如何在不授予管理员权限的情况下授予组访问权限,以查看组织中的所有项目?

时间:2020-03-04 11:32:20

标签: azure-devops

在我们公司中,开发人员相对自由地加入并从事项目,只要他们认为自己可以为他们做出贡献即可。我们最近从TFS迁移,开发人员可以在其中查看所有项目,但是默认情况下,除非您在Project Collection Administrators组中或被邀请加入该项目,否则在Azure DevOps中所有项目都是隐藏的。

我希望允许开发人员查看组织中的所有项目,而不必明确邀请他们,也无需授予他们直接的项目集合管理员权限。但是,在“组织设置”>“权限”下找不到允许此操作的权限。这可能吗?

1 个答案:

答案 0 :(得分:1)

但是,在“组织设置”>“权限”下找不到允许此权限的权限。这可能吗?

如果您要授予组的全局读取权限而又不授予管理员权限,那么恐怕是不可能的。

我们必须分别为不同的项目设置权限。我们可以使用一个组并将其添加到每个团队项目的读者或贡献者组中。

因为在管理项目时,我们没有人频繁地在项目之间移动-他们通常一次只专注于一个(或几个)。另外,由于我们是为客户工作的,因此我们的项目通常相对较短(几个月的订单),并且包括不允许其他项目的外部用户。

换句话说,如果某人可以访问我们的所有源代码,这将使管理安全性变得很痛苦,并且您想创建服务器级别组来管理此安全性,并且他的权限与管理员权限几乎相同。这就是Project Collection Administrator有权访问所有项目的原因。

希望这会有所帮助。