You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure租户与Azure DevOps的关联关系是什么

Azure租户与Azure DevOps的关联关系说明

你说的「Azure AD租户 -> 订阅 -> 资源组 -> 资源」是Azure资源管理器(ARM)体系下的常规资源流转层级,Azure DevOps作为独立的SaaS服务线确实不在这个资源模型里,两者的关联、隶属关系可以明确如下:

核心关联逻辑

  • 身份体系强绑定:Azure DevOps没有独立的原生账号体系,所有用户身份校验、访问策略(MFA、位置限制、权限判定)、访客账号规则,全部依托绑定的Azure AD租户(即常说的Azure租户)完成,不存在脱离Azure AD独立运行的Azure DevOps组织。
  • 计费可对接租户下订阅:Azure DevOps的付费项(比如基础/高级版用户席位、CI/CD并行作业额度、额外存储容量)可以选择关联对应租户下的Azure订阅出账,但这只是计费层面的关联,不代表它成为了订阅下的ARM资源。

组织、项目与租户的隶属关系

  • Azure DevOps组织创建时必须指定绑定的Azure AD租户,所有权层面完全隶属于对应租户:绑定租户的全局管理员、特权角色管理员等目录级高权限角色,有权限接管同租户下所有Azure DevOps组织的所有权,哪怕组织创建者已经离职、账号被注销,租户管理员随时可以收回组织的管控权限。
  • 这种隶属仅停留在身份管控、所有权层面,不属于ARM资源层级的隶属:你在Azure门户的订阅、资源组资源列表里搜不到Azure DevOps组织实体,它的项目数据、代码仓库、流水线、工作项等业务数据,全部存储在Azure DevOps专属的SaaS服务集群中,不适用ARM资源的标签、锁、资源部署、RBAC继承那套管理规则。
  • 组织下的所有子对象(包括项目、代码仓、流水线、测试计划、制品库等)全部继承组织的租户绑定关系:所有访问这些对象的账号,必须是绑定租户下的原生账号、或者被该租户邀请加入的访客账号,不存在绕过租户身份体系直接授权访问的情况。

常见误区提示:Azure DevOps组织支持切换绑定的Azure AD租户,只要你同时是当前组织的所有者、以及目标租户的全局管理员,就可以发起目录切换,切换完成后组织的所有权、身份校验规则会全部迁移到新租户,和原租户不再有管控关联。


内容的提问来源于stack exchange,提问作者variable

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.29 19:57:27