【发布时间】:2014-01-09 00:55:12
【问题描述】:
我正在尝试按照this guy 和this guy 的建议实施一个包含多个子项目的团队项目。我可以控制工作项和源代码管理文件夹的可见性,但我无法控制迭代、团队、组和成员的可见性。假设我有团队项目作为几个子项目的父项目。 Project1_Group 仅具有访问 Project1_Area 和 Project1_Foler 等权限。
我将 User1 放在 Project1_Team 和 Project1_Group 中,并且正如预期的那样,用户只能看到该区域内的工作项。但是用户 1 可以转到他们的管理页面并查看为顶级团队项目定义的所有迭代、团队和组。 User1 甚至可以通过查看当前团队项目中每个用户的成员资格来查看团队项目之外存在的组。
这是很多信息。据我所知,我可以授予用户的最低 PROJECT-LEVEL 权限是“查看项目级信息”(或命令行中的 GENERIC_READ)。如果没有这个,用户会收到 500 错误。有了它,他们可以访问上述所有信息。是否有一些较小的项目级别权限允许完全访问相关区域但拒绝读取高级团队项目信息?
【问题讨论】:
标签: visual-studio-2012 tfs azure-devops