作業追跡のアクセス許可の設定

Azure DevOps Services |Azure DevOps Server |Azure DevOps Server 2022

この記事を使用して、オブジェクト、プロジェクト、またはコレクション レベルでAzure Boardsタスクへのアクセスを許可または制限します。 アクセス許可スコープを選択 して、タスクの要件と手順を見つけます。

定期的な作業追跡アクセスの場合は、 プロジェクトの共同作成者グループにユーザーを追加します。 組み込みグループに割り当てられているアクセス許可を確認するには、「Azure Boardsの既定のアクセス許可とアクセス レベル」を参照してください。 フィーチャやオブジェクトへのアクセスではなく、フィールドまたは状態遷移を制限するには、 カスタム ルールを使用します。

前提条件

カテゴリ 要件
アクセス許可 この記事の説明に従って、 プロジェクト管理者 グループのメンバー、または作業追跡領域を管理するための明示的なアクセス許可。
カテゴリ 要件
アクセス許可 プロジェクト コレクション管理者グループのメンバー、またはコレクション プロセスを編集するための明示的なアクセス許可を持っている。

アクセス許可スコープを選択する

この表を使用して、タスクのスコープ、要件、および手順を確認します。

Task Scope 要件 インストラクション
チームの設定とリソースを構成する チーム管理者 チーム管理者またはProject管理者のメンバー チーム管理者を追加する
作業項目または子ノードを領域または反復パスの下で管理する Object 適用可能な領域または反復パスのアクセス許可が [許可] に設定されている 領域と反復パスのアクセス許可を設定する
クエリまたはクエリフォルダーを管理する Object 少なくとも 基本 アクセスと適用可能なクエリアクセス許可 クエリとクエリ フォルダーのアクセス許可を設定する
作業項目タグを作成する プロジェクト 少なくとも [基本アクセス] と [タグ定義の作成] が [許可] に設定されている 作業項目タグのアクセス許可を設定する
配信プランを管理する Object プラン作成者、管理者、または該当するプランのアクセス許可 配信プランのアクセス許可を設定する
作業項目を移動または完全に削除する プロジェクト 適用可能なプロジェクト レベルのアクセス許可が [許可] に設定されている 移動と完全削除のアクセス許可を設定する
テスト計画とテスト スイートを管理する エリア パスとアクセス レベル 対象となるテスト 計画へのアクセスと該当するエリア パスのアクセス許可 テスト計画とテスト スイートのアクセス許可を設定する
継承されたプロセスを管理する 収集または処理 プロジェクト コレクション管理者または適用可能なプロセス アクセス許可のメンバー 継承されたプロセスのアクセス許可を設定する

統合リファレンスについては、「 既定のアクセス許可のクイック リファレンス」を参照してください。 テスト固有のアクセスと既定値については、「 手動テストアクセスとアクセス許可」を参照してください。

領域と反復パスのアクセス許可を設定する

作業項目を表示または編集できるユーザーと子ノードを管理できるユーザーは、領域と反復パスのアクセス許可によって制御されます。 該当するパスで、ユーザーまたはセキュリティ グループに対してこれらのアクセス許可を設定します。

Note

パスを作成または編集するアクセス許可では、チームにパスを割り当てるアクセス許可は付与されません。 チーム パスを構成するには、チーム管理者またはProject管理者のメンバーになります。

領域または反復パスのアクセス許可を設定するには:

  1. プロジェクト設定>>エリア または 反復 を選択します。

    Project構成の [領域] ページのスクリーンショット。

  2. 管理するノードの [その他のアクション ] を開き、[ セキュリティ] を選択します。

    エリア パスの [セキュリティ] オプションのスクリーンショット。

  3. ユーザーまたはグループを選択します。 ID を追加するには、検索ボックスにその名前を入力します。

  4. タスクに必要なアクセス許可を [許可] または [拒否] に設定します。 たとえば、 このノードの作業項目を表示 し、 このノードの作業項目を編集して作業項目 へのアクセスを制御したり、 子ノードを作成 してパスの作成を委任したりします。

    エリア パスに対して拒否された作業項目のアクセス許可のスクリーンショット。

    明示的および継承されたアクセス許可の状態の詳細については、「 アクセス許可、アクセス、およびセキュリティ グループについて」を参照してください。

  5. (省略可能) [継承 ] をオフにして、親ノードからのアクセス許可の変更の継承を停止します。

  6. ダイアログを閉じます。 セキュリティをもう一度開き、ユーザーまたはグループを選択し、目的のアクセス許可の状態が表示されることを確認します。

領域または反復パスのアクセス許可を設定するには:

  1. プロジェクト設定>>エリア または 反復 を選択します。

    Azure DevOps ServerのProject構成の [領域] ページのスクリーンショット。

  2. 管理するノードの [その他のアクション ] を開き、[ セキュリティ] を選択します。

    Azure DevOps Serverのエリア パスの [セキュリティ] オプションのスクリーンショット。

  3. ユーザーまたはグループを選択します。 ID を追加するには、検索ボックスにその名前を入力します。

  4. タスクに必要なアクセス許可を [許可] または [拒否] に設定します。

    Azure DevOps Serverのエリア パスに対して拒否されたアクセス許可のスクリーンショット。

    明示的および継承されたアクセス許可の状態の詳細については、「 アクセス許可、アクセス、およびセキュリティ グループについて」を参照してください。

  5. (省略可能) [継承 ] をオフにして、親ノードからのアクセス許可の変更の継承を停止します。

  6. ダイアログを閉じます。 セキュリティをもう一度開き、ユーザーまたはグループを選択し、目的のアクセス許可の状態が表示されることを確認します。

フィールドまたは状態の制限にカスタム 規則を使用する

カスタム ルールは、機能またはオブジェクトへのアクセスを許可または拒否しません。 これらを使用して、特定のユーザーまたはグループの作業項目の作成、フィールドの動作、または状態遷移を制御します。

カスタム ルールでは、 エリア パス または 反復パスを設定またはクリアできません。 サポートされている条件、アクション、および制限については、「 ルールとルールの評価 」および 「カスタム ルールシナリオのサンプル」を参照してください。

親ステート オートメーションは、チーム バックログとは別の機能です。 詳細については、「作業項目の状態遷移の自動化」を参照してください。

クエリとクエリ フォルダーのアクセス許可を設定する

共有クエリを作成または編集するには、共有クエリ フォルダーに対して少なくとも [基本 アクセス] と [投稿 ] が [許可 ] に設定されている必要があります。 クエリまたはフォルダーのアクセス許可を変更するには、そのフォルダーの [アクセス許可の管理] を [許可 ] に設定する必要があります。

「クエリとクエリ フォルダーに対するアクセス許可を設定する」の手順に従います。 変更を保存した後、フォルダーの [セキュリティ ] ダイアログを再度開き、ユーザーまたはグループを選択してアクセス許可を確認します。

作業項目タグのアクセス許可を設定する

タグを作成するには、少なくとも Basic アクセス権とプロジェクト レベルの [タグ定義の作成 ] アクセス許可が [許可] に設定されている必要があります。 共同作成者グループには、既定でこのアクセス許可があります。 このアクセス許可を拒否すると、ユーザーはタグ定義を作成できなくなりますが、編集できる作業項目に既存のタグを割り当てることはできません。

  1. 「プロジェクト レベルのアクセス許可を変更する」の説明に従って 、プロジェクトのアクセス許可ページを開きます。
  2. ユーザーまたはグループを選択します。
  3. [タグ定義の作成] を [許可] または [拒否] に設定します。
  4. ユーザーまたはグループを再選択し、目的のアクセス許可の状態が表示されることを確認します。

配信プランのアクセス許可を設定する

配信計画は、プロジェクト内のセキュリティで保護されたオブジェクトです。 プランの作成者とProject管理者またはProject コレクション管理者のメンバーは、プランのアクセス許可を編集、削除、および管理できます。 他のユーザーは、プランの [セキュリティ ] ダイアログを使用して明示的なアクセス許可を必要とします。 関係者アクセス権を持つユーザーはプランを表示できますが、プランを追加または編集することはできません。

  1. [Boards]> [デリバリー計画] を開きます。

    デリバリー計画を開くために選択する一連のボタンを示すスクリーンショット。

  2. プランの [その他のアクション] を開き、[セキュリティ] を選択します。

    プランの [アクセス許可] ダイアログを示すスクリーンショット。

  3. アクセス権を変更するユーザーまたはグループを追加または選択します。

  4. [表示]、[編集]、[削除]、[管理] を [許可] または [拒否] に設定します。 ユーザー がプランのアクセス許可を変更できるかどうかを管理します。

    配信プランの [アクセス許可] ダイアログの例を示すスクリーンショット。

  5. ダイアログを閉じます。 セキュリティをもう一度開き、ユーザーまたはグループを選択し、目的のアクセス許可の状態が表示されることを確認します。

移動と完全削除のアクセス許可を設定する

既定では、共同作成者とProject管理者のメンバーは、作業項目の種類を変更したり、削除された作業項目をごみ箱に移動したりできます。 その他の操作には、追加の要件があります。

  • 作業項目を削除および復元するには、少なくとも [基本 アクセス] と [ 作業項目の削除と復元] を [許可] に設定します。
  • 作業項目を別のプロジェクトに移動するには、Project Administrators のメンバーであるか、このプロジェクトから作業項目を移動する が 許可 に設定されている必要があります。 このアクセス許可は、既定では 共同作成者 には付与されず、 利害関係者 アクセス権を持つユーザーはこの機能を使用できません。
  • 作業項目を完全に削除するには、[作業 項目を完全に削除 する] を [許可] に設定します。 このアクセス許可は、既定でProject管理者に付与されます。
  1. 「プロジェクト レベルのアクセス許可を変更する」の説明に従って 、プロジェクトのアクセス許可ページを開きます。

  2. ユーザーまたはグループを選択します。

  3. [ このプロジェクトから作業項目を移動 する] または [ 作業項目を完全に削除 する ] を [許可 ] または [拒否] に設定します。

    プロジェクト レベルでの移動権限と完全削除権限のスクリーンショット。

  4. ユーザーまたはグループを再選択し、目的のアクセス許可の状態が表示されることを確認します。

Note

Azure DevOps Serverでは、作業項目を移動するには、継承プロセス モデルと無効なデータ ウェアハウスも必要です。 完全な要件については、「 作業項目の移動と作業項目の種類の変更」を参照してください。

これらの操作を実行する手順については、「 作業項目の移動と作業項目の種類の変更」および「作業項目 の 削除、削除、または復元」を参照してください。

テスト計画とテスト スイートのアクセス許可を設定する

すべての Azure Test Plans 機能を使用するには、Basic + Test Plans アクセス権、または対象となる Visual Studio Enterprise、Visual Studio Test Professional、もしくは MSDN Platforms のサブスクリプションが必要です。 テスト成果物には、プロジェクト レベルとエリア パスのアクセス許可も必要です。 完全な要件については、「 手動テストアクセスとアクセス許可」を参照してください。

  1. 該当するエリア パスの [セキュリティ] ダイアログを開きます。

    エリア パスの [セキュリティ] ダイアログのスクリーンショット。

  2. ユーザーまたはグループを選択します。

  3. [ テスト計画の管理] と [ テスト スイートの管理 ] を [許可] に設定します。

    テスト 計画とテスト スイートのアクセス許可が [許可] に設定されているスクリーンショット。

  4. ダイアログを閉じます。 セキュリティをもう一度開き、ユーザーまたはグループを選択し、両方のアクセス許可が [許可] に設定されていることを確認します。

Basic アクセス権を持つユーザーはテストを実行できますが、テスト計画とスイートを作成または管理することはできません。 必要なアクセス許可を使用すると、孤立したテスト ケースのみを完全に削除できます。

削除されたテスト 計画とテスト スイートは、14 日間回復可能なままになります。 復旧手順と制限事項については、「 テスト成果物の削除」を参照してください。

削除されたテスト成果物は、Azure DevOps Serverで復元できません。 詳細については、「 テスト成果物の削除」を参照してください。

継承されたプロセスのアクセス許可を設定する

既定では、Projectコレクション管理者のみが、継承されたプロセスを作成、編集、および削除できます。 これらの管理者は、コレクション レベルで プロセスの作成、 削除、または プロセスの編集 のアクセス許可を委任できます。 詳細については、「 コレクション レベルのアクセス許可を変更する」を参照してください。

ユーザーまたはグループが特定の継承されたプロセスをカスタマイズできるようにするには:

Note

Project-Scoped Users グループに追加されたユーザーは、組織で [ユーザーの可視性とコラボレーションを特定のプロジェクトに限定する] プレビュー機能が有効になっている場合、プロセス設定にアクセスできません。 重要なセキュリティ関連のコールアウトを含む詳細については、「 組織の管理」の「ユーザーの可視性を制限する」を参照してください。

  1. 組織の設定>Process を開きます。

  2. 継承されたプロセスの [その他のアクション ] を開き、[セキュリティ] を選択 します。 プロセス設定を開く方法の詳細については、「 継承されたプロセスを使用してプロジェクトをカスタマイズする」を参照してください。

    継承されたプロセスの [セキュリティ] オプションのスクリーンショット。

  3. ユーザーまたはグループを検索して選択します。

  4. [編集プロセス] を [許可] に設定します。 ID にこれらの機能が必要な場合にのみ、他のプロセスのアクセス許可を設定します。

    継承されたプロセスのアクセス許可のスクリーンショット。

  5. ダイアログを閉じます。 [セキュリティ] を再度開き、ユーザーまたはグループを選択し、[編集プロセス] が [許可] に設定されていることを確認します。

アクセス許可の変更に関するトラブルシューティング

  • セキュリティ オプションまたはアクセス許可コントロールを使用できない場合は、そのオブジェクトまたはスコープのセキュリティを管理するアクセス許可があることを確認します。
  • アクセス許可を [許可] に設定した後もアクションがブロックされたままの場合は、ユーザーのアクセス レベルを確認し、有効なアクセス許可をトレースします。 別のグループを通じて継承された明示的な 拒否 は、アクションをブロックできます。
  • 最近変更されたアクセス許可が反映されない場合は、ユーザーのアクセス許可を更新または再評価します。

診断手順については、「 アクセスとアクセス許可に関する問題のトラブルシューティング」を参照してください。