Azure Devops, Политики условного доступа не позволяют конвейерам работать - PullRequest
0 голосов
/ 09 января 2020

На данный момент я настроил конвейер сборки, который извлекает артефакт из Azure артефактов. Аутентификация выполняется с использованием персонального токена доступа.

Уже несколько дней мой конвейер выдает ошибку с сообщением: VS403463: Сбой политики условного доступа, определенной вашим Azure администратором Active Directory.

Просматривая журналы отладки, я вижу вызов, который сделан. Теперь, когда я выполняю этот вызов с моей локальной машины, это работает, ТОЛЬКО если я нахожусь в сети моей Организации (если я запускаю ее из дома, она не работа)

Глядя на конвейер, он упоминает, что получает агента "из облака". Я предполагаю, что этот агент не находится в нашей сети.

Есть ли способ настроить Azure Devops таким образом, чтобы мы могли по-прежнему получать доступ к Azure артефактам из агента облачной сборки, пока действует эта политика условного доступа

1 Ответ

0 голосов
/ 10 января 2020

Ваш администратор может установить политики условного доступа, чтобы заблокировать IP-адрес вне диапазона доверенных IP-адресов для доступа к ресурсам вашей организации. Проверьте Общие сигналы Требуется условный доступ.

Вы можете попробовать подключиться к сети своей организации через VPN, когда вы работаете дома. Или попросите администратора добавить ваш домашний ip в диапазон доверенных ip.

Вы также можете попробовать отключить "Enable Azure Active Directory Conditional Access Policy Validation" на странице настроек организации azure devops. Проверьте шаги здесь .

Проверьте здесь , чтобы узнать больше о политике условного доступа. Надеюсь, вы найдете это полезным.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...