【问题标题】:TFS 2012 Multiple Security GroupsTFS 2012 多个安全组
【发布时间】:2012-11-02 07:41:56
【问题描述】:

如果一个用户可以访问多个安全组,TFS 是取最高级别​​的组,还是最低级别的组访问权限?

例如,如果用户 John,属于 Read Group(只能读取源代码控制,不能编辑),然后被添加到 Developer Group(可以读取和编辑源代码控制),TFS 识别哪个组?

既然他属于这两个组,他是否仍然只能阅读,因为那是最低级别,还是他现在可以编辑,因为他也是开发人员组的一部分,那是最高级别?

【问题讨论】:

    标签: tfs tfs-2012


    【解决方案1】:

    权限

    它结合了所有用户组的权限。

    如果用户被拒绝访问任何东西,即使他们在其他地方被授予访问权限,他们仍然无法访问它。

    如果用户被授予访问任何组中某些内容的权限,他们将可以访问该内容(当然,除非其他人拒绝他们)。

    如果任何用户组中没有明确的允许或拒绝,他们将被拒绝访问。

    访问级别

    访问级别与组权限分开进行 - 访问权限可以在 tfs 2012 管理区域中设置为受限、标准或完全。

    对于 TFS 2010,唯一有点奇怪的组是仅工作项组,除了编辑您自己的工作项之外,该组明确拒绝所有内容。在 tfs 2012 中,此功能已替换为访问级别。

    【讨论】:

    • 谢谢。您知道是否有任何方法可以获得用户及其权限的(可打印)报告?还是只是在控制台 UI 中查看用户的唯一方法?
    • 你可能需要使用 api 来做到这一点。
    猜你喜欢
    • 1970-01-01
    • 2013-11-15
    • 1970-01-01
    • 2021-09-15
    • 2013-04-30
    • 2012-09-02
    • 1970-01-01
    • 2012-07-29
    • 1970-01-01
    相关资源
    最近更新 更多