首页 > 解决方案 > 如何在不授予管理员权限的情况下授予组访问权限以查看组织中的所有项目?

问题描述

在我们公司,如果开发人员认为自己可以为项目做出贡献,他们可以相对自由地加入和参与项目。我们最近从开发人员可以看到所有项目的 TFS 迁移,但在 Azure DevOps 中,所有项目默认隐藏,除非你在项目集合管理员组中或受邀加入项目。

我希望允许开发人员查看我们组织中的所有项目,而无需明确邀请,也无需授予他们直接的项目集合管理员权限。但是,我在“组织设置”>“权限”下找不到允许此操作的权限。这可能吗?

标签: azure-devops

解决方案


但是,我在“组织设置”>“权限”下找不到允许此操作的权限。这可能吗?

如果你想在不授予管理员权限的情况下为某个组授予全局读取权限,恐怕是不可能的。

我们必须分别为不同的项目设置权限。我们可以使用一个组并将其添加到每个团队项目的读者或贡献者组中。

那是因为当我们管理我们的项目时,我们不会让人们频繁地在项目之间移动——他们通常一次只专注于一个(或几个)。此外,由于我们为客户工作,我们的项目往往相对较短(几个月),并且包括不能被允许查看其他项目的外部用户。

换句话说,如果有人可以访问我们所有的源代码,这会使管理安全性变得很痛苦,并且您希望创建服务器级别的组来管理它,并且他的权限几乎与管理员权限相同。这就是为什么Project Collection Administrator有权访问所有项目的原因。

希望这可以帮助。


推荐阅读