You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

无法将服务主体添加到自托管代理池,如何赋予其池管理员权限?

解决方法
  • 确认服务主体的组织级存在性
    先检查Azure DevOps组织的用户列表,确保目标服务主体已被成功添加为基本用户(对应你提供的组织用户截图状态)。若未找到,需重新完成服务主体的组织添加流程。

  • 用Client ID替代名称搜索
    在代理池添加用户的弹窗中,不要输入服务主体的显示名称,改为输入其Client ID(应用程序ID),通常能精准定位到该标识,避免名称搜索的匹配问题。

  • 通过组织代理池安全设置配置权限

    1. 进入Azure DevOps组织设置页面,找到「代理池」选项,选中目标项目对应的代理池;
    2. 切换到「安全」标签页,点击「添加」按钮;
    3. 在搜索框输入服务主体的Client ID,找到后选中该主体,然后为其分配「管理员」权限。
  • CLI命令快速配置(可选)
    若偏好命令行操作,可使用Azure DevOps CLI执行以下命令(替换占位符为实际信息):

    az devops security permission update --id "2e9eb7ed-3c0a-47d4-87c1-0ffdd275fd87" --subject <服务主体Client ID> --token <你的个人访问令牌> --org <Azure DevOps组织URL> --allow-bitmask 32
    

    注:2e9eb7ed-3c0a-47d4-87c1-0ffdd275fd87是代理池管理员权限的固定权限ID,32对应管理员权限的权限位值。

内容的提问来源于stack exchange,提问作者Eric C.

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.22 15:42:45