You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何限制Visual Studio Team Services用户仅查看自身创建的工作项?

如何限制VSTS用户仅查看自身创建的工作项

嘿,这个需求完全可以实现!我之前帮团队配置过类似的权限规则,核心是通过Azure DevOps(原VSTS)的权限管控+自定义查询权限来组合完成,下面一步步给你拆解操作方法:

核心思路

默认情况下,VSTS的工作项权限是基于项目/团队级别的,所有项目成员通常能看到所有工作项。要实现“仅看自己创建的”,我们需要先收回用户的全局工作项查看权限,再通过一个筛选出自身工作项的查询,单独给用户开放这个查询的查看权限。

具体操作步骤

1. 创建专属查询:仅显示当前用户的工作项

  • 打开你的VSTS项目,进入Boards > Queries页面
  • 新建一个Flat query(平铺查询),设置筛选条件:Created By = @Me(@Me是系统变量,会自动匹配当前登录用户)
  • 保存这个查询,比如命名为「我的专属工作项」,方便后续管理

2. 收回用户的全局工作项查看权限

这一步是关键,要先让用户看不到所有工作项,再通过查询开放权限:

  • 点击项目左下角的齿轮图标进入项目设置,选择Permissions
  • 在左侧权限列表中,找到目标用户(或者对应的用户组,比如你可以新建一个「仅看自身工作项用户组」,把需要设置的用户加进去,批量管理更高效)
  • 在右侧权限面板中,找到「工作项」分类下的查看工作项权限,把它设置为拒绝

注意:这一步会让用户暂时看不到任何工作项,别担心,接下来我们会开放他们自己的工作项权限

3. 给用户授予专属查询的查看权限

  • 回到之前创建的「我的专属工作项」查询,右键点击查询名称,选择Security
  • 在弹出的权限窗口中,添加目标用户/用户组
  • 给该用户/组设置查看权限为允许,其他权限(比如编辑、删除)可以根据你的需求设置为默认或拒绝

4. 验证权限效果

  • 切换到目标用户的账号登录VSTS
  • 尝试直接查看Boards页面,应该看不到任何工作项
  • 进入Queries页面,打开「我的专属工作项」查询,此时应该只能看到该用户自己创建的所有工作项

重要注意事项

  • 如果你用的是云版Azure DevOps Services(原VSTS),这个方法完全适用;如果是本地的Azure DevOps Server(原TFS),操作逻辑一致,界面细节可能略有不同
  • 别忘记给用户保留创建工作项的权限,否则他们连自己的工作项都无法创建
  • 如果后续有新用户需要这个权限,直接加到对应的用户组里即可,不用重复设置

内容的提问来源于stack exchange,提问作者Kostas Dafnomilis

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.15 07:18:18