【问题标题】:How to set branch permissions using az-cli?如何使用 az-cli 设置分支权限?
【发布时间】:2020-07-15 13:03:08
【问题描述】:

我试图拒绝 develop 分支的主题的编辑策略权限。我的印象是这个命令会起作用:

$ az devops security permission update --allow-bit 2048 --subject foo@bar.com --namespace-id ***** --token repoV2/<project id>/<git repo id>/refs^heads^develop/ 

尽管有回应

[
  {
    "acesDictionary": {
      "Microsoft.IdentityModel.Claims.ClaimsIdentity;****\\foo@bar.com": {
        "allow": 2048,
        "deny": 0,
        "descriptor": "Microsoft.IdentityModel.Claims.ClaimsIdentity;****\\foo@bar.com",
        "extendedInfo": {
          "effectiveAllow": 20342
        },
        "resolvedPermissions": [
          {
            "bit": 2048,
            "displayName": "Edit policies",
            "effectivePermission": "Allow",
            "name": "EditPolicies"
          }
        ]
      }
    },
    "includeExtendedInfo": true,
    "inheritPermissions": true,
    "token": "repoV2/***/***/refs^heads^develop"
  }
]

权限保持不变。

我认为令牌和命名空间 id 是正确的,因为该命令在使用令牌 repoV2/***/***/ 时有效。

【问题讨论】:

  • 嗨@JG801,这张票有更新吗?您可以检查答案是否可以为您提供帮助。如果您有任何问题,请随时告诉我。只是提醒this
  • 所以,如果我没记错的话,名为 'develop' 的分支的令牌应该以 '/refs/heads/646576656c6f70/' 结尾?
  • 开发:refs/heads/64006500760065006c006f007000/。您需要使用 00 来连接每个字母。
  • 就是这样!我希望他们会在参考手册中记录这一点。

标签: git azure-devops azure-cli


【解决方案1】:

这是az devops security permission update的格式:

az devops security permission update --id
                                     --subject
                                     --token
                                     [--allow-bit]
                                     [--deny-bit]
                                     [--org]

从你的 azure cli 命令来看,问题的原因应该是参数。

您可以在 Browser F12 Network Tool 中获取这些参数。

步骤如下:

Step1:导航到分支权限,按F12打开网络工具。 然后你可以选择网络选项卡。

Step2:尝试更改权限。

Step3:查看网络记录,获取这些参数。

这是一个关于 azure cli 的示例:

az devops security permission update --id 2e9eb7ed-3c0a-47d4-87c1-0ffdd275fd87 --subject xxx@xxx.com --token repoV2/92c1c5e8-d842-4698-b3f5-45d69e25624c/34439f96-646e-4aa0-a3e5-a55742a9813e/refs/heads/310032003400/ --allow-bit 0 --deny-bit 2048 --org https://dev.azure.com/orgname

注意:令牌中的branch parameter 必须是十六进制的id(例如refs/heads/310032003400/)。

根据我的测试,如果您使用分支名称,它不会更改权限。

这是一张关于convert branch name to hex id的票。

【讨论】:

    猜你喜欢
    • 2011-07-17
    • 1970-01-01
    • 1970-01-01
    • 2021-07-16
    • 1970-01-01
    • 2020-08-06
    • 1970-01-01
    • 1970-01-01
    • 2013-11-04
    相关资源
    最近更新 更多