Impostare le autorizzazioni di monitoraggio del lavoro

servizi Azure DevOps | Azure DevOps Server | Azure DevOps Server 2022

Usare questo articolo per concedere o limitare l'accesso alle attività di Azure Boards a livello di oggetto, progetto o raccolta. Scegliere un ambito di autorizzazione per trovare i requisiti e le istruzioni per l'attività.

Per l'accesso standard al monitoraggio del lavoro, aggiungere gli utenti al gruppo Collaboratori del progetto. Per esaminare le autorizzazioni assegnate ai gruppi predefiniti, vedere Autorizzazioni predefinite e livelli di accesso per Azure Boards. Per limitare i campi o le transizioni di stato anziché accedere a funzionalità o oggetti, usare una regola personalizzata.

Prerequisiti

Categoria Requisiti
Autorizzazioni Membro del gruppo Project Administrators o autorizzazione esplicita per gestire l'area di rilevamento del lavoro, come descritto in questo articolo.
Categoria Requisiti
Autorizzazioni Membro del gruppo Project Collection Administrators o avere autorizzazioni esplicite per modificare un processo di raccolta.

Scegliere l'ambito di autorizzazione

Usare questa tabella per trovare l'ambito, i requisiti e le istruzioni per l'attività.

Task Scope Requisiti Istruzioni
Configurare le impostazioni e le risorse del team Amministratore del team Amministratore del team o membro di Project Administrators Aggiungere un amministratore del team
Gestire elementi di lavoro o nodi figlio in un'area o in un percorso di iterazione Oggetto Autorizzazioni per l'area o l'iterazione applicabili impostate su Consenti Impostare le autorizzazioni per l'area e il percorso di iterazione
Gestire query o cartelle delle query Oggetto Almeno l'accesso di base e le autorizzazioni di query applicabili Impostare le autorizzazioni per query e cartelle di query
Creare tag dell'elemento di lavoro Progetto Almeno accesso di base e Crea definizione di tag impostati su Consenti Impostare le autorizzazioni per i tag dell'elemento di lavoro
Gestire un piano di recapito Oggetto Autorizzazioni del creatore del piano, dell'amministratore o autorizzazioni del piano applicabili Impostare le autorizzazioni di Delivery Plan
Spostare o eliminare definitivamente gli elementi di lavoro Progetto Autorizzazione a livello di progetto applicabile impostata su Consenti Impostare le autorizzazioni di spostamento ed eliminazione permanente
Gestire piani di test e gruppi di test Percorso dell'area e livello di accesso Accesso ai piani di test idonei e autorizzazioni applicabili per il percorso dell'area Impostare le autorizzazioni del piano di test e del gruppo di test
Gestire i processi ereditati Raccolta o processo Membro di Amministratori raccolta progetti o autorizzazioni di processo applicabili Impostare le autorizzazioni di processo ereditate

Per informazioni di riferimento consolidate, vedere Informazioni di riferimento rapido sulle autorizzazioni predefinite. Per i test di accesso e impostazioni predefinite specifiche, vedere Accesso e autorizzazioni di test manuali.

Impostare le autorizzazioni per l'area e il percorso di iterazione

Le autorizzazioni relative ai percorsi di area e iterazione controllano chi può visualizzare o modificare gli elementi di lavoro e chi può gestire i nodi figlio. Impostare queste autorizzazioni per un utente o un gruppo di sicurezza nel percorso applicabile.

Nota

L'autorizzazione per creare o modificare i percorsi non concede l'autorizzazione per assegnare percorsi a un team. Per configurare i percorsi del team, essere un amministratore del team o un membro di Project Administrators.

Per impostare le autorizzazioni per un percorso di area o di iterazione:

  1. Selezionare Impostazioni progetto>Configurazione progetto> o Iterazioni.

    Schermata della pagina Aree nella configurazione del progetto.

  2. Aprire Altre azioni per il nodo che si vuole gestire e quindi selezionare Sicurezza.

    Schermata dell'opzione Sicurezza per un percorso dell'area.

  3. Selezionare l'utente o il gruppo. Per aggiungere un'identità, immetti il relativo nome nella casella di ricerca.

  4. Impostare le autorizzazioni necessarie per l'attività su Consenti o Nega. Ad esempio, usare Visualizza elementi di lavoro in questo nodo e Modifica elementi di lavoro in questo nodo per controllare l'accesso agli elementi di lavoro o Creare nodi figlio per delegare la creazione del percorso.

    Schermata delle autorizzazioni negate per gli elementi di lavoro per un percorso di area.

    Per informazioni sugli stati di autorizzazione espliciti e ereditati, vedere Informazioni su autorizzazioni, accesso e gruppi di sicurezza.

  5. (Facoltativo) Disattiva Ereditarietà per interrompere l'ereditarietà delle modifiche alle autorizzazioni dal nodo padre.

  6. Chiudi la finestra di dialogo. Riaprire Sicurezza, selezionare l'utente o il gruppo e verificare che vengano visualizzati gli stati di autorizzazione previsti.

Per impostare le autorizzazioni per un percorso di area o di iterazione:

  1. Selezionare Impostazioni progetto>Configurazione progetto> o Iterazioni.

    Schermata della pagina Aree nella configurazione del progetto per Azure DevOps Server.

  2. Aprire Altre azioni per il nodo che si vuole gestire e quindi selezionare Sicurezza.

    Schermata dell'opzione Sicurezza per un percorso dell'area in Azure DevOps Server.

  3. Selezionare l'utente o il gruppo. Per aggiungere un'identità, immettere il nome nella casella di ricerca.

  4. Impostare le autorizzazioni necessarie per l'attività su Consenti o Nega.

    Schermata delle autorizzazioni negate per un percorso dell'area in Azure DevOps Server.

    Per informazioni sugli stati di autorizzazione espliciti e ereditati, vedere Informazioni su autorizzazioni, accesso e gruppi di sicurezza.

  5. (Facoltativo) Disattiva Ereditarietà per smettere di ereditare le modifiche alle autorizzazioni dal nodo padre.

  6. Chiudi la finestra di dialogo. Riaprire Sicurezza, selezionare l'utente o il gruppo e verificare che vengano visualizzati gli stati di autorizzazione previsti.

Usare una regola personalizzata per restrizioni di campo o stato

Le regole personalizzate non concedono o negano l'accesso a funzionalità o oggetti. Usarli per controllare la creazione dell'elemento di lavoro, il comportamento del campo o le transizioni di stato per utenti o gruppi specifici.

Le regole personalizzate non possono impostare o deselezionare il percorso area o il percorso di iterazione. Per le condizioni, le azioni e le restrizioni supportate, vedere Regole e valutazione delle regole e Scenari di regole personalizzate di esempio.

L'automazione dello stato padre è una funzionalità separata del backlog del team. Per altre informazioni, vedere Automatizzare le transizioni di stato degli elementi di lavoro.

Imposta le autorizzazioni per le query e per le cartelle di query

Per creare o modificare una query condivisa, è necessario almeno l'accesso di base e Contribuire impostato su Consenti per la cartella di query condivisa. Per modificare le autorizzazioni per una query o una cartella, è necessario impostare Gestisci autorizzazioni su Consenti per tale cartella.

Seguire la procedura descritta in Impostare le autorizzazioni per le query e le cartelle di query. Dopo aver salvato la modifica, riaprire la finestra di dialogo Sicurezza della cartella e selezionare l'utente o il gruppo per verificare le autorizzazioni.

Impostare le autorizzazioni per i tag dell'elemento di lavoro

Per creare un tag, è necessario almeno l'accesso di base e l'autorizzazione Crea definizione tag a livello di progetto impostata su Consenti. Il gruppo Collaboratori dispone di questa autorizzazione per impostazione predefinita. La negazione di questa autorizzazione impedisce agli utenti di creare definizioni di tag, ma non impedisce loro di assegnare tag esistenti agli elementi di lavoro che possono modificare.

  1. Aprire la pagina delle autorizzazioni del progetto come descritto in Modificare le autorizzazioni a livello di progetto.
  2. Selezionare l'utente o il gruppo.
  3. Impostare la definizione Crea tag su Consenti o Nega.
  4. Deselezionare di nuovo l'utente o il gruppo e verificare che venga visualizzato lo stato di autorizzazione previsto.

Impostare le autorizzazioni del piano di recapito

I Delivery Plans sono oggetti protetti all'interno di un progetto. I creatori e i membri di Project Administrators o Project Collection Administrators possono modificare, eliminare e gestire le autorizzazioni per un piano. Gli altri utenti necessitano di autorizzazioni esplicite tramite la finestra di dialogo Sicurezza del piano. Gli utenti con accesso stakeholder possono visualizzare i piani, ma non possono aggiungerli o modificarli.

  1. Apri Boards>Piani di Consegna.

    Screenshot che mostra la sequenza di pulsanti da selezionare per aprire i piani di consegna.

  2. Aprire Altre azioni per il piano e quindi selezionare Sicurezza.

    Screenshot che mostra la finestra di dialogo delle autorizzazioni per il piano.

  3. Aggiungere o selezionare l'utente o il gruppo di cui si vuole modificare l'accesso.

  4. Impostare Visualizza, Modifica, Elimina o Gestisci su Consenti o Nega. Gestire controlla se l'utente può modificare le autorizzazioni per il piano.

    Screenshot che mostra la finestra di dialogo delle autorizzazioni esempio per il piano di consegna.

  5. Chiudi la finestra di dialogo. Riaprire Sicurezza, selezionare l'utente o il gruppo e verificare che vengano visualizzati gli stati di autorizzazione previsti.

Impostare le autorizzazioni di spostamento ed eliminazione permanente

Per impostazione predefinita, i membri di Collaboratori e amministratori di Project possono modificare i tipi di elemento di lavoro e spostare gli elementi di lavoro eliminati nel Cestino. Altre operazioni hanno requisiti aggiuntivi:

  • Per eliminare e ripristinare gli elementi di lavoro, avere almeno l'accesso di base e Eliminare e ripristinare gli elementi di lavoro impostati su Consenti.
  • Per spostare gli elementi di lavoro in un altro progetto, è necessario essere membri di Project Administrators oppure avere Sposta gli elementi di lavoro fuori da questo progetto impostato su Consenti. Questa autorizzazione non viene concessa ai collaboratori per impostazione predefinita e la funzionalità non è disponibile per gli utenti con accesso stakeholder .
  • Per eliminare definitivamente gli elementi di lavoro, l'opzione Elimina definitivamente gli elementi di lavoro è impostata su Consenti. Questa autorizzazione viene concessa agli amministratori di Project per impostazione predefinita.
  1. Aprire la pagina delle autorizzazioni del progetto come descritto in Modificare le autorizzazioni a livello di progetto.

  2. Selezionare l'utente o il gruppo.

  3. Impostare Sposta elementi di lavoro all'esterno del progetto o Eliminare definitivamente gli elementi di lavoro su Consenti o Nega.

    Schermata delle autorizzazioni a livello di progetto per lo spostamento e l'eliminazione permanente.

  4. Deselezionare di nuovo l'utente o il gruppo e verificare che venga visualizzato lo stato di autorizzazione previsto.

Nota

In Azure DevOps Server lo spostamento degli elementi di lavoro richiede anche il modello processo di ereditarietà e un data warehouse disabilitato. Per i requisiti completi, vedere Spostare gli elementi di lavoro e modificare il tipo di elemento di lavoro.

Per istruzioni su come eseguire queste operazioni, vedere Spostare elementi di lavoro e modificare il tipo di elemento di lavoro e Rimuovere, eliminare o ripristinare elementi di lavoro.

Impostare le autorizzazioni del piano di test e del gruppo di test

Per usare tutte le funzionalità di Azure Test Plans, è necessario avere l'accesso Basic + Test Plans o un abbonamento idoneo a Visual Studio Enterprise, Visual Studio Test Professional o MSDN Platforms. Gli artefatti di test richiedono anche autorizzazioni di percorso a livello di progetto e di area. Per i requisiti completi, vedere Accesso e autorizzazioni di test manuali.

  1. Aprire la finestra di dialogo Sicurezza per il percorso dell'area applicabile.

    Schermata della finestra di dialogo Sicurezza per un percorso area.

  2. Selezionare l'utente o il gruppo.

  3. Impostare Gestisci piani di test e Gestisci suite di test su Consenti.

    Schermata delle autorizzazioni del piano di test e della suite di test impostate su Consenti.

  4. Chiudi la finestra di dialogo. Riaprire Sicurezza, selezionare l'utente o il gruppo e verificare che entrambe le autorizzazioni siano impostate su Consenti.

Gli utenti con accesso basic possono eseguire test, ma non possono creare o gestire piani e gruppi di test. Con le autorizzazioni necessarie, possono eliminare definitivamente solo i test case orfani.

I piani di test eliminati e i gruppi di test rimangono recuperabili per 14 giorni. Per i passaggi di ripristino e le limitazioni, vedere Eliminare gli artefatti di test.

Gli artefatti di test eliminati non possono essere ripristinati in Azure DevOps Server. Per informazioni dettagliate, vedere Eliminare gli artefatti di test.

Impostare le autorizzazioni di processo ereditate

Per impostazione predefinita, solo gli amministratori della raccolta di progetti possono creare, modificare ed eliminare i processi ereditati. Questi amministratori possono delegare l'autorizzazione Crea processo, Elimina processo o Modifica processo a livello di raccolta. Per altre informazioni, vedere Modificare le autorizzazioni a livello di raccolta.

Per consentire a un utente o a un gruppo di personalizzare un processo ereditato specifico:

Nota

Gli utenti aggiunti al gruppo Project-Scoped Users non possono accedere alle impostazioni del processo se la funzionalità di anteprima Limita la visibilità degli utenti e la collaborazione a progetti specifici è abilitata per l'organizzazione. Per altre informazioni, inclusi i callout importanti relativi alla sicurezza, vedere Gestire l'organizzazione, Limitare la visibilità degli utenti.

  1. Apri Impostazioni organizzazione>.

  2. Aprire Altre azioni per il processo ereditato e quindi selezionare Sicurezza. Per altre informazioni sull'apertura delle impostazioni del processo, vedere Personalizzare un progetto usando un processo ereditato.

    Schermata dell'opzione Sicurezza per un processo ereditato.

  3. Cercare e selezionare l'utente o il gruppo.

  4. Impostare Modifica processo su Consenti. Impostare altre autorizzazioni di processo solo quando l'identità richiede tali funzionalità.

    Schermata delle autorizzazioni per un processo ereditato.

  5. Chiudi la finestra di dialogo. Riaprire Sicurezza, selezionare l'utente o il gruppo e verificare che Il processo di modifica sia impostato su Consenti.

Risolvere i problemi relativi alle modifiche alle autorizzazioni

  • Se un'opzione di sicurezza o un controllo delle autorizzazioni non è disponibile, verificare di disporre dell'autorizzazione necessaria per gestire la sicurezza per tale oggetto o ambito.
  • Se un'azione rimane bloccata dopo aver impostato un'autorizzazione su Consenti, controllare il livello di accesso dell'utente e tracciarne le autorizzazioni valide. Un rifiuto esplicito ereditato tramite un altro gruppo può bloccare l'azione.
  • Se un'autorizzazione modificata di recente non viene riflessa, aggiorna o rivaluta le autorizzazioni dell'utente.

Per i passaggi di diagnostica, vedere Risolvere i problemi di accesso e autorizzazione.