如何解决Azure DevOps 权限 - 查看所有项目有限制
目前,我们只真正使用 Azure DevOps 中的项目集合有效用户和项目集合管理员默认组,但不太可能经得起审查,因为有一些要求对此进行调整。
1 - 授予“标准用户”访问权限以查看和处理他们的项目,但可以创建项目
2 - 授予某人查看所有项目的权限,但不能删除任何现有项目(除非他们是项目管理员)或能够创建新项目
据我所知,如果某人不是项目集合管理员,我无法授予他们查看所有项目的权限,这意味着他们可以创建和删除我不想提供的项目.
有什么办法可以解决这个问题吗?我唯一能想到的是我必须手动将这个新的权限组添加到每个项目中,这在某个时间点是可以的,但是我没有信心将该组添加到所有项目中,它会创建新项目站点时可能会过时。我认为必须有一种更简单的方法,而且我可能使事情过于复杂,所以我想寻求一些支持。
解决方法
当然,你可以做到这一点。
不过,您需要在组织设置中添加一些新群组和新的群组规则。
首先,您需要在组织设置 > 权限中创建 2 个新组:
- 项目创建者:“允许”-“创建项目”
- 项目读者:没有明确的权限
然后,前往组织设置 > 用户并选择组规则标签。在您的群组规则中,选择“新建群组规则”。
在“Azure DevOps 或 AAD 组”设置中选择您的 项目读者 组,选择默认访问级别,选择所有项目,然后为其访问级别选择“项目读者”:
有关创建组规则的更多分步演练,请参阅 Microsoft 关于组规则的文档:
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。