使用通知API代表用户创建DevOps工作项订阅需要哪些访问权限?
所需权限及排查方案
要通过Azure DevOps通知API代表用户创建订阅,需满足以下权限要求:
- 调用API的身份(即Power Automate中关联的Azure DevOps连接账号/服务主体)首先需要持有对应项目的编辑订阅权限,若创建的是组织级订阅,还需要持有组织级的管理通知设置权限
- 若要为其他用户创建属于其个人的订阅,调用身份还需要持有代表其他用户管理订阅权限,该权限默认仅项目集合管理员、组织所有者拥有,普通用户默认无权限
实操排查步骤
- 确认Power Automate中Azure DevOps连接器使用的账号身份
- 进入对应Azure DevOps项目的「项目设置」-「权限」页,找到该账号所属用户组,确认已开启「编辑订阅」权限
- 若代其他用户创建订阅,将该账号加入「项目集合管理员」组,或单独为其授予「代表其他用户管理订阅」权限
- 若使用OAuth方式认证,确保应用授权范围包含
notification.write,否则即便账号有权限也会返回未授权响应
内容的提问来源于stack exchange,提问作者Bart Roozendaal
相关产品推荐
相关产品推荐

