old*_*onk 4 azure azure-devops azure-security
我知道我们可以让人们通过将其添加到“项目管理员”组中来在“区域路径”中创建“冲刺”。
冲刺创建的任务通常由我们组织中的产品所有者/业务分析师处理,但项目管理员拥有许多他们不需要的其他权限。例如:删除存储库,产品负责人并不关心它们,其中很多人几乎不使用 git,也很少去该区域。
现在,如果遵循既定的安全实践,“最小权限主体”,将产品所有者添加到“项目管理员”组是错误的。那么如何才能达到他们创建冲刺的要求呢?
他们在我的组织中扮演贡献者的角色,我已进入“区域路径”安全性,并将“创建子节点”设置为“允许”,但他们无法创建冲刺。
| 归档时间: |
|
| 查看次数: |
11582 次 |
| 最近记录: |