You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure DevOps权限咨询:组织级Basic访问用户加入项目Readers组后的权限范围

Azure DevOps组织访问级别与项目组成员权限的关系解答

核心逻辑很明确:组织访问级别是权限的基础准入门槛,项目组权限是具体操作的范围限制,两者是叠加限制的关系,取权限的交集,不存在谁覆盖谁的情况。

针对你提到的场景——用户被设置为组织级Basic访问级别,同时加入项目Readers组,该用户能执行的操作如下:

  • 仅能进行项目内的只读类操作,包括:
    • 查看项目中的工作项、代码仓库内容、流水线运行历史、测试结果
    • 浏览项目文档、看板、仪表盘、报表等内容
  • 完全无法执行任何修改类操作,比如创建/编辑工作项、提交代码、触发流水线、修改项目配置或文档等

为什么是这样?简单说:
Basic访问级别只是赋予用户参与项目协作的基础资格(比Stakeholder级别的权限范围更广),但项目Readers组的权限会把所有修改类操作给限制住。最终用户的有效权限是“Basic允许的操作”和“Readers组允许的操作”的交集,也就是只读操作。

内容的提问来源于stack exchange,提问作者DanEvans

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.16 00:02:34