【问题标题】:Allow users to set branch policies but not Cross Repo Policies允许用户设置分支策略但不允许跨存储库策略
【发布时间】:2020-10-02 06:09:16
【问题描述】:

当前情况(如果我没有遗漏任何东西)

  1. 如果 Project settings --> Repos-->Repositories-> Git Repositories -> "Edit Policies" 是允许的,用户可以编辑 Cross Repo Policies 并将 "local" 策略添加到各个 repos/branches

  2. 如果 Project settings --> Repos-->Repositories-> Git Repositories -> "Edit Policies" is denied ,用户不能编辑任何类型的策略(Cross Repo 或 "local")

  3. 如果我希望用户能够编辑特定存储库/分支的“本地”策略但不能编辑跨存储库策略,我必须

    在“Git Repositories”上,将“Edit Policies”设置为 Denied
    在每个 Repository 上,将“Edit Policies”设置为 Allowed

期望的行为
有没有办法允许用户编辑“本地”存储库/分支策略而无需对每个单独的存储库设置权限?

基本上,我想在公司范围内实施“跨回购政策”,但允许团队在必要时添加拥有自己的回购/分支的额外政策。

谢谢

【问题讨论】:

  • 嗨,您有机会查看以下答案吗?它回答了你的问题吗?
  • @LeviLu-MSFT 我本来想接受但我忘了。

标签: azure azure-devops


【解决方案1】:

您在上述当前情况下描述的行为是设计使然,很容易理解。因为你为Git Repositories设置的权限是Cross Repo,它们适用于项目中的所有repo。

因此,如果您允许Git Repositories 级别的用户具有编辑策略权限。他将能够编辑交叉回购策略。如果您拒绝该权限,他将不会编辑任何类型的策略。

将用户添加到项目的团队组时。他将继承该组的权限设置。因此,您可以为Git Repositories 级别的用户将Edit Policies 权限设置为Not set。他将继承他所属的组的权限集。

如果您想在公司范围内实施“跨回购政策”,但允许团队在必要时添加拥有自己的回购/分支的其他政策。您需要在Git Repositories 级别将Edit Policies 权限设置为Deny,并在每个单独的团队组的每个存储库级别上将Edit Policies 权限设置为allow

检查步骤here 在 azure devops 中添加团队。

【讨论】:

    猜你喜欢
    • 2019-10-30
    • 1970-01-01
    • 1970-01-01
    • 2016-12-28
    • 1970-01-01
    • 2021-12-18
    • 2021-06-28
    • 1970-01-01
    • 2017-12-30
    相关资源
    最近更新 更多