Не удается управлять безопасностью в TFS 2018 в командном проекте с ролью администратора коллекции проектов - PullRequest
0 голосов
/ 21 февраля 2019

Я конвертировал доступ к групповым проектам с использованием групп Active Directory.

Я являюсь администратором коллекции проектов, и у нас размещено около 40 нечетных командных проектов.Хорошо, я смог добавить все необходимые группы AD в различные группы TFS, которые существуют в командном проекте (участники, читатели и т. д.).

Когда я прихожу в проблемный проект, я вижу добавлениекнопку, и я могу найти и выбрать нужную группу AD, но когда я нажимаю сохранить, я вижу сообщение красного баннера с текстом:

Unable to add members to this group.
Failed to resolve the specified groups to join.
You do not have sufficient permissions to add members to the following groups: 
[Team Project]\Build Administrators

Я посмотрел на oi и всеВо время проблемы я вижу, что действия сообщают об ответе 200.

Я смотрю на API и базу данных, чтобы увидеть, что я могу сделать, но не знаю, с чего начать.Я подумал, что смогу что-то увидеть в безопасности, но он требует указания, которое я не знаю, как достать.

Глядя на базу данных, я думал, что может быть таблица безопасности, но неуверен, с чего начать.

Я собираюсь продолжать смотреть, что делать, поэтому я буду держать это обновление

обновление 2019-03-27

У нас открыт звонок в службу поддержки Microsoft, у меня все еще есть проблемы с управлением командами, но я смог обновить команду через Apis, я даже нашел полезный маленький инструмент CLI дляпомочь с задачами, которые мне нужно было сделать.

1 Ответ

0 голосов
/ 10 апреля 2019

Получил ответ, и исправление сработало.

После долгих пересылок, отправки файлов и выполнения некоторых tfssecurity запросов, они смогли определить проблему.

ЧтоЯ сделал, добавив домен AD пользователя, содержащий нашу учетную запись администратора коллекции проектов, в качестве читателя проекта, так как безопасность на tfs работает по принципу наименьшего уровня, тогда он применял запрещающее разрешение к моей учетной записи администратора коллекции проектов, просто удаляяГруппа AD с уровня читателя, которую я смог сделать, вернула способность управлять ценными бумагами.

Мне не удалось найти конкретную группу, к которой я принадлежал, и затем установить запрет, но нельзя отрицать, что удаление группы AD с уровня читателя устранило проблему.

...