2016-06-22 2 views
2

VSTS接続をAzure ADから別のAzure ADに変更するには、ここをクリックしてください。Change VSTS ADAzure ADへのVSTS接続の切り離し、リンク解除、削除、またはロールバックの方法

しかし、単にAzure AD統合を削除し、Microsoftアカウントを使用するだけにしたいのですが?

新しいAzure ADを接続するまで、この手順のすべての手順を正常に実行しました。 AzureでVSTSアカウントのリンクが解除されても、VSTSには表示されなくなると思います。

しかし、https://[AccountName].visualstudio.com/_admin/_home/settingsに行くと、まだアカウントがソースディレクトリに基づいていることがわかります。

https://[AccountName].visualstudio.com/_userにMicrosoftアカウントベースのユーザーを追加しようとすると、おそらくSource Azure ADが検索されているため、アカウントを見つけることができません。

これは、アカウントの所有権を移譲する際に重要な機能です。見ていただきありがとうございます!

答えて

1

Microsoft Premium Supportの助けを借りて、この問題を解決しました。

問題はチームサービスが関連付けられていないAzure ADから切断されず、リンクが解除されていたことでした。その後、リンクが解除されるとAzureから出てきて、Azure ADの関連付けを解除することはできませんでした。

documentationは、最初にAzure ADからVSTSアカウントを切断して、アカウントを「リンク解除」することを示しています。私が問題になったのは、新しいポータルを使うことでした。もはや古いポータルを見つけるのはかなり難しい)

新しいポータルにはこの便利なリンク解除ボタンが付いています。これは実質的に魅力的ではありません。それをクリックすると、成功と宣言されます。 UIにはまだ関連付けを解除したまま、リンクを解除することはできません。新しいUIポータルには、Azure ADからTeam Servicesを切断するオプションはありません。

一度リンクを解除すると、ドキュメントに示されているように古いポータルですべてを再リンクしてから再実行するだけです。

1

手順は次のとおりです:Disconnect your Team Services account from Azure AD

Azure ADの使用をやめて、Microsoftアカウントを使用するように戻すには、 のディレクトリからTeam Servicesアカウントを切断することができます。ここで

はあなたが必要とするものです:あなたのチームのサービスに追加

マイクロソフトアカウントは、すべてのユーザーを占めています。

MicrosoftアカウントのTeam Servicesアカウント所有者のアクセス許可。

外部ユーザーとしてのMicrosoftアカウントのディレクトリメンバシップ およびグローバル管理者のアクセス許可。 Azure ADのメンバーは ディレクトリからTeam Servicesアカウントを切断できません。

0

これは、Web UIを通じて簡単に実現できるように思われるため、これははるかに困難です。これらの記事は私を助けましたが、私は2セントを追加したいと思いました:

VSTSとAADの接続を解除するには、古いポータルseen hereの設定タブで切断ボタンを使用できるようにする必要があります。ただし、あなたがVSTS account ownerであり、アカウントが現在リンクされているアクティブなディレクトリ(つまり、MSアカウント)からのものではない場合にのみ、そのボタンを使用できます。ただし、ポータルのインターフェイスを使用してMSアカウントを外部ユーザーとしてAADに追加した場合は、VSTSアカウントの所有者にMSアカウントを作成することはできません。これは、外部ユーザーが既定で(メンバータイプではなく)Guestアカウントタイプとして追加されるためです。 VSアカウントの所有者としてMSアカウントを設定しようとすると、「AADゲストユーザーはコレクションの所有者ではありません」というメッセージが表示されますseen here

これは、the official documents for this process make no mention of the conflict you'll faceという事実により難しくなっている鶏肉/卵のものです。これはちょうどうまくいくかのように読んでいます。

答えは、PowershellまたはAAD APIを使用してMSアカウントを「ゲスト」から「メンバー」のユーザータイプに変換しないと、これを行うことはできません。これを行うために古いAPIを歩く数または記事があります。最新のPSで何をしたのですか?

まず、メンバーを変更する権限を持つアカウントで、リンクを解除するディレクトリにログインします。理想的には、管理者または所有者。

Connect-AzureAD 

次に、このコマンドを使用して変更したいアカウントを検索:

Get-AzureADUser 

は、ゲストからのメンバーに変換してから、このコマンドを実行するユーザーのオブジェクトIDを検索

Set-AzureADUser -ObjectId [ObjectID GUID Here] -UserType Member 

これは、リンクを解除するAADのMSアカウントを 'メンバー'タイプに変換します。私の状況では、私はVSアカウントからMSアカウントを削除し、アカウントの所有者として設定できるようにリフレッシュをトリガするためにMSアカウントを再度追加する必要があることがわかりました。

今、あなただけの文書化の手順に従います。

  • は、プロジェクトオーナーとしてMSアカウントを設定します。セーブ。
  • 古いポータルにログインし、変更
を見るためにタブを設定し、バック至る所で
  • ログを切断するために行きます
  • 関連する問題