You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何设置权限仅允许用户运行Azure DevOps流水线而不允许编辑?

Azure DevOps 流水线触发权限(无编辑权)配置方案

你要的权限组合完全可以实现,不需要修改项目全局权限,配置位置在单条流水线的独立安全设置中,具体操作如下:

操作步骤

  • 进入对应Azure DevOps项目,依次打开「管道」-「管道」列表,找到需要配置权限的目标构建流水线
  • 点击流水线详情页右上角的更多操作按钮(三个点),选择安全选项进入权限配置页
  • 在权限配置面板的搜索框输入要授权的用户/用户组名称,选中目标授权对象
  • 在下方的权限列表中单独调整两个核心权限:
    • 「队列生成」设为允许:该权限控制用户是否可以手动触发流水线运行
    • 「编辑生成管道」设为拒绝:如果父级权限没有默认开通编辑权限,保持「未设置」也可以,要彻底禁止编辑直接设为拒绝即可
  • 如果你需要给多个流水线批量配置相同权限,建议先创建自定义安全组,给该组配置好上述权限后,直接把需要授权的成员加入组即可,无需逐个给用户授权

常见问题排查

如果配置完成后用户仍无法正常触发流水线,检查以下两项基础权限:

  • 确认该用户有项目级的查看生成管道权限,该权限是用户可以看到流水线列表的基础,必须设为允许
  • 如果是YAML类型的流水线,确认用户对YAML文件所在的代码仓库有读取权限,权限不足会导致触发时报资源访问错误

内容的提问来源于stack exchange,提问作者Gwynnion

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.27 09:27:02