【发布时间】:2018-11-24 09:18:56
【问题描述】:
我需要限制访问,以便用户不能:
- 查看或访问管道或其任何子功能,包括构建、发布、库、任务组、部署组
- 创建或编辑构建管道
我关注了这个:
https://docs.microsoft.com/en-us/azure/devops/pipelines/policies/set-permissions?view=vsts
我将所有权限设置为拒绝。但是,用户仍然可以同时执行上述 (1) 和 (2)。
问题:我可以选择 (1) 或 (2) 吗?
【问题讨论】:
-
我不知道这些是否是附加的,但您需要确保用户不属于某个安全组,该安全组允许他执行您试图阻止他执行的任何操作
-
@4c74356b41 我需要设置什么安全设置来限制访问?我在链接文章之后设置的安全设置似乎仅适用于构建。版本等很可能有自己的安全设置。我希望它使所有 Pipeline 功能都被禁用/无法访问。
-
用户是有效用户/贡献者的一部分。我在此下创建了一个名为 Developers 的组,如果有的话,我已经拒绝了这些组中的几个权限。我没有明确地将任何内容设置为“允许”。
标签: azure-devops