Azure DevOps如何禁用指定用户组删除分支及新建流水线文件夹权限
解决方案
一、禁用指定用户组删除代码仓库分支配置
删除分支权限和Force Push权限是两个独立的权限项,仅禁用Force Push无法阻止分支删除操作,正确配置步骤如下:
- 进入目标代码仓库的「仓库设置」页,切换到「权限」选项卡
- 选中
Coders用户组,在权限列表中找到删除分支项,将权限值设置为「拒绝」 - 若仅需限制特定分支的删除权限,进入对应分支的「分支策略」→「安全性」页面,单独配置该组的删除分支权限为「拒绝」即可
- 权限配置完成后等待3-5分钟缓存更新,再进行测试即可生效,配置后该组用户的删除分支选项会被置灰,无法执行删除操作


注意:权限继承规则为显式拒绝优先级最高,若用户同时属于多个权限组,需确保没有其他组为该用户分配了删除分支的「允许」权限,否则会出现配置不生效的问题。
二、禁用指定用户组流水线新建文件夹配置
可通过Pipeline根目录/目标子目录的安全性配置实现权限管控,操作步骤如下:
- 进入项目「Pipelines」页面,点击右上角的文件夹管理按钮,或直接在Pipeline根目录右键选择「安全性」
- 选中
Coders用户组,在权限列表中找到创建文件夹项,将权限值设置为「拒绝」 - 若仅需限制特定子目录下的新建文件夹权限,进入对应子目录的「安全性」页面单独配置即可
- 配置完成后刷新页面即可生效,该组用户的新建文件夹选项会被隐藏或置灰

内容的提问来源于stack exchange,提问作者Asterix
相关产品推荐
相关产品推荐

