你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

az devops security group

注意

此参考是 Azure CLI(版本 2.30.0 或更高版本)的 azure-devops 扩展的一部分。 该扩展将在首次运行 az devops 安全组 命令时自动安装。 详细了解扩展。

管理安全组。

命令

名称 说明 类型 状态
az devops security group create

创建新的 Azure DevOps 组。

分机 GA
az devops security group delete

删除 Azure DevOps 组。

扩展 GA
az devops security group list

列出项目或组织中的所有组。

分机 GA
az devops security group membership

管理安全组的成员身份。

扩展 GA
az devops security group membership add

添加成员身份。

分机 GA
az devops security group membership list

列出组或用户的成员身份。

扩展 GA
az devops security group membership remove

删除成员身份。

分机 GA
az devops security group show

显示组详细信息。

扩展 GA
az devops security group update

更新 Azure DevOps 组的名称 AND/OR 说明。

扩展 GA

az devops security group create

创建新的 Azure DevOps 组。

az devops security group create [--description]
                                [--detect {false, true}]
                                [--email-id]
                                [--groups]
                                [--name]
                                [--org]
                                [--origin-id]
                                [--project]
                                [--scope {organization, project}]

示例

创建名称和说明的 Azure DevOps 组

az devops security group create --name 'Some group name'
--description 'Something to describe this group'

将现有 AAD 组添加到 Azure DevOps 组

Get object ID of an existing AAD group
az ad group show -g '{Group Name}'
az devops security group create --origin-id '{Object ID}' --groups 'vssgp.someDescriptorForGroup'

使用 AAD 组电子邮件 ID 将现有 AAD 组添加到 Azure DevOps 组

az devops security group create --email-id '{Email ID of AAD group}'
--groups 'vssgp.someDescriptorForGroup'

创建新的 Azure DevOps 组,并将其添加到现有的 Azure DevOps 组。

az devops security group create --name 'Some group name'
--groups 'vssgp.someDescriptorForGroupOne,vssgp.someDescriptorForGroupTwo'

可选参数

--description

Azure DevOps 组的说明。

--detect

自动检测组织。

接受的值: false, true
--email-id

使用邮件地址作为从外部 AD 或 AAD 支持的提供程序引用现有组的新组。 如果缺少名称或源 ID,则为必需。

--groups

引用要新创建的组加入的描述符的逗号分隔列表。

--name

Azure DevOps 组的名称。

--org --organization

Azure DevOps 组织 URL。 可以使用 az devops configure -d organization=ORG_URL 配置默认组织。 如果未配置为默认或未通过 git 配置选取,则为必需。示例:https://dev.azure.com/MyOrganizationName/

--origin-id

使用 OriginID 作为对外部 AD 或 AAD 支持的提供程序的现有组的引用创建新组。 如果缺少名称或电子邮件 ID,则为必需。

--project -p

应在其中创建 Azure DevOps 组的项目的名称或 ID。

--scope

在项目或组织级别创建组。

接受的值: organization, project
默认值: project
全局参数
--debug

提高日志记录详细程度以显示所有调试日志。

--help -h

显示此帮助消息并退出。

--only-show-errors

只显示错误,取消显示警告。

--output -o

输出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
默认值: json
--query

JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/

--subscription

订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。

--verbose

提高日志记录详细程度。 使用 --debug 获取完整的调试日志。

az devops security group delete

删除 Azure DevOps 组。

az devops security group delete --id
                                [--detect {false, true}]
                                [--org]
                                [--yes]

必需参数

--id

组的描述符。

可选参数

--detect

自动检测组织。

接受的值: false, true
--org --organization

Azure DevOps 组织 URL。 可以使用 az devops configure -d organization=ORG_URL 配置默认组织。 如果未配置为默认或未通过 git 配置选取,则为必需。示例:https://dev.azure.com/MyOrganizationName/

--yes -y

不提示确认。

默认值: False
全局参数
--debug

提高日志记录详细程度以显示所有调试日志。

--help -h

显示此帮助消息并退出。

--only-show-errors

只显示错误,取消显示警告。

--output -o

输出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
默认值: json
--query

JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/

--subscription

订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。

--verbose

提高日志记录详细程度。 使用 --debug 获取完整的调试日志。

az devops security group list

列出项目或组织中的所有组。

az devops security group list [--continuation-token]
                              [--detect {false, true}]
                              [--org]
                              [--project]
                              [--scope {organization, project}]
                              [--subject-types]

可选参数

--continuation-token

如果单个页面中无法返回更多结果,则结果集将包含用于检索下一组结果的延续标记。

--detect

自动检测组织。

接受的值: false, true
--org --organization

Azure DevOps 组织 URL。 可以使用 az devops configure -d organization=ORG_URL 配置默认组织。 如果未配置为默认或未通过 git 配置选取,则为必需。示例:https://dev.azure.com/MyOrganizationName/

--project -p

列出特定项目的组。

--scope

列出项目或组织级别的组。

接受的值: organization, project
默认值: project
--subject-types

用于减少检索结果的用户主题子类型的逗号分隔列表。 可以将描述符的初始部分(在点之前)指定为筛选器,例如 vssgp,aadgp。

全局参数
--debug

提高日志记录详细程度以显示所有调试日志。

--help -h

显示此帮助消息并退出。

--only-show-errors

只显示错误,取消显示警告。

--output -o

输出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
默认值: json
--query

JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/

--subscription

订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。

--verbose

提高日志记录详细程度。 使用 --debug 获取完整的调试日志。

az devops security group show

显示组详细信息。

az devops security group show --id
                              [--detect {false, true}]
                              [--org]

必需参数

--id

组的描述符。

可选参数

--detect

自动检测组织。

接受的值: false, true
--org --organization

Azure DevOps 组织 URL。 可以使用 az devops configure -d organization=ORG_URL 配置默认组织。 如果未配置为默认或未通过 git 配置选取,则为必需。示例:https://dev.azure.com/MyOrganizationName/

全局参数
--debug

提高日志记录详细程度以显示所有调试日志。

--help -h

显示此帮助消息并退出。

--only-show-errors

只显示错误,取消显示警告。

--output -o

输出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
默认值: json
--query

JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/

--subscription

订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。

--verbose

提高日志记录详细程度。 使用 --debug 获取完整的调试日志。

az devops security group update

更新 Azure DevOps 组的名称 AND/OR 说明。

az devops security group update --id
                                [--description]
                                [--detect {false, true}]
                                [--name]
                                [--org]

必需参数

--id

组的描述符。

可选参数

--description

Azure DevOps 组的新说明。

--detect

自动检测组织。

接受的值: false, true
--name

Azure DevOps 组的新名称。

--org --organization

Azure DevOps 组织 URL。 可以使用 az devops configure -d organization=ORG_URL 配置默认组织。 如果未配置为默认或未通过 git 配置选取,则为必需。示例:https://dev.azure.com/MyOrganizationName/

全局参数
--debug

提高日志记录详细程度以显示所有调试日志。

--help -h

显示此帮助消息并退出。

--only-show-errors

只显示错误,取消显示警告。

--output -o

输出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
默认值: json
--query

JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/

--subscription

订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。

--verbose

提高日志记录详细程度。 使用 --debug 获取完整的调试日志。