Establecer permisos de seguimiento de trabajo

Servicios de Azure DevOps | Azure DevOps Server | Azure DevOps Server 2022

Use este artículo para conceder o restringir el acceso a las tareas de Azure Boards a nivel de objeto, proyecto o colección. Elija un ámbito de permiso para buscar los requisitos e instrucciones de la tarea.

Para el acceso habitual al seguimiento del trabajo, agregue a los usuarios al grupo Colaboradores del proyecto. Para revisar los permisos asignados a grupos integrados, consulte Permisos predeterminados y niveles de acceso para Azure Boards. Para restringir campos o transiciones de estado en lugar de tener acceso a características u objetos, use una regla personalizada.

Requisitos previos

Category Requisitos
Permisos Miembro del grupo Administradores de proyectos o permiso explícito para administrar el área de seguimiento del trabajo, tal como se describe en este artículo.
Category Requisitos
Permisos Miembro del grupo Administradores de colecciones de proyectos o tiene permisos explícitos para editar un proceso de recopilación.

Elección del ámbito de permiso

Use esta tabla para buscar el ámbito, los requisitos y las instrucciones de la tarea.

Task Alcance Requisitos Instrucciones
Configuración de la configuración y los recursos del equipo Administrador de Equipo Administrador del equipo o miembro de Administradores del proyecto Agregar un administrador del equipo
Administrar elementos de trabajo o nodos secundarios en una ruta de acceso de área o de iteración Objeto Permisos de ruta de acceso de iteración o área aplicables establecidos en Permitir Configurar permisos de las rutas de acceso de área y de iteración
Administrar consultas o carpetas de consulta Objeto Al menos acceso básico y los permisos de consulta aplicables Configurar permisos de consulta y carpeta de consultas
Creación de etiquetas de elemento de trabajo Proyecto Al menos con acceso Básico y Crear definición de etiqueta configurado en Permitir Establecimiento de permisos de etiqueta de elemento de trabajo
Administrar un plan de entrega Objeto Creador del plan, administrador o permisos aplicables del plan Establecer permisos del plan de entrega
Mover o eliminar permanentemente elementos de trabajo Proyecto Conjunto de permisos aplicable a nivel de proyecto establecido en Permitir Configurar permisos para mover y eliminar permanentemente
Administrar planes de pruebas y conjuntos de pruebas Ruta de área y nivel de acceso Acceso a planes de prueba válidos y permisos de ruta de área aplicables Configurar permisos del plan de prueba y del conjunto de pruebas
Administración de procesos heredados Recopilación o proceso Miembro de los administradores de la colección de proyectos o los permisos de proceso aplicables Establecimiento de permisos de proceso heredados

Para obtener una referencia consolidada, consulte Referencia rápida de permisos predeterminados. Para obtener acceso y valores predeterminados específicos de las pruebas, consulte Acceso y permisos de prueba manuales.

Configurar permisos de las rutas de acceso de área e iteración

Los permisos de las rutas de acceso de área y de iteración controlan quién puede ver o editar elementos de trabajo y quién puede administrar nodos secundarios. Establezca estos permisos para un usuario o grupo de seguridad en la ruta de acceso aplicable.

Nota

El permiso para crear o editar rutas de acceso no concede permiso para asignar rutas de acceso a un equipo. Para configurar las rutas del equipo, debe ser administrador del equipo o un miembro de Project Administrators.

Para establecer permisos para una ruta de área o de iteración:

  1. Seleccione Configuración del proyecto>Configuración del proyecto> o Iteraciones.

    Captura de pantalla de la página Áreas en Configuración del proyecto.

  2. Abra Más acciones para el nodo que desea administrar y, a continuación, seleccione Seguridad.

    Captura de pantalla de la opción Seguridad de una ruta de acceso de área.

  3. Seleccione el usuario o el grupo. Para agregar una identidad, escriba su nombre en el cuadro de búsqueda.

  4. Establezca los permisos necesarios para la tarea en Permitir o Denegar. Por ejemplo, use Ver elementos de trabajo en este nodo y Editar elementos de trabajo de este nodo para controlar el acceso a los elementos de trabajo o Crear nodos secundarios para delegar la creación de rutas de acceso.

    Captura de pantalla de los permisos de elementos de trabajo denegados para una ruta de acceso de área.

    Para obtener información sobre los estados de permisos explícitos y heredados, consulte Acerca de los permisos, el acceso y los grupos de seguridad.

  5. (Opcional) Desactive Herencia para dejar de heredar los cambios de permisos del nodo primario.

  6. Cierre el cuadro de diálogo. Vuelva a abrir Seguridad, seleccione el usuario o grupo y confirme que aparecen los estados de permisos previstos.

Para establecer permisos para un área o una ruta de iteración:

  1. Seleccione Configuración del proyecto>Configuración del proyecto> o Iteraciones.

    Captura de pantalla de la página Áreas en Configuración del proyecto de Azure DevOps Server.

  2. Abra Más acciones para el nodo que desea administrar y, a continuación, seleccione Seguridad.

    Captura de pantalla de la opción Seguridad de una ruta de acceso de área en Azure DevOps Server.

  3. Seleccione el usuario o el grupo. Para agregar una identidad, escriba su nombre en el cuadro de búsqueda.

  4. Establezca los permisos necesarios para la tarea en Permitir o Denegar.

    Captura de pantalla de los permisos denegados para una ruta de acceso de área en Azure DevOps Server.

    Para obtener información sobre los estados de permisos explícitos y heredados, consulte Acerca de los permisos, el acceso y los grupos de seguridad.

  5. (Opcional) Desactive Herencia para dejar de heredar los cambios de permisos del nodo primario.

  6. Cierre el cuadro de diálogo. Vuelva a abrir Seguridad, seleccione el usuario o grupo y confirme que aparecen los estados de permisos previstos.

Uso de una regla personalizada para restricciones de campo o estado

Las reglas personalizadas no conceden ni deniegan el acceso a características u objetos. Úselos para controlar la creación de elementos de trabajo, el comportamiento del campo o las transiciones de estado para usuarios o grupos específicos.

Las reglas personalizadas no pueden establecer ni borrar la ruta de acceso del área ni la ruta de acceso de iteración. Para conocer las condiciones, acciones y restricciones admitidas, consulte Reglas y evaluación de reglas yEscenarios de reglas personalizadas de ejemplo.

La automatización del estado padre es una funcionalidad independiente de la lista de trabajo pendiente del equipo. Para obtener más información, consulte Automatización de transiciones de estado de elementos de trabajo.

Configurar permisos de consulta y de carpeta de consultas

Para crear o editar una consulta compartida, necesita al menos acceso básico y Contribuir establecido en Permitir para la carpeta de consulta compartida. Para cambiar los permisos de una consulta o carpeta, debe tener Administrar permisos establecido en Permitir para esa carpeta.

Siga los pasos descritos en Establecimiento de permisos en consultas y carpetas de consulta. Después de guardar el cambio, vuelva a abrir el cuadro de diálogo Seguridad de la carpeta y seleccione el usuario o grupo para comprobar los permisos.

Establecer permisos de las etiquetas de elemento de trabajo

Para crear una etiqueta, necesitas tener al menos acceso Basic y el permiso Create tag definition establecido en Permitir en el nivel de proyecto. El grupo Colaboradores tiene este permiso de forma predeterminada. Denegar este permiso impide que los usuarios creen definiciones de etiquetas, pero no impide que asignen etiquetas existentes a elementos de trabajo que puedan editar.

  1. Abra la página de permisos del proyecto como se describe en Cambio de permisos de nivel de proyecto.
  2. Seleccione el usuario o el grupo.
  3. Establezca Crear definición de etiqueta en Permitir o Denegar.
  4. Vuelva a seleccionar el usuario o grupo y confirme que aparece el estado de permiso previsto.

Configurar permisos del plan de entrega

Los planes de entrega son objetos protegidos dentro de un proyecto. Los creadores del plan y los miembros de Project Administrators o Project Collection Administrators pueden editar, eliminar y administrar los permisos de un plan. Otros usuarios necesitan permisos explícitos mediante el cuadro de diálogo Seguridad del plan. Los usuarios con acceso a partes interesadas pueden ver planes, pero no pueden agregarlos ni editarlos.

  1. Abrir Paneles>Planes de entrega.

    Captura de pantalla que muestra la secuencia de botones de selección para abrir Planes de entrega.

  2. Abra Más acciones para el plan y, a continuación, seleccione Seguridad.

    Captura de pantalla que muestra el cuadro de diálogo Permisos del plan.

  3. Agregue o seleccione el usuario o grupo cuyo acceso desea cambiar.

  4. Establezca Ver, Editar, Eliminar o Administrar para Permitir o Denegar. Administrar controla si el usuario puede cambiar los permisos del plan.

    Captura de pantalla que muestra el cuadro de diálogo de permisos de ejemplo para el plan de entrega.

  5. Cierre el cuadro de diálogo. Vuelva a abrir Seguridad, seleccione el usuario o grupo y confirme que aparecen los estados de permisos previstos.

Establecer permisos para mover y eliminar permanentemente

De forma predeterminada, los miembros de colaboradores y administradores de Project pueden cambiar los tipos de elementos de trabajo y mover elementos de trabajo eliminados a la Papelera de reciclaje. Otras operaciones tienen requisitos adicionales:

  • Para eliminar y restaurar elementos de trabajo, tenga al menos acceso básico y Eliminar y restaurar elementos de trabajo establecidos en Permitir.
  • Para mover elementos de trabajo a otro proyecto, sea miembro de Administradores de proyecto o tenga Mover elementos de trabajo fuera de este proyecto establecido en Permitir. Este permiso no se concede a los colaboradores de forma predeterminada y la característica no está disponible para los usuarios con acceso de partes interesadas .
  • Para eliminar permanentemente los elementos de trabajo, tenga Eliminar permanentemente los elementos de trabajo establecido en Permitir. Este permiso se concede a administradores del proyecto de forma predeterminada.
  1. Abra la página de permisos del proyecto como se describe en Cambio de permisos de nivel de proyecto.

  2. Seleccione el usuario o el grupo.

  3. Establezca Mover elementos de trabajo fuera de este proyecto o eliminar permanentemente elementos de trabajo en Permitir o Denegar.

    Captura de pantalla de los permisos para mover y eliminar permanentemente a nivel de proyecto.

  4. Vuelva a seleccionar el usuario o grupo y confirme que aparece el estado de permiso previsto.

Nota

En Azure DevOps Server, mover elementos de trabajo también requiere el modelo de proceso de herencia y un almacenamiento de datos deshabilitado. Para obtener los requisitos completos, consulte Mover elementos de trabajo y cambiar el tipo de elemento de trabajo.

Para obtener instrucciones para realizar estas operaciones, vea Mover elementos de trabajo y cambiar el tipo de elemento de trabajo y Quitar, eliminar o restaurar elementos de trabajo.

Establecer permisos para el plan de pruebas y el conjunto de pruebas

Para usar todas las funciones de Azure Test Plans, disponga de acceso Basic + Test Plans o de una suscripción apta de Visual Studio Enterprise, Visual Studio Test Professional o MSDN Platforms. Los artefactos de prueba también requieren permisos de nivel de proyecto y de ruta de área. Para obtener los requisitos completos, consulte Acceso a pruebas manuales y permisos.

  1. Abra el cuadro de diálogo Seguridad para la ruta de acceso del área aplicable.

    Captura de pantalla del cuadro de diálogo de seguridad de una ruta de área.

  2. Seleccione el usuario o el grupo.

  3. Configure Administrar planes de prueba y Administrar conjuntos de pruebas como Permitir.

    Captura de pantalla de los permisos del plan de prueba y del conjunto de pruebas configurados como Permitir.

  4. Cierre el cuadro de diálogo. Vuelva a abrir Seguridad, seleccione el usuario o grupo y confirme que ambos permisos están establecidos en Permitir.

Los usuarios con acceso básico pueden ejecutar pruebas, pero no pueden crear ni administrar planes y conjuntos de pruebas. Con los permisos necesarios, solo pueden eliminar permanentemente casos de prueba huérfanos.

Los planes de prueba eliminados y los conjuntos de pruebas permanecen recuperables durante 14 días. Para conocer los pasos y limitaciones de recuperación, consulte Eliminación de artefactos de prueba.

Los artefactos de prueba eliminados no se pueden restaurar en Azure DevOps Server. Para más información, consulte Eliminación de artefactos de prueba.

Establecimiento de permisos de proceso heredados

De forma predeterminada, solo los administradores de recopilación de Project pueden crear, editar y eliminar procesos heredados. Estos administradores pueden delegar el permiso Crear proceso, Eliminar proceso o Editar proceso en el nivel de colección. Para obtener más información, consulte Cambio de permisos de nivel de colección.

Para permitir que un usuario o grupo personalice un proceso heredado específico:

Nota

Los usuarios agregados al grupo Usuarios deProject-Scoped no pueden acceder a la configuración del proceso si la característica Limitar la visibilidad del usuario y la colaboración a proyectos específicos está habilitada para la organización. Para obtener más información, incluidos los avisos importantes relacionados con la seguridad, consulte Administrar su organización, Limitar la visibilidad de los usuarios.

  1. Abra Configuración de la organización>Proceso.

  2. Abra Más acciones para el proceso heredado y, a continuación, seleccione Seguridad. Para obtener más información sobre cómo abrir la configuración del proceso, consulte Personalización de un proyecto mediante un proceso heredado.

    Captura de pantalla de la opción Seguridad para un proceso heredado.

  3. Busque y seleccione el usuario o grupo.

  4. Establezca Editar proceso en Permitir. Establezca otros permisos de proceso solo cuando la identidad necesite esas funcionalidades.

    Captura de pantalla de los permisos de un proceso heredado.

  5. Cierre el cuadro de diálogo. Vuelva a abrir Seguridad, seleccione el usuario o grupo y confirme que el proceso de edición está establecido en Permitir.

Solucionar problemas con los cambios de permisos

  • Si una opción seguridad o un control de permisos no está disponible, confirme que tiene permiso para administrar la seguridad de ese objeto o ámbito.
  • Si una acción permanece bloqueada después de establecer un permiso en Permitir, compruebe el nivel de acceso del usuario y siga sus permisos efectivos. Una denegación explícita heredada a través de otro grupo puede bloquear la acción.
  • Si un permiso modificado recientemente no se refleja, actualice o vuelva a evaluar los permisos del usuario.

Para conocer los pasos de diagnóstico, consulte Solución de problemas de acceso y permisos.