Мы используем AzureDevops для управления нашей небольшой организацией. У нас там мало проектов и мало участников. Наш исходный код хранится в TFV C (контроль версий Team Foundation). В настоящее время используется Active Directory по умолчанию (Azure) для управления нашей небольшой внутренней командой.
Теперь мы должны предоставить внешнему пользователю доступ только для чтения к нашему исходному коду (хранилищу). Этот пользователь не должен иметь никакого доступа к информации, определенной организацией c, или к любому доступу проекта к платам, конвейерам, вики и т. Д. c. Мы создали нового пользователя AAD и постарались максимально ограничить его. Мы пробовали использовать учетную запись MS-hotmail в качестве внешнего пользователя, добавленного в организацию / проект. Но мы не можем достичь того, чего хотим. Также мы читаем много документации, но все еще не можем ограничить пользователя таким образом.
1) На уровне проекта мы создали Группу с полным ограничением на борту, конвейерах, аналитике и т. Д. c. (image1)
2) На указанном узле репозитория c мы выбрали несколько папок и предоставили доступ только для чтения к этим папкам. (image2)
Какие-нибудь предложения, как достичь нашей цели, если это вообще возможно?
С уважением, Борис
(изображение 1) (изображение 2)