Freigeben über


Zulassen, dass Erweiterungen auf lokale Netzwerkressourcen zugreifen

Azure DevOps Services

Einige Webbrowser blockieren Aufrufe von iFrames an lokale Netzwerkressourcen im Rahmen von Schutz vor privatem Netzwerkzugriff . Diese Blockierung wirkt sich auf Azure DevOps-Organisationen aus, die Erweiterungen verwenden, die Back-End-Dienste aufrufen, die in internen Unternehmensnetzwerken gehostet werden, z. B.:

  • Benutzerdefinierte Erweiterungen, die eine Verbindung mit lokalen REST-APIs oder Microservices herstellen
  • Erweiterungen, die in interne Buildserver oder Artefaktrepositorys integriert werden
  • Erweiterungen, die mit selbst gehosteten Berichterstellungs- oder Überwachungstools kommunizieren

Wenn Sie diese Erweiterungen weiterhin verwenden müssen, aktivieren Sie die Sicherheitsrichtlinie "Erweiterungen den Zugriff auf lokale Netzwerkressourcen zulassen".

Von Bedeutung

Durch aktivieren dieser Richtlinie wird der Netzwerkschutz auf Browserebene für alle Erweiterungen in Ihrer Organisation gelockert. Aktivieren Sie sie nur, wenn Sie den in Ihrer Organisation installierten Erweiterungen vertrauen und ein Unternehmen auf lokale Netzwerkressourcen zugreifen muss. Überprüfen Sie Ihre installierten Erweiterungen regelmäßig, und entfernen Sie alle, die nicht erforderlich sind. Weitere Informationen finden Sie unter Verwalten von Erweiterungen mit hohen Rechten.

Voraussetzungen

Kategorie Anforderungen
Erlaubnisse Mitglied der Gruppe "Projektsammlungsadministratoren". Organisationsbesitzer sind automatisch Mitglieder dieser Gruppe.

Aktivieren der Richtlinie für den lokalen Netzwerkzugriff

  1. Melden Sie sich bei Ihrer Organisation an (https://dev.azure.com/{Your_Organization}).

  2. Wählen Sie das ZahnradsymbolOrganisationseinstellungen aus.

  3. Wählen Sie "Richtlinien" aus.

  4. Unter den Sicherheitsrichtlinien schalten Sie die Option Erweiterungen den Zugriff auf lokale Netzwerkressourcen erlauben auf Ein.

    Screenshot mit der Umschaltfläche

Hinweis

Die Richtlinie ist standardmäßig deaktiviert . Ein autorisierter Benutzer muss ihn bei Bedarf einschalten.