【问题标题】:Removing groups and users from Azure DevOps Git repository permissions without Inheritance从没有继承的 Azure DevOps Git 存储库权限中删除组和用户
【发布时间】:2020-05-21 01:05:52
【问题描述】:

直到最近,通过禁用继承,然后取消设置权限来微调给定 Azure DevOps Git 存储库中各个组和用户的安全设置是可能的。随着最近 UI 的变化,这似乎不再可能:如果我

  1. 取消切换给定存储库的继承,
  2. 点击我要移除的群组旁边的垃圾桶图标(如下截图),

我收到错误消息

{group or user} 已继承权限,无法从列表中删除

即使在存储库(以及它的所有标签和分支)上明确禁用了继承。

同样,直到最近,这一直很好,我有一些存储库示例,其中原本继承的组和用户已被删除。如果我采用这样的存储库(下面的屏幕截图,请注意所有组都已删除),启用继承并在之后立即禁用它,那么所有组和用户也会污染此存储库并且似乎无法删除。

我注意到另一个奇怪的行为:虽然单击“项目集合管理员”旁边的垃圾桶并没有删除该组,但它确实具有为不同设置所有权限的副作用将“项目收集服务帐户”组为“未设置”。

所以我的问题是:这是 Azure DevOps Repos 中的回归,还是有一种新方法可以微调我缺少的存储库的权限?

【问题讨论】:

  • 。你得到每个组的错误吗?
  • 实际上,除了“项目集合构建服务帐户”之外的每个组。可以删除那个,即使它也显示在一般的“Git 存储库”级别。

标签: azure-devops azure-repos


【解决方案1】:

有时,即使禁用继承,仍然会有残留。

注意:所有存储库都不会发生。只是其中一些有。

{group or user} 已继承权限,无法从中删除 列表

当您看到此错误消息时,侧重于右侧面板并确认它有任何System单词显示。像这样:

这就是我所说的残留物

将其修改为Allow(或您想要的任何其他),只需不使用system

点击垃圾桶图标,你会看到它可以被删除。

【讨论】:

  • 在我的例子中没有包含“(系统)”的条目。
  • @fuglede, 执行操作然后检查F12,查看Post https://dev.azure.com/xxxx/_apis/Contribution/HierarchyQuery的响应正文。只需检查isPermissionGrantedBySystemconfirm 是否有真正的价值。这2天,我们正在将M164部署到所有帐户。不确定这是否受到影响?但到目前为止,我所有的一面都是工作正常。 span>
  • ms.vss-admin-web.security-view-members-data-provider.subjectPermissions,你的意思是?如果是这样,返回的对象都没有isPermissionGrantedBySystem作为键。仅出现displayNamenamespaceIdtokenbitcanEditpermissionDisplayString
猜你喜欢
  • 2020-03-30
  • 2021-07-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2019-01-23
  • 2019-11-01
  • 1970-01-01
相关资源
最近更新 更多