Définir les autorisations de suivi du travail

Azure DevOps Services | Azure DevOps Server | Azure DevOps Server 2022

Utilisez cet article pour accorder ou restreindre l’accès à Azure Boards tâches au niveau de l’objet, du projet ou de la collection. Choisissez une étendue d’autorisation pour rechercher les exigences et les instructions de votre tâche.

Pour l’accès au suivi des tâches de routine, ajoutez des utilisateurs au groupe Contributeurs du projet. Pour passer en revue les autorisations attribuées aux groupes intégrés, consultez les autorisations par défaut et les niveaux d’accès pour Azure Boards. Pour restreindre les champs ou les transitions d’état au lieu d’accéder aux fonctionnalités ou aux objets, utilisez une règle personnalisée.

Prerequisites

Category Spécifications
Permissions Membre du groupe Administrateurs de projet ou autorisation explicite de gérer la zone de suivi du travail, comme décrit dans cet article.
Category Spécifications
Permissions Membre du groupe Administrateurs de collection de projets ou disposez d’autorisations explicites pour modifier un processus de collecte.

Choisir l’étendue d’autorisation

Utilisez ce tableau pour rechercher l’étendue, les exigences et les instructions de votre tâche.

Task Scope Spécifications Instructions
Configurer les paramètres et ressources de l’équipe Administrateur d’équipe Administrateur d’équipe ou membre de Administrateurs du projet Ajouter un administrateur d’équipe
Gérer les éléments de travail ou les nœuds enfants dans un chemin de zone ou d’itération Object Autorisations applicables pour le chemin de zone ou le chemin d’itération définies sur Autoriser Définir les autorisations des chemins de zone et d’itération
Gérer des requêtes ou des dossiers de requête Object Au moins l’accès de base et les autorisations de requête applicables Définir des autorisations de requête et de dossier de requête
Créer des balises d’élément de travail Projet Au moins accès de base et Créer une définition de balise réglé sur Autoriser Définir les autorisations des étiquettes des éléments de travail
Gérer un plan de livraison Object Le créateur du plan, l’administrateur ou les autorisations applicables au plan Définir les autorisations du plan de livraison
Déplacer ou supprimer définitivement des éléments de travail Projet Ensemble d’autorisations applicable au niveau du projet défini sur Autoriser Définir les autorisations de déplacement et de suppression définitive
Gérer des plans de test et des suites de test Chemin de zone et niveau d’accès Accès aux plans de test éligibles et autorisations de chemin d’accès aux zones applicables Définir des autorisations de plan de test et de suite de test
Gérer les processus hérités Collection ou processus Membre de Administrateurs de collections de projets ou titulaire des autorisations de processus appropriées Définir les autorisations de processus héritées

Pour obtenir une référence consolidée, consultez la référence rapide des autorisations par défaut. Pour connaître l’accès et les valeurs par défaut spécifiques aux tests, consultez Accès et autorisations de test manuels.

Définir les autorisations des chemins d’accès de zone et d’itération

Les autorisations des chemins d’accès de zone et d’itération contrôlent qui peut afficher ou modifier des éléments de travail et qui peut administrer les nœuds enfants. Définissez ces autorisations pour un utilisateur ou un groupe de sécurité sur le chemin d’accès applicable.

Note

L’autorisation de créer ou de modifier des chemins d’accès n’accorde pas l’autorisation d’attribuer des chemins à une équipe. Pour configurer les chemins d’accès de l’équipe, vous devez être administrateur d’équipe ou membre de Administrateurs du projet.

Pour définir les autorisations pour une zone ou un chemin d’itération :

  1. Sélectionnez Paramètres du projet>Configuration du projet> ou Itérations.

    Capture d’écran de la page Zones dans Project configuration.

  2. Ouvrez Plus d’actions pour le nœud que vous souhaitez gérer, puis sélectionnez Sécurité.

    Capture d’écran de l’option Sécurité d’un chemin d’accès à une zone.

  3. Sélectionnez l’utilisateur ou le groupe. Pour ajouter une identité, entrez son nom dans la zone de recherche.

  4. Définissez les autorisations requises pour la tâche sur Autoriser ou Refuser. Par exemple, utilisez Afficher les éléments de travail dans ce nœud et modifier les éléments de travail de ce nœud pour contrôler l’accès aux éléments de travail ou créer des nœuds enfants pour déléguer la création du chemin d’accès.

    Capture d’écran des autorisations d’élément de travail refusées pour un chemin d’accès à une zone.

    Pour plus d’informations sur les états d’autorisation explicites et hérités, consultez À propos des autorisations, de l’accès et des groupes de sécurité.

  5. (Facultatif) Désactivez l’héritage pour ne plus hériter des modifications des autorisations du nœud parent.

  6. Fermez la boîte de dialogue. Rouvrez la sécurité, sélectionnez l’utilisateur ou le groupe et vérifiez que les états d’autorisation prévus s’affichent.

Pour définir les autorisations pour une zone ou un chemin d’itération :

  1. Sélectionnez Paramètres du projet>Configuration du projet> ou Itérations.

    Capture d’écran de la page Zones dans la configuration du projet d’Azure DevOps Server.

  2. Ouvrez Plus d’actions pour le nœud que vous souhaitez gérer, puis sélectionnez Sécurité.

    Capture d’écran de l’option Sécurité d’un chemin d’accès de zone dans Azure DevOps Server.

  3. Sélectionnez l’utilisateur ou le groupe. Pour ajouter une identité, entrez son nom dans la zone de recherche.

  4. Définissez les autorisations requises pour la tâche sur Autoriser ou Refuser.

    Capture d’écran des autorisations refusées pour un chemin d’accès de zone dans Azure DevOps Server.

    Pour plus d’informations sur les états d’autorisation explicites et hérités, consultez À propos des autorisations, de l’accès et des groupes de sécurité.

  5. (Facultatif) Désactivez l’héritage pour ne plus hériter des modifications des autorisations du nœud parent.

  6. Fermez la boîte de dialogue. Rouvrez la sécurité, sélectionnez l’utilisateur ou le groupe et vérifiez que les états d’autorisation prévus s’affichent.

Utiliser une règle personnalisée pour les restrictions de champ ou d’état

Les règles personnalisées n’accordent pas ou refusent l’accès aux fonctionnalités ou aux objets. Utilisez-les pour contrôler la création d’éléments de travail, le comportement de champ ou les transitions d’état pour des utilisateurs ou des groupes spécifiques.

Les règles personnalisées ne peuvent pas définir ou effacer le chemin d’accès à la zone ou le chemin d’accès à l’itération. Pour connaître les conditions prises en charge, les actions et les restrictions, consultez Règles et évaluation des règles et Exemples de scénarios de règle personnalisée.

L’automatisation de l’état parent est une fonctionnalité de backlog d’équipe distincte. Pour plus d’informations, consultez Automatiser les transitions d’état des éléments de travail.

Définir des autorisations de requête et de dossier de requête

Pour créer ou modifier une requête partagée, vous devez disposer au minimum d’un accès Basic et de l’autorisation Contribuer définie sur Autoriser pour le dossier de requêtes partagées. Pour modifier les autorisations sur une requête ou un dossier, vous avez besoin de gérer les autorisations définies pour autoriser ce dossier.

Suivez les étapes décrites dans Définir des autorisations sur les requêtes et les dossiers de requêtes. Après avoir enregistré la modification, rouvrez la boîte de dialogue Sécurité du dossier et sélectionnez l’utilisateur ou le groupe pour vérifier les autorisations.

Définir les autorisations des étiquettes d’éléments de travail

Pour créer une balise, vous avez besoin d’au moins un accès de base et de l’autorisation Créer une définition de balise au niveau du projet sur Autoriser. Le groupe Contributeurs dispose de cette autorisation par défaut. Refuser cette autorisation empêche les utilisateurs de créer des définitions d’étiquettes, mais il ne les empêche pas d’affecter des balises existantes aux éléments de travail qu’ils peuvent modifier.

  1. Ouvrez la page d’autorisation du projet, comme décrit dans Modifier les autorisations au niveau du projet.
  2. Sélectionnez l’utilisateur ou le groupe.
  3. Réglez Créer une définition de balise sur Autoriser ou Refuser.
  4. Réélectionnez l’utilisateur ou le groupe et vérifiez que l’état d’autorisation prévu s’affiche.

Définir les autorisations du plan de livraison

Les plans de remise sont des objets sécurisés au sein d’un projet. Les créateurs de plans et les membres du groupe Administrateurs de projet ou Administrateurs de la collection de projets peuvent modifier, supprimer et gérer les autorisations d’un plan. D’autres utilisateurs ont besoin d’autorisations explicites via la boîte de dialogue Sécurité du plan. Les utilisateurs disposant d’un accès aux parties prenantes peuvent afficher les plans, mais ne peuvent pas les ajouter ni les modifier.

  1. Ouvrez Tableaux>Plans de livraison.

    Capture d’écran montrant la séquence de boutons à sélectionner pour ouvrir Plans de livraison.

  2. Ouvrez Plus d’actions pour le plan, puis sélectionnez Sécurité.

    Capture d’écran montrant la boîte de dialogue Autorisations pour le plan.

  3. Ajoutez ou sélectionnez l’utilisateur ou le groupe dont vous souhaitez modifier l’accès.

  4. Définissez l’affichage, la modification, la suppression ou la gestion pour autoriser ou refuser. Gérer détermine si l’utilisateur peut modifier les autorisations du forfait.

    Capture d’écran montrant un exemple de boîte de dialogue autorisations pour le plan de livraison.

  5. Fermez la boîte de dialogue. Rouvrez la sécurité, sélectionnez l’utilisateur ou le groupe et vérifiez que les états d’autorisation prévus s’affichent.

Définir les autorisations de déplacement et de suppression définitive

Par défaut, les membres des contributeurs et des administrateurs Project peuvent modifier les types d’éléments de travail et déplacer les éléments de travail supprimés vers la Corbeille. D’autres opérations ont des exigences supplémentaires :

  • Pour supprimer et restaurer des éléments de travail, disposez au moins d’un accès de baseet supprimez et restaurez les éléments de travail définis sur Autoriser.
  • Pour déplacer des éléments de travail vers un autre projet, vous devez être membre de Administrateurs du projet ou disposer de l’autorisation Déplacer les éléments de travail hors de ce projet définie sur Autoriser. Cette autorisation n’est pas accordée aux contributeurs par défaut et la fonctionnalité n’est pas disponible pour les utilisateurs ayant accès aux parties prenantes .
  • Pour supprimer définitivement les éléments de travail, supprimez définitivement les éléments de travail définis sur Autoriser. Cette autorisation est accordée par défaut aux administrateurs Project.
  1. Ouvrez la page d’autorisation du projet, comme décrit dans Modifier les autorisations au niveau du projet.

  2. Sélectionnez l’utilisateur ou le groupe.

  3. Définissez Déplacer les éléments de travail hors de ce projet ou Supprimer définitivement les éléments de travail sur Autoriser ou Refuser.

    Capture d’écran des autorisations de déplacement au niveau du projet et de suppression définitive.

  4. Réélectionnez l’utilisateur ou le groupe et vérifiez que l’état d’autorisation prévu s’affiche.

Note

Dans Azure DevOps Server, le déplacement d’éléments de travail nécessite également le modèle de processus d’héritage et un entrepôt de données désactivé. Pour connaître les exigences complètes, consultez Déplacer les éléments de travail et modifier le type d’élément de travail.

Pour obtenir des instructions sur l’exécution de ces opérations, consultez Déplacer des éléments de travail et modifier le type d’élément de travail et Supprimer, supprimer ou restaurer des éléments de travail.

Définir des autorisations de plan de test et de suite de test

Pour utiliser toutes les fonctionnalités d’Azure Test Plans, vous devez disposer d’un accès Basic + Test Plans ou d’un abonnement éligible à Visual Studio Enterprise, Visual Studio Test Professional ou MSDN Platforms. Les artefacts de test nécessitent également des autorisations de chemin d’accès au niveau du projet et de zone. Pour connaître les exigences complètes, consultez l’accès et les autorisations de test manuels.

  1. Ouvrez la boîte de dialogue Sécurité pour le chemin de la zone concernée.

    Capture d’écran de la boîte de dialogue Sécurité d’un chemin d’accès à une zone.

  2. Sélectionnez l’utilisateur ou le groupe.

  3. Définissez gérer les plans de test et gérer les suites de tests sur Autoriser.

    Capture d’écran des autorisations de plan de test et de suite de test définies sur Autoriser.

  4. Fermez la boîte de dialogue. Rouvrez la sécurité, sélectionnez l’utilisateur ou le groupe, puis vérifiez que les deux autorisations sont définies sur Autoriser.

Les utilisateurs disposant d’un accès de base peuvent exécuter des tests, mais ils ne peuvent pas créer ou gérer des plans de test et des suites. Avec les autorisations requises, ils peuvent supprimer définitivement uniquement les cas de test orphelins.

Les plans de test supprimés et les suites de tests restent récupérables pendant 14 jours. Pour connaître les étapes de récupération et les limitations, consultez Supprimer les artefacts de test.

Les artefacts de test supprimés ne peuvent pas être restaurés dans Azure DevOps Server. Pour plus d’informations, consultez Supprimer les artefacts de test.

Définir les autorisations de processus héritées

Par défaut, seuls les Administrateurs de la collection de projets peuvent créer, modifier et supprimer des processus hérités. Ces administrateurs peuvent déléguer l’autorisation Créer un processus, Supprimer ou Modifier le processus au niveau de la collection. Pour plus d’informations, consultez Modifier les autorisations au niveau de la collection.

Pour permettre à un utilisateur ou un groupe de personnaliser un processus hérité spécifique :

Note

Les utilisateurs ajoutés au groupe Utilisateurs Project-Scoped ne peuvent pas accéder aux paramètres de processus si la fonctionnalité Limiter la visibilité et la collaboration des utilisateurs à des projets spécifiques en préversion sont activées pour l’organisation. Pour plus d’informations, notamment les légendes importantes liées à la sécurité, consultez Gérer votre organisation, limiter la visibilité des utilisateurs.

  1. Ouvrez Paramètres de l’organisation>.

  2. Ouvrez Plus d’actions pour le processus hérité, puis sélectionnez Sécurité. Pour plus d’informations sur l’ouverture des paramètres de processus, consultez Personnaliser un projet à l’aide d’un processus hérité.

    Capture d’écran de l’option Sécurité d’un processus hérité.

  3. Recherchez et sélectionnez l’utilisateur ou le groupe.

  4. Définissez le processus De modification sur Autoriser. Définissez d’autres autorisations de processus uniquement lorsque l’identité a besoin de ces fonctionnalités.

    Capture d’écran des autorisations pour un processus hérité.

  5. Fermez la boîte de dialogue. Rouvrez la sécurité, sélectionnez l’utilisateur ou le groupe, puis vérifiez que le processus d’édition est défini sur Autoriser.

Résoudre les problèmes liés aux modifications d’autorisation

  • Si aucune option de sécurité ou contrôle d’autorisation n’est disponible, vérifiez que vous êtes autorisé à gérer la sécurité de cet objet ou de cette étendue.
  • Si une action reste bloquée après avoir défini une autorisation autoriser, vérifiez le niveau d’accès de l’utilisateur et tracez ses autorisations effectives. Un refus explicite hérité par le biais d’un autre groupe peut bloquer l’action.
  • Si une autorisation récemment modifiée n’est pas reflétée, actualisez ou réévaluez les autorisations de l’utilisateur.

Pour connaître les étapes de diagnostic, consultez Résoudre les problèmes d’accès et d’autorisation.