Как автоматически регистрировать пользователей домена в Azure DevOps Server 2019? - PullRequest
0 голосов
/ 18 января 2019

Мы используем Azure DevOps 2019. Все пользователи проходят проверку подлинности в своих учетных записях домена и используют Google Chrome.

Они входят в Azure DevOps Server, используя свое имя пользователя и пароль Windows. Я хотел бы, чтобы пользователи в домене автоматически входили в систему. Я все же хотел бы, чтобы пользователи, не входящие в домен, могли войти в систему вручную.

Можно ли настроить IIS для этого?

В настоящее время, если я смотрю в конфигурации IIS Authentication, она показывает:

  • Анонимная аутентификация: включена
  • Олицетворение ASP.NET: отключено
  • Проверка подлинности с помощью форм: отключено
  • Аутентификация Windows: включена

Спасибо

Ответы [ 2 ]

0 голосов
/ 23 января 2019

Мне удалось устранить проблему на одном из моих серверов. Похоже, что мой сервер Azure DevOps был замечен Windows как Интернет, а не Интранет. Изменяя групповую политику, я смог сделать сервер видимым как интрасеть. Это приводит к тому, что IE и Chrome автоматически входят в систему, не запрашивая учетные данные у пользователей.

Мне нужно, чтобы моя компания распространила эту групповую политику на всех пользователей, но для локального теста в Редакторе групповой политики я выбрал: Конфигурация пользователя> Административные шаблоны> Компоненты Windows> Internet Explorer> Панель управления Интернетом > Страница безопасности, затем выберите «Список назначений сайтов и зон», нажмите «Включить» и отредактируйте список, нажав «Показать ...»

Затем я добавил «Имя значения» = «* .mydomain.org» и «Значение» = «1».

1 для Интранета. Я мог бы также указать полное имя сервера, а не полный домен.

0 голосов
/ 21 января 2019

Параметр автоматического входа в Chrome по умолчанию зависит от настройки зоны Интернета Windows. Если сервер Azure Devops размещен в домене, который находится в зоне интрасети, Chrome должен попытаться выполнить автоматический вход.

Internet Explorer должен быть настроен на автоматический вход в интрасеть. Вы также можете добавить TFS на доверенные сайты, и в этом случае параметры входа по умолчанию должны быть обновлены для входа в эту зону:

enter image description here

Есть также пара параметров командной строки, которые вы можете добавить к chrome:

  • --auth-negotiate-delegate-whitelist="tfsserver.tld"
  • --auth-server-whitelist="tfserver.tld"

Смотри также:

...