Azure DevOps:如何在组织层面上设置工作项的权限?

4
什么是使某个Azure AD组的用户在Azure DevOps中创建/删除/编辑工作项的适当方法,以跨所有现有项目和可能创建的任何新项目访问,而不会给予他们任何访问实际存储库/代码的权限?
我们广泛使用Group Rules,允许给定AzureAD组的用户访问给定项目。但是,使用这些规则时,我们似乎只能设置访问级别为:
• 基本
• 利益相关者
• Visual Studio订阅者
此外,我们可以使用Group Rules在项目中选择以下组:
• 项目读者
• 项目贡献者
• 项目管理员
然而,所有这些选项似乎都至少提供对存储库的读取访问权限,而我们不希望出现这种情况。
看起来选择以下组与以下项目组相对应:
• 项目读者->读者
• 项目贡献者->贡献者
• 项目管理员->项目管理员
然而,即使在Project Groups的权限中,我也没有看到任何声明“存储库”的选项,我们想避免手动更改每个Project Group的权限来实现我们想要的目标。
1个回答

1
Azure AD是微软基于云的身份验证和访问管理服务。我们可以使用组规则更轻松地管理访问级别、项目和DevOps组,但无法在其中设置工作项和存储库的权限。
要在工作项上设置权限,我们只能在项目设置的安全性中设置它们。 enter image description here 您可以将AAD组添加为具有设置权限的Azure DevOps组的成员。 enter image description here 要在存储库上设置权限,您需要在项目设置下的存储库中设置。 enter image description here

Lin - 有没有办法在所有项目或新创建的项目上设置默认权限? - Doug
如果您想在存储库或工作项上设置权限,则不应该有一种方法可以在组织级别为所有项目设置这些权限。可以为所有项目设置的权限列在组织设置的安全性中,特定的存储库或工作项权限设置只能在项目中单独设置。 - Hugh Lin
很不幸。肯定有办法做到这一点。事实上,几次谷歌搜索表明我不是唯一想要这样做的人。无论如何,感谢您的帮助和回复! - Doug
欢迎您 :) 您可以在我们的 UserVoice 网站上(https://developercommunity.visualstudio.com/content/idea/post.html?space=21)添加您对此功能的请求,该网站是我们产品建议的主要论坛。 - Hugh Lin

网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接