Olá, Kaiser,
Obrigado por fornecer uma análise detalhada do operador de transição, estado do inquilino-alvo e comportamento pós-troca.
O motivo pelo qual sua conta de recuperação (que possui a __ função Azure DevOps Administrator__ Entra) está recebendo um erro HTTP 401 sem ver o banner "Reivindicar Titularidade" é por causa de como o Azure DevOps avalia organizações órfãs.
Por que o banner "Reivindicar Propriedade" está Ausente
De acordo com a documentação oficial da Microsoft sobre a designação de um proprietário para uma organização órfã:
"Uma organização fica órfã quando o dono da organização e todos os administradores da Coleção do Projeto estão inativos. Como não existe administrador ativo, você não pode transferir a propriedade pelo processo normal. No entanto, se a organização estiver conectada ao Microsoft Entra ID, um Administrador Azure DevOps no Microsoft Entra ID pode reivindicar a propriedade e atribuí-la a um usuário ativo."
E, crucialmente, sob os pré-requisitos:
"Importante: Reivindice a propriedade somente quando o atual proprietário e todos os membros do grupo de Administradores da Coleção de Projetos estiverem inativos no Microsoft Entra ID. Para a definição de inativa, veja O que são contas de usuário inativas?"
Como seu antigo Proprietário da Organização (******@consultibr.com.br) foi adicionado ao tenant alvo como membro externo accountEnabled = true com e externalUserState = Accepted, o backend do Azure DevOps recebe uma ____ identidade ativa atribuída ao papel de Proprietário/PCA. Portanto, a organização não é ____ avaliada como órfã, e a opção de autoatendimento de Reivindicação de Propriedade permanece suprimida.
Você pode forçar o Azure DevOps a avaliar a organização como "órfã" mudando temporariamente o estado do proprietário histórico no locatário alvo do Entra ID:
- Desabilite temporariamente o proprietário histórico:
- Faça login no Portal Azure (
[https://portal.azure.com](https://portal.azure.com)) para o tenant alvo do OpiNow Entra usando uma conta de Administrador Global ou Administrador de Usuário. - Navegue até __o Microsoft Entra ID > __Usuários, pesquise o objeto usuário externo
******@consultibr.com.bre defina a Conta habilitada para Não (ou faça uma deleção temporária do objeto convidado).
- Faça login no Portal Azure (
- Espere pela propagação do backend:
- Permita até 1 hora para a mudança de status da conta sincronizar com os serviços do Azure DevOps. "Nota: Mudanças na associação de papéis podem levar até uma hora para serem propagadas para o Azure DevOps."
- Titularidade da Reivindicação:
- Abra uma janela de navegador InPrivate/Incognito e faça login
[https://dev.azure.com/OpiNow](https://dev.azure.com/OpiNow)usando sua conta nativa-inquilino-alvo atribuída à função de Administrador Azure DevOps. - Como o único PCA/Proprietário agora é avaliado como inativo, a página de erro agora exibirá o __ botão Reivindicação__ de Titularidade.
- Clique __em Reivindicar __Titularidade, insira uma breve justificativa e confirme. Sua conta de recuperação será imediatamente promovida a Proprietária da Organização e adicionada ao grupo de Administradores de Coleção de Projetos.
- Abra uma janela de navegador InPrivate/Incognito e faça login
- Resolver usuários desconectados:
- Depois de ter acesso ao portal, reative
******@consultibr.com.brno Microsoft Entra ID. - No Azure DevOps, vá às configurações da Organização > Microsoft Entra ID, clique em Resolver e mapeie o UPN histórico para o objeto membro externo ativo para restaurar o acesso deles.
- Depois de ter acesso ao portal, reative
"Se alguns dos seus membros forem desconectados durante esse processo, uma mensagem de erro como o exemplo a seguir aparece na página do Microsoft Entra. Escolha Resolver para mapear os usuários desconectados." —Trocar para outro ID Microsoft Entra
Por favor, me avise se funcionar. Se não, entrei em contato com você por mensagem privada. Por favor, compartilhe os detalhes.