配置 Azure Active Directory 条件访问

重要

Visual Studio App Center 于 2025 年 3 月 31 日停用,但分析和诊断功能除外,这些功能将继续受支持,直到 2026 年 6 月 30 日。 了解详细信息

Visual Studio App Center 支持 Azure Active Directory 条件访问。 Azure Active Directory 条件访问是 Azure AD 的高级功能,可用于指定详细的策略来控制谁可以访问资源。 使用条件访问,可以通过基于组、设备类型、位置和角色等限制用户的访问来保护应用程序。

重要

Azure AD 的高级层中提供了 Azure Active Directory 条件访问。 有关 Azure AD Premium 的详细信息,请参阅 Azure Active Directory 定价

将您的组织连接到 Azure Active Directory

如果 App Center 组织尚未连接到 Azure Active Directory 租户,则必须首先连接它。 有关如何进行操作,请参阅连接到 Azure Active Directory

设置条件访问

注释

下面是用于设置条件访问的简要指南。 什么是条件访问?中提供了完整的文档。

Azure 门户中,打开 Active Directory 租户,然后打开 安全 设置,然后单击 “条件访问”。

在条件访问设置中,单击“ 新建策略 ”以创建策略。

Azure Active Directory 条件访问

在“新建策略设置”中,单击 “云应用”或“作 ”,并选择“Visual Studio App Center”作为策略的目标。 然后选择要应用 的其他条件 ,启用策略,然后单击“ 创建 ”将其保存。

AAD 条件访问:云应用或操作

小窍门

可以使用 Azure 门户中 的 What If 工具 对条件访问策略进行故障排除。