Azure DevOps 2020本地版如何禁止AD组内特定成员访问指定项目
结论
可以实现,Azure DevOps 2020本地版的权限逻辑遵循显式拒绝优先级最高的规则,你可以单独针对目标用户配置拒绝权限,完全覆盖该用户从AD组继承的参与者允许权限。
具体操作步骤
- 进入项目xyz的项目设置页面
- 依次找到「权限」-「用户」选项,搜索你要禁止访问的特定AD组成员,进入该用户的权限详情页
- 在权限列表中找到「查看项目级信息」权限,将其设置为拒绝
- 保存配置后,该用户即使在有参与者权限的AD组内,也无法访问项目xyz,且该配置仅对当前项目生效,不会影响该用户在其他项目中通过该AD组获得的权限
注意事项
- 不要在AD组层面修改权限,仅针对需要限制的单个用户配置项目内的拒绝权限即可
- 如果你只需要限制用户的部分操作而非完全禁止访问,也可以按需对代码、工作项、Pipeline等细分权限单独配置拒绝,无需直接禁用整个项目访问权限
内容的提问来源于stack exchange,提问作者Joe_12345
相关产品推荐
相关产品推荐

