You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用Rest API创建Azure DevOps Server 2020服务端点权限问题求助

解决Azure DevOps Server 2020创建服务端点的PAT权限问题

权限缺失排查与补充

仅配置**Service Connections(读取、查询和管理)**权限不足以创建服务端点,需要补充以下权限到自定义PAT中:

  • Project Collection -> Read:服务端点创建依赖项目集合级别的基础配置读取权限
  • Build -> Read & execute:多数服务端点类型(如Azure资源管理器)会关联构建服务的权限校验
  • Release -> Read & manage:若服务端点用于发布管道,必须添加此权限

正确配置自定义PAT步骤

  1. 创建自定义PAT时,切换到Custom defined范围
  2. 依次展开并勾选:
    • Service Connections:Read、Query、Manage
    • Project Collection:Read
    • 根据服务端点用途,补充Build或Release的对应权限
  3. 确认PAT的作用范围(Scope)选择正确的项目集合或目标项目,避免范围过窄导致权限失效

API请求细节校验

  • 检查API请求URL中的项目集合/项目ID是否准确,路径错误会触发权限校验失败
  • 确保请求头Authorization格式正确:使用Basic [Base64编码值],编码前需给PAT添加前缀:(例如执行echo -n ":your_pat" | base64生成编码值)

特殊场景处理

如果是Kubernetes、Docker Registry这类特殊服务端点,可能需要额外添加Identity -> Read权限;企业部署环境下,需确认是否有组策略或Server端权限规则限制了自定义PAT的生效。

内容的提问来源于stack exchange,提问作者Selva

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.21 00:49:52