Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Usługi Azure DevOps | Azure DevOps Server | Azure DevOps Server 2022
Użyj tego artykułu, aby udzielić lub ograniczyć dostęp do Azure Boards zadań na poziomie obiektu, projektu lub kolekcji. Wybierz zakres uprawnień, aby znaleźć wymagania i instrukcje dotyczące zadania.
Aby uzyskać dostęp do rutynowego śledzenia pracy, dodaj użytkowników do grupy Współautorzy projektu. Aby przejrzeć uprawnienia przypisane do wbudowanych grup, zobacz Domyślne uprawnienia i poziomy dostępu dla Azure Boards. Aby ograniczyć pola lub przejścia stanów zamiast dostępu do funkcji lub obiektów, użyj reguły niestandardowej.
Wymagania wstępne
| Kategoria | Wymagania |
|---|---|
| Uprawnienia użytkownika | Członek grupy Administratorzy projektu lub jawne uprawnienia do zarządzania obszarem śledzenia pracy zgodnie z opisem w tym artykule. |
| Kategoria | Wymagania |
|---|---|
| Uprawnienia użytkownika | Członek grupy Administratorzy kolekcji projektów lub ma jawne uprawnienia do edytowania procesu zbierania. |
Wybieranie zakresu uprawnień
Użyj tej tabeli, aby znaleźć zakres, wymagania i instrukcje dotyczące zadania.
| Task | Scope | Wymagania | Instrukcje |
|---|---|---|---|
| Konfigurowanie ustawień i zasobów zespołu | Administrator zespołu | Administrator zespołu lub członek grupy Administratorzy projektu | Dodawanie administratora zespołu |
| Zarządzanie elementami roboczymi lub węzłami podrzędnym w obszarze lub ścieżce iteracji | Object | Odpowiednie uprawnienia obszaru lub ścieżki iteracji ustawione na Zezwalaj | Ustaw uprawnienia obszaru i ścieżki iteracji |
| Zarządzanie zapytaniami lub folderami zapytań | Object | Co najmniej dostęp podstawowy i odpowiednie uprawnienia zapytania | Ustawianie uprawnień zapytania i folderu zapytań |
| Tworzenie tagów elementów roboczych | Projekt | Co najmniej podstawowy dostęp i utwórz definicję tagu ustawioną na wartość Zezwalaj | Ustaw uprawnienia tagu elementu pracy |
| Zarządzanie planem dostarczania | Object | Twórca planu, administrator lub odpowiednie uprawnienia do planu | Ustaw uprawnienia planu dostaw |
| Przenoszenie lub trwałe usuwanie elementów roboczych | Projekt | Odpowiednie uprawnienia na poziomie projektu ustawione na Zezwalaj | Ustawianie uprawnień do przenoszenia i trwałego usuwania |
| Zarządzanie planami testów i zestawami testów | Ścieżka obszaru i poziom dostępu | Dostęp do uprawnionych planów testów i odpowiednie uprawnienia do ścieżki obszaru | Ustawianie uprawnień planu testów i zestawu testów |
| Zarządzanie dziedziczymi procesami | Zbieranie lub proces | Członek grupy Administratorzy kolekcji projektów lub odpowiednie uprawnienia procesu | Ustaw dziedziczone uprawnienia procesu |
Aby zapoznać się ze zbiorczym zestawieniem, zobacz Szybki przewodnik po domyślnych uprawnieniach. Aby uzyskać dostęp specyficzny dla testowania i ustawienia domyślne, zobacz Ręczne testowanie dostępu i uprawnień.
Ustawianie uprawnień do obszaru i ścieżki iteracji
Uprawnienia ścieżek obszaru i iteracji określają, kto może wyświetlać lub edytować elementy robocze oraz kto może zarządzać węzłami podrzędnymi. Ustaw te uprawnienia dla użytkownika lub grupy zabezpieczeń na odpowiedniej ścieżce.
Uwaga
Uprawnienie do tworzenia lub edytowania ścieżek nie udziela uprawnień do przypisywania ścieżek do zespołu. Aby skonfigurować ścieżki zespołu, musisz być administratorem zespołu lub członkiem Administratorzy projektu.
Aby ustawić uprawnienia dla obszaru lub ścieżki iteracji:
Wybierz Ustawienia projektu>Konfiguracja projektu>Obszary lub Iteracje.
Otwórz pozycję Więcej akcji dla węzła, którym chcesz zarządzać, a następnie wybierz pozycję Zabezpieczenia.
Wybierz użytkownika lub grupę. Aby dodać tożsamość, wprowadź jej nazwę w polu wyszukiwania.
Ustaw uprawnienia wymagane dla zadania na zezwalanie lub odmawianie. Na przykład użyj pozycji Wyświetl elementy pracy w tym węźle i Edytuj elementy pracy w tym węźle, aby kontrolować dostęp do elementów pracy, lub Utwórz węzły podrzędne, aby delegować tworzenie ścieżki.
Aby uzyskać informacje o jawnych i dziedziczynych stanach uprawnień, zobacz Informacje o uprawnieniach, dostępie i grupach zabezpieczeń.
(Opcjonalnie) Wyłącz opcję Dziedziczenie , aby zatrzymać dziedziczenie zmian uprawnień z węzła nadrzędnego.
Zamknij okno dialogowe. Otwórz ponownie pozycję Zabezpieczenia, wybierz użytkownika lub grupę i upewnij się, że są wyświetlane zamierzone stany uprawnień.
Aby ustawić uprawnienia dla obszaru lub ścieżki iteracji:
Wybierz Ustawienia projektu>Konfiguracja projektu>Obszary lub Iteracje.
Otwórz pozycję Więcej akcji dla węzła, którym chcesz zarządzać, a następnie wybierz pozycję Zabezpieczenia.
Wybierz użytkownika lub grupę. Aby dodać tożsamość, wprowadź jej nazwę w polu wyszukiwania.
Ustaw uprawnienia wymagane dla zadania na zezwalanie lub odmawianie.
Aby uzyskać informacje o jawnych i dziedziczynych stanach uprawnień, zobacz Informacje o uprawnieniach, dostępie i grupach zabezpieczeń.
(Opcjonalnie) Wyłącz opcję Dziedziczenie , aby zatrzymać dziedziczenie zmian uprawnień z węzła nadrzędnego.
Zamknij okno dialogowe. Otwórz ponownie pozycję Zabezpieczenia, wybierz użytkownika lub grupę i upewnij się, że są wyświetlane zamierzone stany uprawnień.
Użyj niestandardowej reguły dla ograniczeń pól lub stanów
Reguły niestandardowe nie udzielają ani nie odmawiają dostępu do funkcji lub obiektów. Użyj ich, aby sterować tworzeniem elementów pracy, zachowaniem pól lub przejściami stanów dla określonych użytkowników lub grup.
Reguły niestandardowe nie mogą ustawiać ani czyścić ścieżki obszaru ani ścieżki iteracji. Aby uzyskać informacje o obsługiwanych warunkach, akcjach i ograniczeniach, zobacz Reguły i ocena reguł oraz Przykładowe scenariusze reguł niestandardowych.
Automatyzacja stanu nadrzędnego to oddzielna funkcja listy prac zespołu. Aby uzyskać więcej informacji, zobacz Automatyzowanie przejść stanu elementu roboczego.
Ustawianie uprawnień dla zapytania i folderu zapytań
Aby utworzyć lub edytować udostępnione zapytanie, musisz mieć co najmniej dostęp podstawowy i współtworzenie ustawione na wartość Zezwalaj dla udostępnionego folderu zapytania. Aby zmienić uprawnienia w zapytaniu lub folderze, musisz ustawić opcję Zarządzaj uprawnieniami ustawionymi na Zezwalaj dla tego folderu.
Wykonaj kroki opisane w temacie Ustawianie uprawnień do zapytań i folderów zapytań. Po zapisaniu zmiany otwórz ponownie okno dialogowe Zabezpieczenia folderu i wybierz użytkownika lub grupę, aby zweryfikować uprawnienia.
Ustawianie uprawnień tagu elementu roboczego
Aby utworzyć tag, musisz mieć co najmniej dostęp podstawowy i uprawnienia do tworzenia definicji tagu na poziomie projektu ustawione na Wartość Zezwalaj. Grupa Współautorzy ma domyślnie to uprawnienie. Odmowa tego uprawnienia uniemożliwia użytkownikom tworzenie definicji tagów, ale nie uniemożliwia im przypisywania istniejących tagów do elementów roboczych, które mogą edytować.
- Otwórz stronę uprawnień projektu zgodnie z opisem w temacie Zmienianie uprawnień na poziomie projektu.
- Wybierz użytkownika lub grupę.
- Ustaw pozycję Utwórz definicję tagu na Zezwalaj lub Odmawiaj.
- Ponownie zaznacz użytkownika lub grupę i upewnij się, że jest wyświetlany zamierzony stan uprawnień.
Ustaw uprawnienia planu dostawy
Plany dostaw są zabezpieczonymi elementami w projekcie. Twórcy planu i członkowie grup Administratorzy projektu lub Administratorzy kolekcji projektów mogą edytować i usuwać plan oraz zarządzać jego uprawnieniami. Inni użytkownicy potrzebują jawnych uprawnień w oknie dialogowym Zabezpieczenia planu. Użytkownicy z dostępem uczestników projektu mogą wyświetlać plany, ale nie mogą ich dodawać ani edytować.
Otwórz Tablice>Plany Dostarczania.
Otwórz pozycję
Więcej akcji dla planu, a następnie wybierz pozycję Zabezpieczenia.
Dodaj lub wybierz użytkownika lub grupę, której dostęp chcesz zmienić.
Ustaw Wyświetlanie, Edytowanie, Usuwanie lub Zarządzanie na Zezwalaj lub Odmów. Zarządzanie określa, czy użytkownik może zmieniać uprawnienia w planie.
Zamknij okno dialogowe. Otwórz ponownie pozycję Zabezpieczenia, wybierz użytkownika lub grupę i upewnij się, że są wyświetlane zamierzone stany uprawnień.
Ustaw uprawnienia do przenoszenia i trwałego usuwania
Domyślnie członkowie grup Contributors i Project Administrators mogą zmieniać typy elementów roboczych i przenosić usunięte elementy robocze do Kosza. Inne operacje mają dodatkowe wymagania:
- Aby usuwać i przywracać elementy robocze, musisz mieć co najmniej dostęp Basic, a ustawienie Usuwanie i przywracanie elementów roboczych musi mieć wartość Zezwalaj.
- Aby przenieść elementy robocze do innego projektu, musisz być członkiem grupy Administratorzy projektu lub mieć uprawnienie Przenoszenie elementów roboczych z tego projektu ustawione na Zezwalaj. To uprawnienie nie jest domyślnie przyznawane współautorom , a funkcja nie jest dostępna dla użytkowników z dostępem uczestników projektu .
- Aby trwale usuwać elementy robocze, ustaw opcję Trwale usuwaj elementy robocze na Zezwalaj. To uprawnienie jest domyślnie przyznawane administratorom Project.
Otwórz stronę uprawnień projektu zgodnie z opisem w temacie Zmienianie uprawnień na poziomie projektu.
Wybierz użytkownika lub grupę.
Ustaw opcję Przenieś elementy robocze z tego projektu lub Trwale usuń elementy roboczena wartość Zezwalaj lub Odmawiaj.
Ponownie zaznacz użytkownika lub grupę i upewnij się, że jest wyświetlany zamierzony stan uprawnień.
Uwaga
W Azure DevOps Server przenoszenie elementów roboczych wymaga również modelu procesu dziedziczenia i wyłączonego magazynu danych. Aby uzyskać pełne wymagania, zobacz Przenoszenie elementów roboczych i zmienianie typu elementu roboczego.
Aby uzyskać instrukcje dotyczące wykonywania tych operacji, zobacz Przenoszenie elementów roboczych i zmienianie typu elementu roboczego orazUsuwanie, usuwanie lub przywracanie elementów roboczych.
Ustawianie uprawnień planu testów i zestawu testów
Aby korzystać ze wszystkich funkcji usługi Azure Test Plans, musisz mieć dostęp Basic + Test Plans lub odpowiednią subskrypcję Visual Studio Enterprise, Visual Studio Test Professional albo MSDN Platforms. Artefakty testowe wymagają również uprawnień do ścieżki na poziomie projektu i obszaru. Aby uzyskać pełne wymagania, zobacz Ręczne testowanie dostępu i uprawnień.
Otwórz okno dialogowe Zabezpieczenia dla odpowiedniej ścieżki obszaru.
Wybierz użytkownika lub grupę.
Ustaw pozycję Zarządzaj planami testów i Zarządzaj zestawami testów na wartość Zezwalaj.
Zamknij okno dialogowe. Otwórz ponownie pozycję Zabezpieczenia, wybierz użytkownika lub grupę i upewnij się, że oba uprawnienia są ustawione na Wartość Zezwalaj.
Użytkownicy z dostępem podstawowym mogą wykonywać testy, ale nie mogą tworzyć planów i zestawów testów ani zarządzać nimi. Mając wymagane uprawnienia, mogą trwale usuwać tylko osierocone przypadki testowe.
Usunięte plany testów i zestawy testów pozostają możliwe do odzyskania przez 14 dni. Aby uzyskać informacje o krokach odzyskiwania i ograniczeniach, patrz Usuń artefakty testowe.
Usuniętych artefaktów testowych nie można przywrócić w Azure DevOps Server. Aby uzyskać szczegółowe informacje, zobacz Usuwanie artefaktów testowych.
Ustaw dziedziczone uprawnienia procesu
Domyślnie tylko administratorzy kolekcji Project mogą tworzyć, edytować i usuwać dziedziczone procesy. Administratorzy ci mogą delegować uprawnienia Tworzenie, Usuwanie procesu lub Edytowanie procesu na poziomie kolekcji. Aby uzyskać więcej informacji, zobacz Zmienianie uprawnień na poziomie kolekcji.
Aby umożliwić użytkownikowi lub grupie dostosowanie określonego dziedziczonego procesu:
Uwaga
Użytkownicy dodani do grupy Project-Scoped Users nie mogą uzyskać dostępu do ustawień procesu, jeśli w organizacji jest włączona funkcja w wersji zapoznawczej Ogranicz widoczność użytkowników i współpracę do określonych projektów. Aby uzyskać więcej informacji, w tym ważne objaśnienie związane z zabezpieczeniami, zobacz Zarządzanie organizacją, Ograniczanie widoczności użytkowników.
Otwórz Ustawienia organizacji>.
Otwórz opcję Więcej akcji dla procesu dziedziczonego, a następnie wybierz Zabezpieczenia. Aby uzyskać więcej informacji na temat otwierania ustawień procesu, zobacz Dostosowywanie projektu przy użyciu dziedziczonego procesu.
Wyszukaj i wybierz użytkownika lub grupę.
Ustaw opcję Edytuj procesna Zezwalaj. Ustaw inne uprawnienia procesu tylko wtedy, gdy tożsamość potrzebuje tych możliwości.
Zamknij okno dialogowe. Otwórz ponownie pozycję Zabezpieczenia, wybierz użytkownika lub grupę i upewnij się, że proces edycji ma wartość Zezwalaj.
Rozwiązywanie problemów ze zmianami uprawnień
- Jeśli opcja Zabezpieczenia lub kontrola uprawnień nie jest dostępna, upewnij się, że masz uprawnienia do zarządzania zabezpieczeniami dla tego obiektu lub zakresu.
- Jeśli akcja pozostanie zablokowana po ustawieniu uprawnienia zezwalania, sprawdź poziom dostępu użytkownika i prześledzić ich obowiązujące uprawnienia. Jawna odmowa dziedziczona przez inną grupę może zablokować akcję.
- Jeśli ostatnio zmienione uprawnienie nie zostanie odzwierciedlone, odśwież lub ponownie sprawdź uprawnienia użytkownika.
Aby uzyskać instrukcje diagnostyczne, zobacz Rozwiązywanie problemów z dostępem i uprawnieniami.