You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

跨组织在YAML流水线中访问Azure变量组的方法

跨组织访问Azure DevOps变量组的实现步骤

在跨Azure DevOps组织的场景下,无法直接通过常规的变量组引用方式访问其他组织的变量组,需要按以下步骤配置:

1. 配置组织A变量组的跨组织访问权限

  • 登录组织A的Project1,进入库 > 变量组,找到目标变量组。
  • 打开该变量组的访问控制页面,点击「添加用户/组」。
  • 将组织B中Project2流水线对应的身份(推荐使用服务主体,也可添加组织B的特定用户)添加进来,授予变量组读者权限。
  • 注意:如果使用服务主体,需先在组织A中把该服务主体添加为外部用户,确保它能访问组织A的资源。

2. 在组织B的YAML流水线中引用外部变量组

不能用常规的- group: 变量组名称语法,需要指定组织标识,示例如下:

variables:
  # 通过变量组名称+组织名称引用
  - group: Project1变量组名称@组织A名称
  # 或者通过变量组ID+组织A的项目ID引用(更稳定,避免名称变更影响)
  - group: 变量组ID@组织A的Project1项目ID

3. 验证流水线运行

保存流水线配置后,手动触发一次运行,检查流水线是否能正常读取变量组中的变量。若出现权限报错,回到组织A的变量组访问控制页面,确认添加的身份和权限配置是否正确。

内容的提问来源于stack exchange,提问作者CodeMonkey

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.18 22:55:23