如何限制Visual Studio Team Services用户仅查看自身创建的工作项?
如何限制VSTS用户仅查看自身创建的工作项
嘿,这个需求完全可以实现!我之前帮团队配置过类似的权限规则,核心是通过Azure DevOps(原VSTS)的权限管控+自定义查询权限来组合完成,下面一步步给你拆解操作方法:
核心思路
默认情况下,VSTS的工作项权限是基于项目/团队级别的,所有项目成员通常能看到所有工作项。要实现“仅看自己创建的”,我们需要先收回用户的全局工作项查看权限,再通过一个筛选出自身工作项的查询,单独给用户开放这个查询的查看权限。
具体操作步骤
1. 创建专属查询:仅显示当前用户的工作项
- 打开你的VSTS项目,进入
Boards > Queries页面 - 新建一个Flat query(平铺查询),设置筛选条件:
Created By = @Me(@Me是系统变量,会自动匹配当前登录用户) - 保存这个查询,比如命名为「我的专属工作项」,方便后续管理
2. 收回用户的全局工作项查看权限
这一步是关键,要先让用户看不到所有工作项,再通过查询开放权限:
- 点击项目左下角的齿轮图标进入项目设置,选择
Permissions - 在左侧权限列表中,找到目标用户(或者对应的用户组,比如你可以新建一个「仅看自身工作项用户组」,把需要设置的用户加进去,批量管理更高效)
- 在右侧权限面板中,找到「工作项」分类下的查看工作项权限,把它设置为拒绝
注意:这一步会让用户暂时看不到任何工作项,别担心,接下来我们会开放他们自己的工作项权限
3. 给用户授予专属查询的查看权限
- 回到之前创建的「我的专属工作项」查询,右键点击查询名称,选择
Security - 在弹出的权限窗口中,添加目标用户/用户组
- 给该用户/组设置查看权限为允许,其他权限(比如编辑、删除)可以根据你的需求设置为默认或拒绝
4. 验证权限效果
- 切换到目标用户的账号登录VSTS
- 尝试直接查看
Boards页面,应该看不到任何工作项 - 进入
Queries页面,打开「我的专属工作项」查询,此时应该只能看到该用户自己创建的所有工作项
重要注意事项
- 如果你用的是云版Azure DevOps Services(原VSTS),这个方法完全适用;如果是本地的Azure DevOps Server(原TFS),操作逻辑一致,界面细节可能略有不同
- 别忘记给用户保留创建工作项的权限,否则他们连自己的工作项都无法创建
- 如果后续有新用户需要这个权限,直接加到对应的用户组里即可,不用重复设置
内容的提问来源于stack exchange,提问作者Kostas Dafnomilis
相关产品推荐
相关产品推荐

