2017-10-18 117 views
0

背景 我正在爲實現TFS項目實現敏捷權限和代碼權限。這個項目中會有多個團隊,我們目前有3個團隊,但會增長。我設置了項目管理員權限。TFS 2017權限管理似乎是最少的權限?

區域權限 在根TFS區域項目管理員有能力創建,刪除和編輯此節點權限。團隊成員不。

問題 當我加入我自己的隊伍組我不再能夠從即使我是一個項目管理這個節點刪除的項目之一。那意味着我永遠不可能成爲球隊的一員?這在我執行任務而不管理項目的其他領域中將會對我的容量規劃造成傷害。

我錯過了什麼嗎?是否有允許最大特權或允許我成爲團隊成員並仍然執行項目管理的設置?

+0

什麼是節點上的Project Admins權限?您可以「拒絕」項目管理員執行操作。 – DaveShaw

+0

@DaveShaw項目管理員安全性允許在區域內排名前三位。創建,刪除和編輯。我相信我在這裏找到了同樣問題的參考:https://social.msdn.microsoft.com/Forums/en-US/fd7ae6b9-c684-40ae-aa06-025c627522ba/have-a-custom-permission-in- tfs-20172?forum = tfsgeneral它說如果你是兩個組的成員,並且一個組拒絕設置,那麼你被拒絕,即使我是項目管理員。如果是這種情況,那是相當有限的,因爲我不能像團隊成員那樣擁有更多的權限,因爲我會失去這些權限? – gperrego

回答

2

不要使用顯式拒絕權限 - 顯式拒絕覆蓋顯式允許。 「未設置」就是你想要使用的 - 這意味着「否認,除非另有允許」。

1

問題是,「拒絕」將覆蓋任何其他權限。 Deny總是贏。

你可以做兩件事情

  • 從團隊組中刪除ADMIN。管理員帳戶不應該需要 成爲貢獻者組的成員,因爲管理員是給予貢獻者的 權限的超集。
  • 如果由於某種原因,您無法從該組中刪除帳戶,則 將更改權限。 TFS權限有3個狀態。 Allownot setDeny

    由於拒絕導致了問題,然後更改 權限「not set」這仍然會阻止 貢獻者組的成員能夠管理權限,但將 停止重寫管理員用戶權限

+0

是的,「未設定」方法是我們所需要的。我們有些人有時會戴很多帽子,而這些人可能會在一個團隊中檢查代碼或工作UserStories。我仍然在這裏弄溼我的腳,並且看到用戶是否不在隊伍中,你不能加入他們。我不確定在使用容量功能之外會有什麼影響? – gperrego

+0

@gperrego因此,您已經通過上述解決方案解決了原始權限問題,對不對?然後你可以接受它作爲答案,這可以有益於其他社區成員閱讀此主題。 –

+0

對不起,我投票而不是接受,現在全部設置。謝謝您的幫助。 – gperrego