az devops security permission

보안 권한을 관리합니다.

명령

az devops security permission list

지정된 사용자/그룹 및 네임스페이스에 대한 토큰을 나열합니다.

az devops security permission namespace

보안 네임스페이스를 관리합니다.

az devops security permission namespace list

조직에 사용 가능한 모든 네임스페이스를 나열합니다.

az devops security permission namespace show

각 네임스페이스에서 사용할 수 있는 사용 권한의 세부 정보를 표시합니다.

az devops security permission reset

지정된 권한 비트에 대한 권한을 다시 설정합니다.

az devops security permission reset-all

사용자/그룹에 대해 이 토큰의 모든 사용 권한을 지웁니다.

az devops security permission show

지정된 토큰, 네임스페이스 및 사용자/그룹에 대한 사용 권한을 표시합니다.

az devops security permission update

지정된 사용자/그룹에 허용 또는 거부 권한을 할당합니다.

az devops security permission list

지정된 사용자/그룹 및 네임스페이스에 대한 토큰을 나열합니다.

az devops security permission list --id
                                   --subject
                                   [--detect {false, true}]
                                   [--org]
                                   [--query-examples]
                                   [--recurse]
                                   [--subscription]
                                   [--token]

필수 매개 변수

--id --namespace-id

보안 네임스페이스의 ID입니다.

--subject

사용자 전자 메일 ID 또는 그룹 설명자.

선택적 매개 변수

--detect

조직을 자동으로 검색합니다.

허용되는 값: false, true
--org --organization

Azure DevOps 조직 URL입니다. az devops configure -d organization=ORG_URL 사용하여 기본 조직을 구성할 수 있습니다. 기본값으로 구성되지 않았거나 git 구성을 통해 선택되지 않은 경우 필수입니다. 예: https://dev.azure.com/MyOrganizationName/ .

--query-examples

JMESPath 문자열을 권장합니다. 쿼리 중 하나를 복사하여 큰따옴표 안에 --query 매개 변수를 붙여넣어 결과를 볼 수 있습니다. 이러한 키워드를 기반으로 제안을 제공할 수 있도록 하나 이상의 위치 키워드를 추가할 수 있습니다.

--recurse

true이고 계층 구조 네임스페이스인 경우 지정된 토큰의 자식 ACL을 반환합니다.

--subscription

구독의 이름 또는 ID입니다. 를 사용하여 기본 구독을 구성할 수 az account set -s NAME_OR_ID 있습니다.

--token

보안 토큰.

az devops security permission reset

지정된 권한 비트에 대한 권한을 다시 설정합니다.

az devops security permission reset --id
                                    --permission-bit
                                    --subject
                                    --token
                                    [--detect {false, true}]
                                    [--org]
                                    [--subscription]

필수 매개 변수

--id --namespace-id

보안 네임스페이스의 ID입니다.

--permission-bit

지정된 사용자/그룹 및 토큰에 대해 다시 설정해야 하는 권한 비트 또는 권한 비트 추가

--subject

사용자 전자 메일 ID 또는 그룹 설명자.

--token

보안 토큰.

선택적 매개 변수

--detect

조직을 자동으로 검색합니다.

허용되는 값: false, true
--org --organization

Azure DevOps 조직 URL입니다. az devops configure -d organization=ORG_URL 사용하여 기본 조직을 구성할 수 있습니다. 기본값으로 구성되지 않았거나 git 구성을 통해 선택되지 않은 경우 필수입니다. 예: https://dev.azure.com/MyOrganizationName/ .

--subscription

구독의 이름 또는 ID입니다. 를 사용하여 기본 구독을 구성할 수 az account set -s NAME_OR_ID 있습니다.

az devops security permission reset-all

사용자/그룹에 대해 이 토큰의 모든 사용 권한을 지웁니다.

az devops security permission reset-all --id
                                        --subject
                                        --token
                                        [--detect {false, true}]
                                        [--org]
                                        [--subscription]
                                        [--yes]

필수 매개 변수

--id --namespace-id

보안 네임스페이스의 ID입니다.

--subject

사용자 전자 메일 ID 또는 그룹 설명자.

--token

보안 토큰.

선택적 매개 변수

--detect

조직을 자동으로 검색합니다.

허용되는 값: false, true
--org --organization

Azure DevOps 조직 URL입니다. az devops configure -d organization=ORG_URL 사용하여 기본 조직을 구성할 수 있습니다. 기본값으로 구성되지 않았거나 git 구성을 통해 선택되지 않은 경우 필수입니다. 예: https://dev.azure.com/MyOrganizationName/ .

--subscription

구독의 이름 또는 ID입니다. 를 사용하여 기본 구독을 구성할 수 az account set -s NAME_OR_ID 있습니다.

--yes -y

확인을 묻는 메시지를 표시하지 마세요.

az devops security permission show

지정된 토큰, 네임스페이스 및 사용자/그룹에 대한 사용 권한을 표시합니다.

az devops security permission show --id
                                   --subject
                                   --token
                                   [--detect {false, true}]
                                   [--org]
                                   [--query-examples]
                                   [--subscription]

필수 매개 변수

--id --namespace-id

보안 네임스페이스의 ID입니다.

--subject

사용자 전자 메일 ID 또는 그룹 설명자.

--token

보안 토큰.

선택적 매개 변수

--detect

조직을 자동으로 검색합니다.

허용되는 값: false, true
--org --organization

Azure DevOps 조직 URL입니다. az devops configure -d organization=ORG_URL 사용하여 기본 조직을 구성할 수 있습니다. 기본값으로 구성되지 않았거나 git 구성을 통해 선택되지 않은 경우 필수입니다. 예: https://dev.azure.com/MyOrganizationName/ .

--query-examples

JMESPath 문자열을 권장합니다. 쿼리 중 하나를 복사하여 큰따옴표 안에 --query 매개 변수를 붙여넣어 결과를 볼 수 있습니다. 이러한 키워드를 기반으로 제안을 제공할 수 있도록 하나 이상의 위치 키워드를 추가할 수 있습니다.

--subscription

구독의 이름 또는 ID입니다. 를 사용하여 기본 구독을 구성할 수 az account set -s NAME_OR_ID 있습니다.

az devops security permission update

지정된 사용자/그룹에 허용 또는 거부 권한을 할당합니다.

https://aka.ms/azure-devops-cli-security-permission에서 자세히 알아보세요.

az devops security permission update --id
                                     --subject
                                     --token
                                     [--allow-bit]
                                     [--deny-bit]
                                     [--detect {false, true}]
                                     [--merge {false, true}]
                                     [--org]
                                     [--subscription]

예제

팀 프로젝트에 대한 보기, 편집 및 삭제 권한을 할당합니다.

az devops security permission update  --allow-bit 7 --namespace-id            52d39943-cb85-4d7f-8fa8-c6baac873819 --subject user@fabrikam.com            --token "$PROJECT:vstfs:///Classification/TeamProject/e479xxxx-2be8-xxxx-bb0b-3a0209cxxxx"

You would need to add the bit value of the various permission bits to
simultaneously allow/deny multiple permissions.

필수 매개 변수

--id --namespace-id

보안 네임스페이스의 ID입니다.

--subject

사용자 전자 메일 ID 또는 그룹 설명자.

--token

보안 토큰.

선택적 매개 변수

--allow-bit

비트 또는 비트 추가를 허용합니다. --deny-bit가 누락된 경우 필요합니다.

--deny-bit

비트 또는 비트 추가를 거부합니다. --allow-bit가 누락된 경우 필요합니다.

--detect

조직을 자동으로 검색합니다.

허용되는 값: false, true
--merge

설정된 경우 기존 ACE에는 들어오는 ACE의 허용 및 거부와 병합된 허용 및 거부가 있습니다. 설정하지 않으면 기존 ACE가 대체됩니다.

허용되는 값: false, true
기본값: 1
--org --organization

Azure DevOps 조직 URL입니다. az devops configure -d organization=ORG_URL 사용하여 기본 조직을 구성할 수 있습니다. 기본값으로 구성되지 않았거나 git 구성을 통해 선택되지 않은 경우 필수입니다. 예: https://dev.azure.com/MyOrganizationName/ .

--subscription

구독의 이름 또는 ID입니다. 를 사용하여 기본 구독을 구성할 수 az account set -s NAME_OR_ID 있습니다.