如何为其他租户用户配置Azure DevOps Git仓库的克隆与推送权限?
Azure Git仓库跨租户共享及权限配置指南
Azure Git仓库支持跨租户用户访问,通过添加来宾用户到你的团队租户,再配置对应仓库权限即可实现克隆、推送等操作,以下是详细操作步骤:
一、添加其他租户的来宾用户到你的团队租户
- 登录Azure Active Directory(AAD)管理中心,进入「用户」>「所有用户」>「新建来宾用户」
- 在弹出窗口中输入其他租户用户的邮箱地址,填写显示名称,可勾选「向用户发送邀请邮件」方便用户接收,点击「创建」
- 等待用户接收邀请并完成身份验证,用户会出现在你的AAD用户列表中,状态显示「已接受」即完成添加
二、为来宾用户配置Git仓库的克隆/推送权限
方式1:通过Azure DevOps项目权限组(推荐)
- 登录Azure DevOps,进入目标Git仓库所在的项目
- 点击左下角「项目设置」>「权限」>「用户」
- 在搜索框输入来宾用户邮箱,找到用户后点击右侧「...」>「添加到组」
- 根据需求选择权限组:
- 需要克隆+推送权限:添加到「Contributors」组(默认拥有仓库读写权限)
- 仅需要克隆权限:添加到「Readers」组
- 确认添加后权限自动生效
方式2:直接分配仓库级权限
- 进入目标Git仓库页面,点击右上角「仓库设置」>「权限」
- 在「用户」标签下点击「添加用户」,输入来宾用户邮箱后点击「添加」
- 在权限列表中设置关键权限:
- 「读取」设为「允许」(用于克隆仓库)
- 「贡献者」设为「允许」(用于推送代码)
- 保存设置即可
三、来宾用户访问仓库的流程
- 来宾用户收到邀请邮件后,点击链接用自己租户的账号登录
- 登录Azure DevOps后,找到共享的项目和仓库
- 克隆仓库时,使用HTTPS链接可输入自身租户账号密码,或使用更安全的个人访问令牌(PAT);若用SSH,需提前将SSH公钥配置到自己的Azure DevOps账号中
四、注意事项
- 来宾用户必须接受邀请才能访问,若未收到邀请,可手动重发或让用户通过项目链接直接访问
- 若权限未生效,检查用户是否已接受邀请,以及权限组/仓库权限的配置是否正确
- 个人访问令牌(PAT)推荐作为认证方式,来宾用户可在自己的Azure DevOps账号中生成,权限选择「代码(读写)」即可满足克隆和推送需求
内容的提问来源于stack exchange,提问作者dvrm
相关产品推荐
相关产品推荐

