【问题标题】:Azure Dev-ops securityAzure Devops 安全性
【发布时间】:2019-08-04 02:55:30
【问题描述】:

我正在尝试配置我的 Azure Dev-ops 设置,以便我可以只向客户端公开一个 repo,而不是板/wiki 和所有其他选项。

我如何在 dev-ops 中配置组或团队,以使该组或团队的成员无法从我的组织中看到除特定 repo 之外的任何内容(即他们能够从 repo 中提取但不能甚至可以查看来自同一个项目的看板、任务、wiki 等)

我已尝试按照指南和文档进行一些流程,但这些指南和文档并未在我的测试电子邮件中生成 dev-ops 项目的“缩减”视图。

【问题讨论】:

    标签: azure azure-devops


    【解决方案1】:

    您可以通过“项目设置”页面完成此操作。

    创建一个新的安全组

    然后设置权限。除了“查看项目级信息”之外,我对每个项目都应用了“拒绝”权限。

    然后在项目设置中转到 Repos 并单击 Repositories。将您的新安全组添加到存储库并设置您希望该组拥有的权限。

    请记住,当您将用户添加到新组时,请确保将他们从其他组中删除以限制他们的访问权限。板、管道等的菜单项仍将显示在菜单上,但当用户进入它们时,他们无法看到或创建任何内容。

    【讨论】:

    • 这对我不起作用,后面跟着这封信,我的测试用户仍然能够创建任务等。
    • 您是否将他们从任何其他群组中删除?
    • 是的,我做到了。如果可能的话,它也应该隐藏菜单项,这有点令人沮丧。 Devops 做了很多我们需要的事情,只是差了这 10%
    • 这真的会破坏交易吗?我的意思是它涵盖了你需要它做的 90% 并且在这一点上它真的不是一个功能问题
    • 在为客户工作时,有时很重要的一点是将对 repo 的访问从任务和 dev-ops 提供的其余部分中分离出来,以便客户可以查看和访问正在完成的工作并可能做出贡献。无需关心其余的开发操作。能够打开/关闭访问似乎是一个非常直接的问题。我不愿意查看 Jira 及其源代码控制集成,看看它是否可以提供我正在寻找的那种访问控制,但它看起来越来越有可能成为前进的方向。
    【解决方案2】:

    如何在 dev-ops 中配置组或团队,以便其成员 小组或团队无法看到除特定回购之外的任何内容 来自我的组织

    对于这个需求,恐怕在azure devops中是行不通的。 无论权限如何设置,总览和看板都是可见的。

    我知道将概览和板设置为不可见的唯一方法是关闭项目设置概览中的服务,但这会使该服务对项目的所有成员不可见。

    我遇到了一些和你有相同需求的用户,你可以提出你的功能需求here来促进更丰富的功能的开发或者投票给相同的Uservoice来增加优先级。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2021-08-14
      • 2021-01-29
      • 1970-01-01
      • 1970-01-01
      • 2022-11-03
      • 2019-06-28
      • 2020-04-21
      相关资源
      最近更新 更多