Azure DevOps如何为分支文件夹而非特定分支设置权限
Azure DevOps 通配符分支权限配置方案
- 直接使用Azure DevOps内置的通配符分支安全规则实现全局配置,操作步骤如下:
- 进入对应项目的代码仓库,打开「分支」管理页面,点击右上角的「安全」选项
- 在分支筛选框中直接输入通配符路径
collab/*,按下回车确认创建匹配规则 - 选择需要授权的用户组或个人账号,找到「强制推送(改写历史、删除分支)」等你需要开放的权限项,设置为「允许」后保存即可
- 该规则会自动匹配所有后续新建的、路径符合
collab/*规则的分支,无需每次手动更新单分支权限
- 如果需要跨多仓库批量配置,可以使用Azure DevOps CLI实现脚本化操作:
- 安装Azure DevOps CLI并完成账号组织认证
- 调用
az devops security permission update命令,指定资源路径为repo/<目标仓库ID>/refs/heads/collab/*,批量给对应身份分配权限即可
- 补充说明:如果仅需要匹配
collab/app/路径下的分支,把通配符路径改为collab/app/*即可。通配符规则的优先级高于默认分支权限,也可以新增更细粒度的子路径规则覆盖父级配置。配置完成后建议新建一个测试分支验证权限是否生效,避免规则匹配异常。
内容的提问来源于stack exchange,提问作者Grant Miles
相关产品推荐
相关产品推荐

