本地TFS集成Azure AD可行性咨询:Office365账号登录TFS
当然可以!你的本地TFS服务器完全能和Azure AD集成,让用户用现有Office365商业账号直接登录TFS门户——毕竟Office365本身就是依托Azure AD做身份管理的,这俩的集成是微软官方支持的标准方案,完全可行。
下面是具体的实现步骤,跟着走就行:
先确认TFS版本兼容性
首先得检查你的TFS版本,TFS 2017及以后的版本都原生支持Azure AD集成,如果是更早的版本,建议先升级到支持的版本,不然没法直接对接哦。在Azure AD里给TFS注册应用
登录Azure门户,找到Azure AD模块,进入「应用注册」页面,新建一个应用注册。注册的时候一定要填对重定向URI,也就是你的TFS门户的访问地址(比如https://your-tfs-server:8080/tfs),这个是Azure AD验证通过后跳转回TFS的关键路径,填错了会导致登录失败。注册完成后,你会得到一个客户端ID和客户端密钥,这俩后面配置TFS要用到,记得保存好。给TFS配置Azure AD身份验证提供程序
登录本地TFS服务器的管理控制台,找到「应用层」下的「身份验证」选项,添加一个新的「Azure Active Directory」身份验证提供程序。然后把刚才拿到的客户端ID、客户端密钥,还有Azure AD的租户ID(从Azure AD的「属性」页面能找到)填进去,保存配置后重启TFS服务生效。把Office365用户同步到TFS
虽然用户已经在Office365(Azure AD)里有账号了,但得让这些账号在TFS里也有对应的身份和权限。你可以手动在TFS的项目集合或用户组里添加用户,也可以用TFS的同步功能(如果你的Azure AD和本地AD有同步,或者用Azure AD Connect来同步用户到TFS),确保用户能在TFS里正常访问对应的项目。测试登录流程
配置完所有步骤后,打开TFS门户,现在应该能看到「使用Azure AD登录」的选项了,用你的Office365账号试试登录,验证一下能不能顺利跳转、完成身份验证,同时检查用户的权限是否正常生效。
额外注意事项
要是你的本地TFS服务器没有公网访问权限,可能得配置VPN或者用Azure AD Connect的混合身份验证方案,保证TFS能和Azure AD的服务正常通信。另外,Azure AD里的客户端密钥是有有效期的,记得定期轮换,避免因为密钥过期导致登录失败。
内容的提问来源于stack exchange,提问作者serverstackqns

