You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何为外部用户配置Azure DevOps Board只读访问权限?

为外部用户配置Azure DevOps Board只读权限的实现方案

完全可以实现你需要的权限限制,结合你已有的Basic级别访问配置,只需补充以下针对性权限设置:

一、限制工作项访问:仅查看现有Sprint工作项,禁止创建/编辑

  1. 进入项目设置 > Boards > 权限,定位到目标外部用户组(或单个用户)
  2. 配置工作项核心权限:
    • 允许「查看工作项」
    • 拒绝「创建工作项」「编辑工作项」「删除工作项」「添加链接到工作项」等写入类权限
  3. 针对Sprint(迭代)的范围限制:
    • 进入项目设置 > Boards > 迭代,选中需要开放的当前Sprint
    • 为该用户组设置「查看此迭代中的工作项」为允许;若需要隐藏其他历史/未来Sprint,可对这些迭代设置该权限为拒绝

二、禁用Repo、Pipelines、Wiki、Dashboard等模块访问

逐个模块配置权限拒绝:

  • 存储库:项目设置 > 存储库 > 权限,找到用户组,设置「读取」「贡献」等所有权限为拒绝
  • 管道:项目设置 > 管道 > 权限,对所有管道实例及管道资源(代理池、任务组等)设置该用户组的访问权限为拒绝
  • Wiki:项目设置 > Wiki > 权限,设置用户组的「读取」权限为拒绝
  • 仪表板:项目设置 > 仪表板 > 权限,拒绝用户组的「查看仪表板」权限

三、权限生效注意事项

  • 拒绝权限优先级高于允许权限,若用户同时属于多个组,需确保其他父组未赋予冲突的允许权限
  • 配置完成后,建议用外部用户账号登录验证,确认各模块访问限制和工作项查看权限符合要求

内容的提问来源于stack exchange,提问作者MySocialMedia Account

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.30 06:47:03