在我的项目中,我想创建一些具有不同访问级别的 AzureRM 服务连接。我只想允许某些管道使用服务连接。我的目标是使用 API 或 az devops 扩展来做到这一点。Portal 已经允许通过服务连接安全设置选择允许哪些管道使用服务连接。
到目前为止,我能够在 ServiceEndpoints 命名空间中找到相关权限
名称 权限 描述 权限位
使用使用服务连接 1
但是,我不知道如何授予管道权限。我认为我应该使用扩展中的“az devops 安全权限更新”,但是无法确定在管道的情况下主题应该是什么。查看“az pipelines build definition show”的输出,我没有看到管道的任何唯一标识符,安全权限更新的文档说主题应该是组的用户。
如果我想使用 API,我需要知道如何创建描述符以传递给设置访问控制列表。
任何提示表示赞赏。