You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

通过API将Entra组添加为仓库管理员并确保UI可见

实现Entra组添加至仓库并设置管理员权限的API操作

前提准备

  • 拥有com-project项目的管理员权限,以及具备Code (Full)和Identity (Read & Manage)权限的Azure DevOps访问令牌
  • 获取Entra组X的Object ID:可在Azure Portal的Entra ID控制台中找到该组的唯一标识符
  • 获取目标仓库信息:确认sample-project仓库的ID(或直接使用仓库名称,部分API版本支持名称调用)

API操作步骤

1. 确认Entra组已同步至Azure DevOps

先验证Entra组X是否已同步到你的Azure DevOps组织,调用以下API:

GET https://dev.azure.com/{组织名称}/_apis/identities?searchFilter=General&filterValue={Entra组X名称}&api-version=7.1-preview.1

从返回结果中提取该组的id(Azure DevOps内部标识ID),后续调用需用到此值。

2. 为组分配仓库管理员权限

使用POST API完成权限配置:

POST https://dev.azure.com/{组织名称}/com-project/_apis/securityroles/scopes/repos/{仓库ID或名称}/roleassignments?api-version=7.1-preview.1

请求体(JSON格式):

{
  "roleName": "Administrator",
  "userDescriptor": "vssgp.{第一步获取的组标识ID}"
}

注意:userDescriptor必须以vssgp.为前缀,拼接Entra组在Azure DevOps中的标识ID。

结果验证

API返回201状态码即表示操作成功。等待1-2分钟同步后,即可在UI路径com-project → Project Settings → Repositories → sample-project的Permissions标签页中,看到Entra组X已被赋予管理员权限。

常见问题排查

  • 若API返回403:检查访问令牌的权限范围,或当前账号是否拥有com-project的管理员权限
  • 若UI未显示配置:确认API调用中的仓库ID/名称、组标识ID是否正确,或等待系统同步完成

内容的提问来源于stack exchange,提问作者hari

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.12 19:18:12