TFS 2017权限管理似乎是最少的Privledged?

时间:2017-10-18 19:54:24

标签: tfs azure-devops

背景 我正在努力实现敏捷权限以及TFS项目的代码权限。在这个项目中将有多个团队,我们目前有3个团队,但将会增长。我设置了项目管理员权限。

区域权限 在根TFS区域项目管理员可以创建,删除和编辑此节点权限。团队成员没有。

问题 当我将自己添加到其中一个团队组时,即使我是项目管理员,我也无法再从此节点中删除项目。这意味着我永远不能成为球队的一员?在我不管理项目时处理任务的其他领域,这会对我的容量规划造成伤害。

我错过了什么吗?是否有允许我成为团队成员且仍然执行项目管理的设置?

2 个答案:

答案 0 :(得分:3)

不要使用显式拒绝权限 - 显式拒绝覆盖显式允许。 “未设置”是您要使用的 - 这意味着“拒绝,除非另有允许”。

答案 1 :(得分:2)

问题在于" 拒绝"将覆盖任何其他权限。 拒绝永远胜利。

你可以做两件事

  • 从团队组中删除ADMIN。管理员帐户不应该需要 成为贡献者组的成员,因为管理员是该组的超集 授予贡献者的权限。
  • 如果由于某种原因您无法从该群组中删除该帐户 更改权限。 TFS权限有3种状态。 Allownot setDeny

    由于否认导致问题,然后改变 对" not set"的权限这仍然会阻止成员 贡献者组能够管理权限,但会 停止覆盖管理员用户权限