You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

基于Azure DevOps组权限限制分支创建的方法咨询

在Azure DevOps中限制特定组仅能从指定分支创建新分支的解决方案

可以通过Azure Repos的分支级权限精准配置实现这个需求,拒绝“贡献”权限的方案不可取——这会导致该组无法向任何分支提交代码,属于过度限制。以下是具体操作步骤:

具体配置步骤

  1. 进入分支权限设置界面

    • 打开项目的Repos模块,切换到分支页面,找到目标分支(如master、development),右键点击并选择「分支权限」;
    • 或者通过项目设置 -> 存储库 -> 选择对应存储库 -> 点击「权限」,再找到分支级权限配置入口。
  2. 限制从受保护分支(如master)创建新分支

    • 在权限列表中找到目标用户组,将创建分支权限设置为「拒绝」。
    • 注意:仅针对「创建分支」这个权限做拒绝操作,不要修改「贡献」「读取」等基础权限,避免影响该组的正常代码提交和查看权限。
  3. 允许从指定分支(如development)创建新分支

    • 找到development分支的权限设置,对目标用户组将创建分支权限设置为「允许」,同时确保该组拥有「贡献」或「提交」权限(根据团队协作需求调整),保证他们能基于该分支创建新分支并提交代码。
  4. 可选:用分支策略补充强化控制

    • 对master等核心分支设置分支策略(如要求拉取请求合并、强制代码审查),这虽然不直接限制分支创建,但可以进一步防止误操作或未经授权的代码变更,作为权限控制的补充。

关键注意事项

  • 权限优先级:「拒绝」权限会覆盖「允许」权限,所以务必在禁止的分支上明确拒绝「创建分支」,允许的分支上设置允许。
  • 测试验证:配置完成后,使用目标组内的用户账号进行测试——尝试从master创建分支应提示权限不足,从development创建分支应正常执行。
  • 最小权限原则:仅配置必要的权限,避免过度限制导致团队协作受阻。

内容的提问来源于stack exchange,提问作者Somebody_Data_Science

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.21 13:36:02