You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何导出Azure DevOps组织各项目用户权限列表并生成JSON文件

Azure DevOps 导出项目用户权限列表的可行方法

你可以通过组合调用Azure DevOps REST API或使用CLI扩展的方式完成权限列表导出,具体操作如下:

方法1:组合调用REST API实现导出

你没有找到对应接口是因为不存在直接获取全项目权限列表的单个接口,需要按以下步骤组合调用接口即可:

  • 第一步:获取组织下所有项目列表
    调用接口 GET https://dev.azure.com/{你的组织名}/_apis/projects?api-version=6.1-preview.4,拿到所有项目的ID、名称等基础信息
  • 第二步:查询单个项目的用户权限条目
    调用接口 POST https://dev.azure.com/{你的组织名}/_apis/accesscontrollists/52d39943-cb85-4d7f-8fa8-c6baac873819?api-version=6.1,其中路径参数里的52d39943-cb85-4d7f-8fa8-c6baac873819是项目级权限对应的固定安全命名空间ID,请求参数里传入token值为$PROJECT:vstfs:///Classification/TeamProject/{对应项目ID},即可拿到该项目下所有权限条目,返回结果中包含每个权限主体的descriptor字段和对应的权限位标识
  • 第三步:匹配权限条目的用户信息
    调用接口 GET https://vssps.dev.azure.com/{你的组织名}/_apis/identities?subjectDescriptors={上一步拿到的descriptor}&api-version=6.0,即可将descriptor转换为用户的显示名、邮箱等公开信息,最后按项目维度整理数据后直接导出为JSON文件即可

方法2:使用Azure DevOps CLI快速导出

如果不需要自定义开发,可以直接用官方CLI工具导出:

  • 先安装并登录Azure DevOps CLI:
    执行命令 az extension add --name azure-devops 安装扩展,再执行 az devops login --organization https://dev.azure.com/{你的组织名} 完成身份验证
  • 导出单个项目的用户权限为JSON:
    执行命令 az devops security permission list --id 52d39943-cb85-4d7f-8fa8-c6baac873819 --subject-types user --token '$PROJECT:vstfs:///Classification/TeamProject/{对应项目ID}' --output json,输出结果可直接重定向保存为JSON文件,批量遍历所有项目即可完成全组织导出

如果你需要导出项目下仓库、流水线等更细粒度资源的权限,只需要替换对应资源的安全命名空间ID和token规则即可,所有安全命名空间ID可以在Azure DevOps组织设置的权限管理页面查询到

内容的提问来源于stack exchange,提问作者mskuratowski

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.06 22:42:00