针对Basic访问级别用户,隐藏VSTS的Build和Release菜单需拒绝哪些权限?
如何让Basic访问级别的用户看不到顶部菜单的"Build and Release"选项
要彻底把Azure DevOps顶部菜单里的"Build and Release"(现在官方更名为Pipelines)给Basic级别的用户隐藏掉,你需要在项目级别精准拒绝以下这些安全权限——注意是设置为「拒绝」,不是清空权限,因为Basic用户可能从组继承了默认的访问权限:
- 拒绝「查看生成定义」(View build definitions):这个权限直接控制用户能否查看项目内的构建流水线定义,拒绝后用户连构建模块的基础入口都会被屏蔽。
- 拒绝「查看发布定义」(View release definitions):对应发布流水线的可见性,拒绝后用户无法访问任何发布相关的内容,切断了Release模块的访问路径。
- 拒绝「查看流水线」(View pipelines):这是覆盖构建和发布的上层权限,拒绝后会直接阻断用户进入整个Pipeline模块的权限,从根源上隐藏菜单入口。
- 拒绝「查看项目级分析」(View project-level analytics):部分场景下,这个权限会关联到Pipeline的分析数据,拒绝它能避免用户通过其他间接入口看到Build/Release相关内容。
额外注意事项
- 这些权限配置要在项目设置 > 权限 > 安全页面操作:找到目标用户或用户组,在右侧权限列表里把上述权限逐一设为「拒绝」。
- 如果你的组织有全局权限配置,要确保该用户/组没有被分配任何与Pipeline相关的「允许」权限,因为组织级权限会优先于项目级权限生效。
- 操作时别误拒其他必要权限(比如代码仓库访问、工作项查看等),只针对Build/Release相关的权限做调整即可。
举个快速操作流程:
- 打开目标Azure DevOps项目,点击左下角的「项目设置」。
- 左侧导航栏进入「权限 > 安全」。
- 搜索并选中要配置的用户/用户组。
- 在右侧权限列表中找到上述4项权限,设置为「拒绝」。
- 保存设置后,用户刷新页面就看不到"Build and Release"菜单了。
内容的提问来源于stack exchange,提问作者stack247
相关产品推荐
相关产品推荐

