Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Azure DevOps Services | Azure DevOps Server | Azure DevOps Server 2022
Utilisez cet article pour accorder ou restreindre l’accès à Azure Boards tâches au niveau de l’objet, du projet ou de la collection. Choisissez une étendue d’autorisation pour rechercher les exigences et les instructions de votre tâche.
Pour l’accès au suivi des tâches de routine, ajoutez des utilisateurs au groupe Contributeurs du projet. Pour passer en revue les autorisations attribuées aux groupes intégrés, consultez les autorisations par défaut et les niveaux d’accès pour Azure Boards. Pour restreindre les champs ou les transitions d’état au lieu d’accéder aux fonctionnalités ou aux objets, utilisez une règle personnalisée.
Prerequisites
| Category | Spécifications |
|---|---|
| Permissions | Membre du groupe Administrateurs de projet ou autorisation explicite de gérer la zone de suivi du travail, comme décrit dans cet article. |
| Category | Spécifications |
|---|---|
| Permissions | Membre du groupe Administrateurs de collection de projets ou disposez d’autorisations explicites pour modifier un processus de collecte. |
Choisir l’étendue d’autorisation
Utilisez ce tableau pour rechercher l’étendue, les exigences et les instructions de votre tâche.
| Task | Scope | Spécifications | Instructions |
|---|---|---|---|
| Configurer les paramètres et ressources de l’équipe | Administrateur d’équipe | Administrateur d’équipe ou membre de Administrateurs du projet | Ajouter un administrateur d’équipe |
| Gérer les éléments de travail ou les nœuds enfants dans un chemin de zone ou d’itération | Object | Autorisations applicables pour le chemin de zone ou le chemin d’itération définies sur Autoriser | Définir les autorisations des chemins de zone et d’itération |
| Gérer des requêtes ou des dossiers de requête | Object | Au moins l’accès de base et les autorisations de requête applicables | Définir des autorisations de requête et de dossier de requête |
| Créer des balises d’élément de travail | Projet | Au moins accès de base et Créer une définition de balise réglé sur Autoriser | Définir les autorisations des étiquettes des éléments de travail |
| Gérer un plan de livraison | Object | Le créateur du plan, l’administrateur ou les autorisations applicables au plan | Définir les autorisations du plan de livraison |
| Déplacer ou supprimer définitivement des éléments de travail | Projet | Ensemble d’autorisations applicable au niveau du projet défini sur Autoriser | Définir les autorisations de déplacement et de suppression définitive |
| Gérer des plans de test et des suites de test | Chemin de zone et niveau d’accès | Accès aux plans de test éligibles et autorisations de chemin d’accès aux zones applicables | Définir des autorisations de plan de test et de suite de test |
| Gérer les processus hérités | Collection ou processus | Membre de Administrateurs de collections de projets ou titulaire des autorisations de processus appropriées | Définir les autorisations de processus héritées |
Pour obtenir une référence consolidée, consultez la référence rapide des autorisations par défaut. Pour connaître l’accès et les valeurs par défaut spécifiques aux tests, consultez Accès et autorisations de test manuels.
Définir les autorisations des chemins d’accès de zone et d’itération
Les autorisations des chemins d’accès de zone et d’itération contrôlent qui peut afficher ou modifier des éléments de travail et qui peut administrer les nœuds enfants. Définissez ces autorisations pour un utilisateur ou un groupe de sécurité sur le chemin d’accès applicable.
Note
L’autorisation de créer ou de modifier des chemins d’accès n’accorde pas l’autorisation d’attribuer des chemins à une équipe. Pour configurer les chemins d’accès de l’équipe, vous devez être administrateur d’équipe ou membre de Administrateurs du projet.
Pour définir les autorisations pour une zone ou un chemin d’itération :
Sélectionnez Paramètres du projet>Configuration du projet> ou Itérations.
Ouvrez Plus d’actions pour le nœud que vous souhaitez gérer, puis sélectionnez Sécurité.
Sélectionnez l’utilisateur ou le groupe. Pour ajouter une identité, entrez son nom dans la zone de recherche.
Définissez les autorisations requises pour la tâche sur Autoriser ou Refuser. Par exemple, utilisez Afficher les éléments de travail dans ce nœud et modifier les éléments de travail de ce nœud pour contrôler l’accès aux éléments de travail ou créer des nœuds enfants pour déléguer la création du chemin d’accès.
Pour plus d’informations sur les états d’autorisation explicites et hérités, consultez À propos des autorisations, de l’accès et des groupes de sécurité.
(Facultatif) Désactivez l’héritage pour ne plus hériter des modifications des autorisations du nœud parent.
Fermez la boîte de dialogue. Rouvrez la sécurité, sélectionnez l’utilisateur ou le groupe et vérifiez que les états d’autorisation prévus s’affichent.
Pour définir les autorisations pour une zone ou un chemin d’itération :
Sélectionnez Paramètres du projet>Configuration du projet> ou Itérations.
Ouvrez Plus d’actions pour le nœud que vous souhaitez gérer, puis sélectionnez Sécurité.
Sélectionnez l’utilisateur ou le groupe. Pour ajouter une identité, entrez son nom dans la zone de recherche.
Définissez les autorisations requises pour la tâche sur Autoriser ou Refuser.
Pour plus d’informations sur les états d’autorisation explicites et hérités, consultez À propos des autorisations, de l’accès et des groupes de sécurité.
(Facultatif) Désactivez l’héritage pour ne plus hériter des modifications des autorisations du nœud parent.
Fermez la boîte de dialogue. Rouvrez la sécurité, sélectionnez l’utilisateur ou le groupe et vérifiez que les états d’autorisation prévus s’affichent.
Utiliser une règle personnalisée pour les restrictions de champ ou d’état
Les règles personnalisées n’accordent pas ou refusent l’accès aux fonctionnalités ou aux objets. Utilisez-les pour contrôler la création d’éléments de travail, le comportement de champ ou les transitions d’état pour des utilisateurs ou des groupes spécifiques.
Les règles personnalisées ne peuvent pas définir ou effacer le chemin d’accès à la zone ou le chemin d’accès à l’itération. Pour connaître les conditions prises en charge, les actions et les restrictions, consultez Règles et évaluation des règles et Exemples de scénarios de règle personnalisée.
L’automatisation de l’état parent est une fonctionnalité de backlog d’équipe distincte. Pour plus d’informations, consultez Automatiser les transitions d’état des éléments de travail.
Définir des autorisations de requête et de dossier de requête
Pour créer ou modifier une requête partagée, vous devez disposer au minimum d’un accès Basic et de l’autorisation Contribuer définie sur Autoriser pour le dossier de requêtes partagées. Pour modifier les autorisations sur une requête ou un dossier, vous avez besoin de gérer les autorisations définies pour autoriser ce dossier.
Suivez les étapes décrites dans Définir des autorisations sur les requêtes et les dossiers de requêtes. Après avoir enregistré la modification, rouvrez la boîte de dialogue Sécurité du dossier et sélectionnez l’utilisateur ou le groupe pour vérifier les autorisations.
Définir les autorisations des étiquettes d’éléments de travail
Pour créer une balise, vous avez besoin d’au moins un accès de base et de l’autorisation Créer une définition de balise au niveau du projet sur Autoriser. Le groupe Contributeurs dispose de cette autorisation par défaut. Refuser cette autorisation empêche les utilisateurs de créer des définitions d’étiquettes, mais il ne les empêche pas d’affecter des balises existantes aux éléments de travail qu’ils peuvent modifier.
- Ouvrez la page d’autorisation du projet, comme décrit dans Modifier les autorisations au niveau du projet.
- Sélectionnez l’utilisateur ou le groupe.
- Réglez Créer une définition de balise sur Autoriser ou Refuser.
- Réélectionnez l’utilisateur ou le groupe et vérifiez que l’état d’autorisation prévu s’affiche.
Définir les autorisations du plan de livraison
Les plans de remise sont des objets sécurisés au sein d’un projet. Les créateurs de plans et les membres du groupe Administrateurs de projet ou Administrateurs de la collection de projets peuvent modifier, supprimer et gérer les autorisations d’un plan. D’autres utilisateurs ont besoin d’autorisations explicites via la boîte de dialogue Sécurité du plan. Les utilisateurs disposant d’un accès aux parties prenantes peuvent afficher les plans, mais ne peuvent pas les ajouter ni les modifier.
Ouvrez Tableaux>Plans de livraison.
Ouvrez
Plus d’actions pour le plan, puis sélectionnez Sécurité.
Ajoutez ou sélectionnez l’utilisateur ou le groupe dont vous souhaitez modifier l’accès.
Définissez l’affichage, la modification, la suppression ou la gestion pour autoriser ou refuser. Gérer détermine si l’utilisateur peut modifier les autorisations du forfait.
Fermez la boîte de dialogue. Rouvrez la sécurité, sélectionnez l’utilisateur ou le groupe et vérifiez que les états d’autorisation prévus s’affichent.
Définir les autorisations de déplacement et de suppression définitive
Par défaut, les membres des contributeurs et des administrateurs Project peuvent modifier les types d’éléments de travail et déplacer les éléments de travail supprimés vers la Corbeille. D’autres opérations ont des exigences supplémentaires :
- Pour supprimer et restaurer des éléments de travail, disposez au moins d’un accès de baseet supprimez et restaurez les éléments de travail définis sur Autoriser.
- Pour déplacer des éléments de travail vers un autre projet, vous devez être membre de Administrateurs du projet ou disposer de l’autorisation Déplacer les éléments de travail hors de ce projet définie sur Autoriser. Cette autorisation n’est pas accordée aux contributeurs par défaut et la fonctionnalité n’est pas disponible pour les utilisateurs ayant accès aux parties prenantes .
- Pour supprimer définitivement les éléments de travail, supprimez définitivement les éléments de travail définis sur Autoriser. Cette autorisation est accordée par défaut aux administrateurs Project.
Ouvrez la page d’autorisation du projet, comme décrit dans Modifier les autorisations au niveau du projet.
Sélectionnez l’utilisateur ou le groupe.
Définissez Déplacer les éléments de travail hors de ce projet ou Supprimer définitivement les éléments de travail sur Autoriser ou Refuser.
Réélectionnez l’utilisateur ou le groupe et vérifiez que l’état d’autorisation prévu s’affiche.
Note
Dans Azure DevOps Server, le déplacement d’éléments de travail nécessite également le modèle de processus d’héritage et un entrepôt de données désactivé. Pour connaître les exigences complètes, consultez Déplacer les éléments de travail et modifier le type d’élément de travail.
Pour obtenir des instructions sur l’exécution de ces opérations, consultez Déplacer des éléments de travail et modifier le type d’élément de travail et Supprimer, supprimer ou restaurer des éléments de travail.
Définir des autorisations de plan de test et de suite de test
Pour utiliser toutes les fonctionnalités d’Azure Test Plans, vous devez disposer d’un accès Basic + Test Plans ou d’un abonnement éligible à Visual Studio Enterprise, Visual Studio Test Professional ou MSDN Platforms. Les artefacts de test nécessitent également des autorisations de chemin d’accès au niveau du projet et de zone. Pour connaître les exigences complètes, consultez l’accès et les autorisations de test manuels.
Ouvrez la boîte de dialogue Sécurité pour le chemin de la zone concernée.
Sélectionnez l’utilisateur ou le groupe.
Définissez gérer les plans de test et gérer les suites de tests sur Autoriser.
Fermez la boîte de dialogue. Rouvrez la sécurité, sélectionnez l’utilisateur ou le groupe, puis vérifiez que les deux autorisations sont définies sur Autoriser.
Les utilisateurs disposant d’un accès de base peuvent exécuter des tests, mais ils ne peuvent pas créer ou gérer des plans de test et des suites. Avec les autorisations requises, ils peuvent supprimer définitivement uniquement les cas de test orphelins.
Les plans de test supprimés et les suites de tests restent récupérables pendant 14 jours. Pour connaître les étapes de récupération et les limitations, consultez Supprimer les artefacts de test.
Les artefacts de test supprimés ne peuvent pas être restaurés dans Azure DevOps Server. Pour plus d’informations, consultez Supprimer les artefacts de test.
Définir les autorisations de processus héritées
Par défaut, seuls les Administrateurs de la collection de projets peuvent créer, modifier et supprimer des processus hérités. Ces administrateurs peuvent déléguer l’autorisation Créer un processus, Supprimer ou Modifier le processus au niveau de la collection. Pour plus d’informations, consultez Modifier les autorisations au niveau de la collection.
Pour permettre à un utilisateur ou un groupe de personnaliser un processus hérité spécifique :
Note
Les utilisateurs ajoutés au groupe Utilisateurs Project-Scoped ne peuvent pas accéder aux paramètres de processus si la fonctionnalité Limiter la visibilité et la collaboration des utilisateurs à des projets spécifiques en préversion sont activées pour l’organisation. Pour plus d’informations, notamment les légendes importantes liées à la sécurité, consultez Gérer votre organisation, limiter la visibilité des utilisateurs.
Ouvrez Paramètres de l’organisation>.
Ouvrez Plus d’actions pour le processus hérité, puis sélectionnez Sécurité. Pour plus d’informations sur l’ouverture des paramètres de processus, consultez Personnaliser un projet à l’aide d’un processus hérité.
Recherchez et sélectionnez l’utilisateur ou le groupe.
Définissez le processus De modification sur Autoriser. Définissez d’autres autorisations de processus uniquement lorsque l’identité a besoin de ces fonctionnalités.
Fermez la boîte de dialogue. Rouvrez la sécurité, sélectionnez l’utilisateur ou le groupe, puis vérifiez que le processus d’édition est défini sur Autoriser.
Résoudre les problèmes liés aux modifications d’autorisation
- Si aucune option de sécurité ou contrôle d’autorisation n’est disponible, vérifiez que vous êtes autorisé à gérer la sécurité de cet objet ou de cette étendue.
- Si une action reste bloquée après avoir défini une autorisation autoriser, vérifiez le niveau d’accès de l’utilisateur et tracez ses autorisations effectives. Un refus explicite hérité par le biais d’un autre groupe peut bloquer l’action.
- Si une autorisation récemment modifiée n’est pas reflétée, actualisez ou réévaluez les autorisations de l’utilisateur.
Pour connaître les étapes de diagnostic, consultez Résoudre les problèmes d’accès et d’autorisation.