【问题标题】:Only allow users under a certain AD Group to approve Pull Requests on Azure DevOps仅允许特定 AD 组下的用户批准 Azure DevOps 上的拉取请求
【发布时间】:2020-04-14 21:39:57
【问题描述】:

在我的组织中,我们使用 Azure DevOps,并且我们有一个存储库,我们希望开发人员能够创建对其进行更改的拉取请求,但只有属于特定 AD 组的开发人员才能批准它们。在 Azure DevOps 中实现这一目标的最佳方式是什么?

根据Microsoft Documentation,有一个名为“贡献于拉取请求”的权限,它允许“可以创建、评论和投票拉取请求”。但是,禁用此功能将意味着人们无法创建拉取请求。我希望他们能够创建拉取请求,只是无法批准和完成它们。

【问题讨论】:

    标签: azure-devops devops pull-request


    【解决方案1】:

    但是,禁用此功能将意味着人们无法创建拉动 要求。我希望他们能够创建拉取请求,而不是 能够批准并完成它们。

    1. 如果Contribute 设置为Deny,则开发人员可以review the code/create new branch/create PR/approve PR,但不能push changes to master branch or branch not created by himself/complete PR。所以这个选项只能部分满足您的需求。

    2. 除此之外,在这种情况下最推荐的方法是使用Branch Policies

      由于最初的目的是为了避免开发者自己完成PR,所以你可以同时设置Require a minimum number of reviewersAutomatically Include reviewers两个选项来满足你最初的需求:

      这样,master 分支中的所有 PR 都必须得到特定 Group 的足够批准才能完成。 (你所在的组,Project Administrators 什么的)然后开发人员可以创建 PR,但 PR 只能由你(团队管理员/经理?)批准才能完成。

    您可以选择以上两个选项之一或将它们组合在一起以满足您的需求。

    另外:如果以上仍然不能很好地满足您的要求,请随时将您的功能请求发布到我们的User Voice forum,产品团队会考虑您的反馈。关注反馈,如果有任何更新,您可以收到通知。

    希望以上所有帮助:)

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2022-07-24
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2021-06-08
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多