az devops security permission

Примечание.

Эта ссылка является частью расширения azure-devops для Azure CLI (версия 2.30.0 или более поздней). Расширение автоматически установит первый раз, когда вы запускаете команду разрешения безопасности az devops. Подробнее о расширениях.

Управление разрешениями безопасности.

Команды

Имя Описание Тип Состояние
az devops security permission list

Вывод списка маркеров для заданного пользовательского или группового пространства имен.

Расширение Общедоступная версия
az devops security permission namespace

Управление пространствами имен безопасности.

Расширение Общедоступная версия
az devops security permission namespace list

Список всех доступных пространств имен для организации.

Расширение Общедоступная версия
az devops security permission namespace show

Отображение сведений о разрешениях, доступных в каждом пространстве имен.

Расширение Общедоступная версия
az devops security permission reset

Сброс разрешения для заданных битов разрешений.

Расширение Общедоступная версия
az devops security permission reset-all

Снимите все разрешения этого маркера для пользователя или группы.

Расширение Общедоступная версия
az devops security permission show

Отображение разрешений для данного токена, пространства имен и пользователя или группы.

Расширение Общедоступная версия
az devops security permission update

Назначьте разрешение на разрешение или запрет для данного пользователя или группы.

Расширение Общедоступная версия

az devops security permission list

Вывод списка маркеров для заданного пользовательского или группового пространства имен.

az devops security permission list --id
                                   --subject
                                   [--detect {false, true}]
                                   [--org]
                                   [--recurse]
                                   [--token]

Обязательные параметры

--id --namespace-id

Идентификатор пространства имен безопасности.

--subject

Идентификатор электронной почты пользователя или дескриптор группы.

Необязательные параметры

--detect

Автоматическое обнаружение организации.

допустимые значения: false, true
--org --organization

URL-адрес организации Azure DevOps. Вы можете настроить организацию по умолчанию с помощью az devops configure -d organization=ORG_URL. Требуется, если не настроено как по умолчанию или выбрано с помощью конфигурации Git. Пример: https://dev.azure.com/MyOrganizationName/.

--recurse

Если значение true и это иерархическое пространство имен, возвращает дочерние списки ACL указанного маркера.

значение по умолчанию: False
--token

Токен безопасности.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
значение по умолчанию: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az devops security permission reset

Сброс разрешения для заданных битов разрешений.

az devops security permission reset --id
                                    --permission-bit
                                    --subject
                                    --token
                                    [--detect {false, true}]
                                    [--org]

Обязательные параметры

--id --namespace-id

Идентификатор пространства имен безопасности.

--permission-bit

Бит разрешений или добавление битов разрешений, которые необходимо сбросить для данного пользователя или группы и маркера.

--subject

Идентификатор электронной почты пользователя или дескриптор группы.

--token

Токен безопасности.

Необязательные параметры

--detect

Автоматическое обнаружение организации.

допустимые значения: false, true
--org --organization

URL-адрес организации Azure DevOps. Вы можете настроить организацию по умолчанию с помощью az devops configure -d organization=ORG_URL. Требуется, если не настроено как по умолчанию или выбрано с помощью конфигурации Git. Пример: https://dev.azure.com/MyOrganizationName/.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
значение по умолчанию: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az devops security permission reset-all

Снимите все разрешения этого маркера для пользователя или группы.

az devops security permission reset-all --id
                                        --subject
                                        --token
                                        [--detect {false, true}]
                                        [--org]
                                        [--yes]

Обязательные параметры

--id --namespace-id

Идентификатор пространства имен безопасности.

--subject

Идентификатор электронной почты пользователя или дескриптор группы.

--token

Токен безопасности.

Необязательные параметры

--detect

Автоматическое обнаружение организации.

допустимые значения: false, true
--org --organization

URL-адрес организации Azure DevOps. Вы можете настроить организацию по умолчанию с помощью az devops configure -d organization=ORG_URL. Требуется, если не настроено как по умолчанию или выбрано с помощью конфигурации Git. Пример: https://dev.azure.com/MyOrganizationName/.

--yes -y

Не запрашивать подтверждение.

значение по умолчанию: False
Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
значение по умолчанию: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az devops security permission show

Отображение разрешений для данного токена, пространства имен и пользователя или группы.

az devops security permission show --id
                                   --subject
                                   --token
                                   [--detect {false, true}]
                                   [--org]

Обязательные параметры

--id --namespace-id

Идентификатор пространства имен безопасности.

--subject

Идентификатор электронной почты пользователя или дескриптор группы.

--token

Токен безопасности.

Необязательные параметры

--detect

Автоматическое обнаружение организации.

допустимые значения: false, true
--org --organization

URL-адрес организации Azure DevOps. Вы можете настроить организацию по умолчанию с помощью az devops configure -d organization=ORG_URL. Требуется, если не настроено как по умолчанию или выбрано с помощью конфигурации Git. Пример: https://dev.azure.com/MyOrganizationName/.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
значение по умолчанию: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az devops security permission update

Назначьте разрешение на разрешение или запрет для данного пользователя или группы.

Узнайте больше по адресу https://aka.ms/azure-devops-cli-security-permission.

az devops security permission update --id
                                     --subject
                                     --token
                                     [--allow-bit]
                                     [--deny-bit]
                                     [--detect {false, true}]
                                     [--merge {false, true}]
                                     [--org]

Примеры

Назначение разрешений на просмотр, редактирование и удаление для командных проектов.

az devops security permission update  --allow-bit 7 --namespace-id            52d39943-cb85-4d7f-8fa8-c6baac873819 --subject user@fabrikam.com            --token "`$PROJECT:vstfs:///Classification/TeamProject/e479xxxx-2be8-xxxx-bb0b-3a0209cxxxx"

You would need to add the bit value of the various permission bits to
simultaneously allow/deny multiple permissions.

Обязательные параметры

--id --namespace-id

Идентификатор пространства имен безопасности.

--subject

Идентификатор электронной почты пользователя или дескриптор группы.

--token

Токен безопасности.

Необязательные параметры

--allow-bit

Разрешить бит или добавление битов. Требуется, если --deny-bit отсутствует.

значение по умолчанию: 0
--deny-bit

Запретить бит или добавление битов. Требуется, если --allow-bit отсутствует.

значение по умолчанию: 0
--detect

Автоматическое обнаружение организации.

допустимые значения: false, true
--merge

Если задано, существующий ACE имеет его разрешение и запрет с объединенным с входящим разрешением ACE и запретом. Если не задано, существующий ACE перемещается.

допустимые значения: false, true
значение по умолчанию: True
--org --organization

URL-адрес организации Azure DevOps. Вы можете настроить организацию по умолчанию с помощью az devops configure -d organization=ORG_URL. Требуется, если не настроено как по умолчанию или выбрано с помощью конфигурации Git. Пример: https://dev.azure.com/MyOrganizationName/.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
значение по умолчанию: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.