如何限制向Azure DevOps Server Repos推送新分支并管控分支创建?
限制Azure DevOps Server Repos中开发人员推送创建新分支的可行方案
方案一:通过仓库权限直接限制分支创建
- 登录Azure DevOps Server,进入目标仓库的「设置」→「仓库」→「权限」面板
- 定位到需要限制的开发人员组(比如默认的Contributors组),找到「创建分支」权限,将其设置为拒绝
- 保留该组对已有分支的「推送」权限(按需调整,比如仅允许推送到指定的开发分支),这样开发人员只能向已存在的分支推送代码,无法通过本地推送创建新分支
方案二:结合分支策略强化管控
- 先按方案一配置好「创建分支」的拒绝权限
- 进入仓库的「分支」页面,对核心分支(如main、develop)设置分支保护策略,仅允许管理员修改策略或创建新的受保护分支
- 若需开放特定类型分支的创建权限(如feature前缀分支),可通过权限规则的「分支匹配模式」精细化设置:只允许管理员创建所有分支,或对特定前缀分支开放给指定人员,其余分支均拒绝创建
验证设置效果
- 让开发人员执行本地推送新分支的命令(如
git push origin feature/new-test),系统会返回权限不足的错误,阻止分支创建 - 管理员可通过仓库「分支」页面的「新建分支」按钮手动创建所需分支,再分配给开发人员进行开发
内容的提问来源于stack exchange,提问作者user5855178
相关产品推荐
相关产品推荐

