Azure DevOps权限咨询:组织级Basic访问用户加入项目Readers组后的权限范围
Azure DevOps组织访问级别与项目组成员权限的关系解答
核心逻辑很明确:组织访问级别是权限的基础准入门槛,项目组权限是具体操作的范围限制,两者是叠加限制的关系,取权限的交集,不存在谁覆盖谁的情况。
针对你提到的场景——用户被设置为组织级Basic访问级别,同时加入项目Readers组,该用户能执行的操作如下:
- 仅能进行项目内的只读类操作,包括:
- 查看项目中的工作项、代码仓库内容、流水线运行历史、测试结果
- 浏览项目文档、看板、仪表盘、报表等内容
- 完全无法执行任何修改类操作,比如创建/编辑工作项、提交代码、触发流水线、修改项目配置或文档等
为什么是这样?简单说:
Basic访问级别只是赋予用户参与项目协作的基础资格(比Stakeholder级别的权限范围更广),但项目Readers组的权限会把所有修改类操作给限制住。最终用户的有效权限是“Basic允许的操作”和“Readers组允许的操作”的交集,也就是只读操作。
内容的提问来源于stack exchange,提问作者DanEvans
相关产品推荐
相关产品推荐

