You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何撤销已卸载扩展对Azure DevOps的访问权限并终止备份

彻底停止Backrightup备份并撤销权限的方案

一、先终止存储账户的备份生成

  • 排查存储账户的备份触发源:登录Azure门户,找到目标存储账户,查看容器内的备份文件,确认是否是Backrightup遗留的自动化任务在运行。
  • 删除Backrightup创建的Azure资源:在Azure门户的资源组中搜索Backrightup相关资源(比如自动化账户、逻辑应用、备份作业),找到后直接删除,这是最快停止备份的方法。
  • 移除存储账户的权限分配:进入存储账户的访问控制(IAM),搜索Backrightup相关的服务主体或应用注册,删除其所有角色分配(比如Blob数据贡献者、存储账户参与者等)。

二、彻底撤销对Azure DevOps的访问权限

  • 清理Azure DevOps服务连接:登录Azure DevOps组织,进入项目设置→服务连接,删除Backrightup创建的所有服务连接。
  • 移除Azure DevOps内的权限:进入组织设置→权限→用户,搜索Backrightup相关的服务账户/应用用户,移除其所有权限;同时在组织设置→扩展→已卸载扩展中确认Backrightup已完全卸载,如有残留记录可手动清理。
  • 删除Azure AD中的对应应用:登录Azure AD门户,进入企业应用或应用注册,找到Backrightup相关的应用,直接删除,彻底清除其在Azure环境中的身份权限。

三、Azure DevOps扩展权限的常规管理

  • 安装前严格审核:安装扩展时,仔细核对请求的权限范围(组织级/项目级、是否需要访问Azure资源等),仅安装权限匹配业务需求的扩展。
  • 定期检查权限:在Azure DevOps组织设置的权限页面,定期查看扩展关联的服务主体权限,及时移除冗余权限。
  • 卸载后全面清理:卸载扩展后,务必同步清理对应的Azure服务连接、Azure AD应用、存储账户权限等遗留资源,避免残留任务继续执行。

内容的提问来源于stack exchange,提问作者Datautomate

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.06 10:37:33