Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Servicios de Azure DevOps | Azure DevOps Server | Azure DevOps Server 2022
Use este artículo para conceder o restringir el acceso a las tareas de Azure Boards a nivel de objeto, proyecto o colección. Elija un ámbito de permiso para buscar los requisitos e instrucciones de la tarea.
Para el acceso habitual al seguimiento del trabajo, agregue a los usuarios al grupo Colaboradores del proyecto. Para revisar los permisos asignados a grupos integrados, consulte Permisos predeterminados y niveles de acceso para Azure Boards. Para restringir campos o transiciones de estado en lugar de tener acceso a características u objetos, use una regla personalizada.
Requisitos previos
| Category | Requisitos |
|---|---|
| Permisos | Miembro del grupo Administradores de proyectos o permiso explícito para administrar el área de seguimiento del trabajo, tal como se describe en este artículo. |
| Category | Requisitos |
|---|---|
| Permisos | Miembro del grupo Administradores de colecciones de proyectos o tiene permisos explícitos para editar un proceso de recopilación. |
Elección del ámbito de permiso
Use esta tabla para buscar el ámbito, los requisitos y las instrucciones de la tarea.
| Task | Alcance | Requisitos | Instrucciones |
|---|---|---|---|
| Configuración de la configuración y los recursos del equipo | Administrador de Equipo | Administrador del equipo o miembro de Administradores del proyecto | Agregar un administrador del equipo |
| Administrar elementos de trabajo o nodos secundarios en una ruta de acceso de área o de iteración | Objeto | Permisos de ruta de acceso de iteración o área aplicables establecidos en Permitir | Configurar permisos de las rutas de acceso de área y de iteración |
| Administrar consultas o carpetas de consulta | Objeto | Al menos acceso básico y los permisos de consulta aplicables | Configurar permisos de consulta y carpeta de consultas |
| Creación de etiquetas de elemento de trabajo | Proyecto | Al menos con acceso Básico y Crear definición de etiqueta configurado en Permitir | Establecimiento de permisos de etiqueta de elemento de trabajo |
| Administrar un plan de entrega | Objeto | Creador del plan, administrador o permisos aplicables del plan | Establecer permisos del plan de entrega |
| Mover o eliminar permanentemente elementos de trabajo | Proyecto | Conjunto de permisos aplicable a nivel de proyecto establecido en Permitir | Configurar permisos para mover y eliminar permanentemente |
| Administrar planes de pruebas y conjuntos de pruebas | Ruta de área y nivel de acceso | Acceso a planes de prueba válidos y permisos de ruta de área aplicables | Configurar permisos del plan de prueba y del conjunto de pruebas |
| Administración de procesos heredados | Recopilación o proceso | Miembro de los administradores de la colección de proyectos o los permisos de proceso aplicables | Establecimiento de permisos de proceso heredados |
Para obtener una referencia consolidada, consulte Referencia rápida de permisos predeterminados. Para obtener acceso y valores predeterminados específicos de las pruebas, consulte Acceso y permisos de prueba manuales.
Configurar permisos de las rutas de acceso de área e iteración
Los permisos de las rutas de acceso de área y de iteración controlan quién puede ver o editar elementos de trabajo y quién puede administrar nodos secundarios. Establezca estos permisos para un usuario o grupo de seguridad en la ruta de acceso aplicable.
Nota
El permiso para crear o editar rutas de acceso no concede permiso para asignar rutas de acceso a un equipo. Para configurar las rutas del equipo, debe ser administrador del equipo o un miembro de Project Administrators.
Para establecer permisos para una ruta de área o de iteración:
Seleccione Configuración del proyecto>Configuración del proyecto> o Iteraciones.
Abra Más acciones para el nodo que desea administrar y, a continuación, seleccione Seguridad.
Seleccione el usuario o el grupo. Para agregar una identidad, escriba su nombre en el cuadro de búsqueda.
Establezca los permisos necesarios para la tarea en Permitir o Denegar. Por ejemplo, use Ver elementos de trabajo en este nodo y Editar elementos de trabajo de este nodo para controlar el acceso a los elementos de trabajo o Crear nodos secundarios para delegar la creación de rutas de acceso.
Para obtener información sobre los estados de permisos explícitos y heredados, consulte Acerca de los permisos, el acceso y los grupos de seguridad.
(Opcional) Desactive Herencia para dejar de heredar los cambios de permisos del nodo primario.
Cierre el cuadro de diálogo. Vuelva a abrir Seguridad, seleccione el usuario o grupo y confirme que aparecen los estados de permisos previstos.
Para establecer permisos para un área o una ruta de iteración:
Seleccione Configuración del proyecto>Configuración del proyecto> o Iteraciones.
Abra Más acciones para el nodo que desea administrar y, a continuación, seleccione Seguridad.
Seleccione el usuario o el grupo. Para agregar una identidad, escriba su nombre en el cuadro de búsqueda.
Establezca los permisos necesarios para la tarea en Permitir o Denegar.
Para obtener información sobre los estados de permisos explícitos y heredados, consulte Acerca de los permisos, el acceso y los grupos de seguridad.
(Opcional) Desactive Herencia para dejar de heredar los cambios de permisos del nodo primario.
Cierre el cuadro de diálogo. Vuelva a abrir Seguridad, seleccione el usuario o grupo y confirme que aparecen los estados de permisos previstos.
Uso de una regla personalizada para restricciones de campo o estado
Las reglas personalizadas no conceden ni deniegan el acceso a características u objetos. Úselos para controlar la creación de elementos de trabajo, el comportamiento del campo o las transiciones de estado para usuarios o grupos específicos.
Las reglas personalizadas no pueden establecer ni borrar la ruta de acceso del área ni la ruta de acceso de iteración. Para conocer las condiciones, acciones y restricciones admitidas, consulte Reglas y evaluación de reglas yEscenarios de reglas personalizadas de ejemplo.
La automatización del estado padre es una funcionalidad independiente de la lista de trabajo pendiente del equipo. Para obtener más información, consulte Automatización de transiciones de estado de elementos de trabajo.
Configurar permisos de consulta y de carpeta de consultas
Para crear o editar una consulta compartida, necesita al menos acceso básico y Contribuir establecido en Permitir para la carpeta de consulta compartida. Para cambiar los permisos de una consulta o carpeta, debe tener Administrar permisos establecido en Permitir para esa carpeta.
Siga los pasos descritos en Establecimiento de permisos en consultas y carpetas de consulta. Después de guardar el cambio, vuelva a abrir el cuadro de diálogo Seguridad de la carpeta y seleccione el usuario o grupo para comprobar los permisos.
Establecer permisos de las etiquetas de elemento de trabajo
Para crear una etiqueta, necesitas tener al menos acceso Basic y el permiso Create tag definition establecido en Permitir en el nivel de proyecto. El grupo Colaboradores tiene este permiso de forma predeterminada. Denegar este permiso impide que los usuarios creen definiciones de etiquetas, pero no impide que asignen etiquetas existentes a elementos de trabajo que puedan editar.
- Abra la página de permisos del proyecto como se describe en Cambio de permisos de nivel de proyecto.
- Seleccione el usuario o el grupo.
- Establezca Crear definición de etiqueta en Permitir o Denegar.
- Vuelva a seleccionar el usuario o grupo y confirme que aparece el estado de permiso previsto.
Configurar permisos del plan de entrega
Los planes de entrega son objetos protegidos dentro de un proyecto. Los creadores del plan y los miembros de Project Administrators o Project Collection Administrators pueden editar, eliminar y administrar los permisos de un plan. Otros usuarios necesitan permisos explícitos mediante el cuadro de diálogo Seguridad del plan. Los usuarios con acceso a partes interesadas pueden ver planes, pero no pueden agregarlos ni editarlos.
Abrir Paneles>Planes de entrega.
Abra
Más acciones para el plan y, a continuación, seleccione Seguridad.
Agregue o seleccione el usuario o grupo cuyo acceso desea cambiar.
Establezca Ver, Editar, Eliminar o Administrar para Permitir o Denegar. Administrar controla si el usuario puede cambiar los permisos del plan.
Cierre el cuadro de diálogo. Vuelva a abrir Seguridad, seleccione el usuario o grupo y confirme que aparecen los estados de permisos previstos.
Establecer permisos para mover y eliminar permanentemente
De forma predeterminada, los miembros de colaboradores y administradores de Project pueden cambiar los tipos de elementos de trabajo y mover elementos de trabajo eliminados a la Papelera de reciclaje. Otras operaciones tienen requisitos adicionales:
- Para eliminar y restaurar elementos de trabajo, tenga al menos acceso básico y Eliminar y restaurar elementos de trabajo establecidos en Permitir.
- Para mover elementos de trabajo a otro proyecto, sea miembro de Administradores de proyecto o tenga Mover elementos de trabajo fuera de este proyecto establecido en Permitir. Este permiso no se concede a los colaboradores de forma predeterminada y la característica no está disponible para los usuarios con acceso de partes interesadas .
- Para eliminar permanentemente los elementos de trabajo, tenga Eliminar permanentemente los elementos de trabajo establecido en Permitir. Este permiso se concede a administradores del proyecto de forma predeterminada.
Abra la página de permisos del proyecto como se describe en Cambio de permisos de nivel de proyecto.
Seleccione el usuario o el grupo.
Establezca Mover elementos de trabajo fuera de este proyecto o eliminar permanentemente elementos de trabajo en Permitir o Denegar.
Vuelva a seleccionar el usuario o grupo y confirme que aparece el estado de permiso previsto.
Nota
En Azure DevOps Server, mover elementos de trabajo también requiere el modelo de proceso de herencia y un almacenamiento de datos deshabilitado. Para obtener los requisitos completos, consulte Mover elementos de trabajo y cambiar el tipo de elemento de trabajo.
Para obtener instrucciones para realizar estas operaciones, vea Mover elementos de trabajo y cambiar el tipo de elemento de trabajo y Quitar, eliminar o restaurar elementos de trabajo.
Establecer permisos para el plan de pruebas y el conjunto de pruebas
Para usar todas las funciones de Azure Test Plans, disponga de acceso Basic + Test Plans o de una suscripción apta de Visual Studio Enterprise, Visual Studio Test Professional o MSDN Platforms. Los artefactos de prueba también requieren permisos de nivel de proyecto y de ruta de área. Para obtener los requisitos completos, consulte Acceso a pruebas manuales y permisos.
Abra el cuadro de diálogo Seguridad para la ruta de acceso del área aplicable.
Seleccione el usuario o el grupo.
Configure Administrar planes de prueba y Administrar conjuntos de pruebas como Permitir.
Cierre el cuadro de diálogo. Vuelva a abrir Seguridad, seleccione el usuario o grupo y confirme que ambos permisos están establecidos en Permitir.
Los usuarios con acceso básico pueden ejecutar pruebas, pero no pueden crear ni administrar planes y conjuntos de pruebas. Con los permisos necesarios, solo pueden eliminar permanentemente casos de prueba huérfanos.
Los planes de prueba eliminados y los conjuntos de pruebas permanecen recuperables durante 14 días. Para conocer los pasos y limitaciones de recuperación, consulte Eliminación de artefactos de prueba.
Los artefactos de prueba eliminados no se pueden restaurar en Azure DevOps Server. Para más información, consulte Eliminación de artefactos de prueba.
Establecimiento de permisos de proceso heredados
De forma predeterminada, solo los administradores de recopilación de Project pueden crear, editar y eliminar procesos heredados. Estos administradores pueden delegar el permiso Crear proceso, Eliminar proceso o Editar proceso en el nivel de colección. Para obtener más información, consulte Cambio de permisos de nivel de colección.
Para permitir que un usuario o grupo personalice un proceso heredado específico:
Nota
Los usuarios agregados al grupo Usuarios deProject-Scoped no pueden acceder a la configuración del proceso si la característica Limitar la visibilidad del usuario y la colaboración a proyectos específicos está habilitada para la organización. Para obtener más información, incluidos los avisos importantes relacionados con la seguridad, consulte Administrar su organización, Limitar la visibilidad de los usuarios.
Abra Configuración de la organización>Proceso.
Abra Más acciones para el proceso heredado y, a continuación, seleccione Seguridad. Para obtener más información sobre cómo abrir la configuración del proceso, consulte Personalización de un proyecto mediante un proceso heredado.
Busque y seleccione el usuario o grupo.
Establezca Editar proceso en Permitir. Establezca otros permisos de proceso solo cuando la identidad necesite esas funcionalidades.
Cierre el cuadro de diálogo. Vuelva a abrir Seguridad, seleccione el usuario o grupo y confirme que el proceso de edición está establecido en Permitir.
Solucionar problemas con los cambios de permisos
- Si una opción seguridad o un control de permisos no está disponible, confirme que tiene permiso para administrar la seguridad de ese objeto o ámbito.
- Si una acción permanece bloqueada después de establecer un permiso en Permitir, compruebe el nivel de acceso del usuario y siga sus permisos efectivos. Una denegación explícita heredada a través de otro grupo puede bloquear la acción.
- Si un permiso modificado recientemente no se refleja, actualice o vuelva a evaluar los permisos del usuario.
Para conocer los pasos de diagnóstico, consulte Solución de problemas de acceso y permisos.