VSTS分支权限配置咨询:如何限制干系人仅访问指定项目分支
完全可行!分步配置指南
你的需求完全可以实现,咱们按照优先级来一步步设置:
1. 优先实现:隐藏其他项目,仅开放目标项目
- 首先,确保这个干系人只属于你负责的那个项目,别把他加到组织级的通用组(比如「Project Collection Valid Users」)里——如果已经在的话,得调整一下。
- 进入Azure DevOps的组织设置 → 用户,找到这个用户,查看他关联的项目列表,只保留你负责的项目,移除其他所有项目的关联。
- 还要检查组织级权限:确保该用户没有被授予「查看所有项目」的权限(有些默认组会带这个权限,一定要确认清楚)。这样他登录后就只能看到你指定的项目,其他项目会直接隐藏,完全看不到。
2. 配置分支权限:仅允许访问目标分支
虽然这个优先级低,但也能轻松实现:
- 进入目标项目的代码仓库(Repos) → 分支(Branches),找到要授权的分支(比如
feature/special-branch),右键点击选择「分支安全(Branch security)」。 - 在分支安全设置页面:
- 先取消该用户继承自项目或仓库级的默认权限(比如如果项目组默认能读所有分支,得在这里针对这个用户单独调整)。
- 给该用户添加以下关键权限:
- Contribute:允许他在这个分支上写代码、提交变更
- Read:确保他能查看分支内容
- 要是需要他提PR,还可以加*创建拉取请求(Create pull requests)*权限,其他权限按需添加就行。
- 至于其他分支,默认情况下如果没给权限,用户是访问不了的;如果项目组有默认的读取权限,你可以在仓库级安全或者其他分支的安全设置里明确拒绝他的Read权限——不过你说这个优先级低,要是默认已经满足需求,就不用额外操作了。
3. 最后别忘了验证
用这个干系人的账号登录Azure DevOps,做两个验证:
- 确认只能看到你指定的那个项目,其他项目完全看不到。
- 进入项目的代码仓库,尝试访问其他分支会提示权限不足,而目标分支可以正常查看、提交代码。
这样就完全符合你的要求啦!
内容的提问来源于stack exchange,提问作者CarlosDeanos
相关产品推荐
相关产品推荐

