You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure DevOps流水线:如何限制仅特定用户审批阶段执行

解决方案:限制特定用户审批流水线阶段

你当前使用的ManualValidation@0任务仅具备通知功能,无法限制审批权限——只要拥有流水线编辑/审批权限的用户都能操作。要实现类似发布流水线「预部署审批」的专属用户审批功能,最官方且贴合需求的方式是使用Azure DevOps环境(Environment)的审批规则,具体操作如下:

1. 创建带审批规则的环境

在Azure DevOps项目中:

  • 进入「管道」→「环境」页面,点击「创建环境」,设置环境名称(比如ApprovalOnlyForSpecifiedUsers)。
  • 进入刚创建的环境,点击「添加」→「审批和检查」→「人工审批」。
  • 在审批设置界面,指定允许审批的特定用户或用户组,保存规则。

2. 修改流水线YAML,引用该环境

将原来的ManualValidation@0任务替换为引用环境的配置,示例如下:

jobs:  
  - job: waitForValidation
    dependsOn: 'previousJobName'
    displayName: Wait for external validation  
    pool: server    
    timeoutInMinutes: 4320 # job times out in 3 days
    environment: 'ApprovalOnlyForSpecifiedUsers' # 替换为你创建的环境名称
    steps:   
    - script: echo "Validation passed, continuing pipeline..."
      displayName: Proceed after approval

补充说明

  • 当流水线运行到这个job时,会触发环境的人工审批流程,只有你指定的用户/组才能看到审批按钮并完成操作,其他用户无权限干预。
  • 这种方式和发布流水线的「预部署审批」逻辑完全一致,权限控制更严谨,是微软官方推荐的权限型审批方案。

内容的提问来源于stack exchange,提问作者user19824680

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.07 10:21:12