я получаю следующую ошибку:

2018-08-28T09: 02: 59.8922249Z ## [ошибка] Произошла ошибка при попытке получить токен Azure Active Directory. Убедитесь, что ваша конечная точка службы правильно настроена с действительными учетными данными. Сообщение об ошибке: Исключение вызывает «AcquireToken» с аргументом (ами) «3»: «AADSTS50079: Из-за изменения конфигурации, сделанного вашим администратором, или из-за того, что вы переехали в новое место, вы должны зарегистрироваться в многофакторной аутентификации для доступа» <<em> принцип обслуживания Id > '.

Идентификатор трассировки: <<em> guid1 здесь >

Идентификатор корреляции: <<em> guid2 здесь >

Затем я захожу на портал Azure -> AAD -> Вход -> найдите свой конкретный вход (на основе идентификатора корреляции) и там говорится, что статус входа - Успешный

Учитывая, что это работает для нашего экземпляра TFS, я предполагаю, что принцип обслуживания установлен правильно. Но поскольку агенты сборки / развертывания теперь находятся на виртуальной машине в Azure, а не в Prem для TFS, нужно ли что-то изменить?

Трафик должен быть в порядке, я могу перейти по адресу https к кластеру от виртуальной машины с агентами.

Я попробовал Google, но безуспешно, так что, надеюсь, кто-то может указать мне правильное направление, где искать.

А на портале «MFA требуется» нет, поэтому многофакторный не должен быть необходим.

1 Ответ

0 голосов
/ 03 сентября 2018

Просто попробуйте использовать аутентификацию на основе сертификатов вместо аутентификации AAD в конфигурации конечной точки службы.

Ссылка на ту же проблему здесь: https://github.com/Microsoft/vsts-tasks/issues/7714

Если это не помогло, попробуйте создать новую конечную точку, а затем повторите попытку.

...