Definir permissões de acompanhamento de trabalho

Serviços Azure DevOps | Azure DevOps Server | Azure DevOps Server 2022

Use este artigo para conceder ou restringir o acesso a tarefas Azure Boards no nível de objeto, projeto ou coleção. Escolha um escopo de permissão para localizar os requisitos e as instruções para sua tarefa.

Para acesso de acompanhamento de trabalho rotineiro, adicione usuários ao grupo Colaboradores do projeto. Para examinar as permissões atribuídas a grupos internos, consulte Permissões padrão e níveis de acesso para Azure Boards. Para restringir os campos ou transições de estado em vez de acessar recursos ou objetos, use uma regra personalizada.

Pré-requisitos

Categoria Requisitos
Permissões Membro do grupo Administradores do Projeto ou permissão explícita para gerenciar a área de acompanhamento de trabalho, conforme descrito neste artigo.
Categoria Requisitos
Permissões Membro do grupo Administradores de Coleção de Projetos ou tem permissões explícitas para editar um processo de coleção.

Escolher o escopo da permissão

Use esta tabela para localizar o escopo, os requisitos e as instruções para sua tarefa.

Task Scope Requisitos Instruções
Definir as configurações e os recursos da equipe Administrador de equipe Administrador de equipe ou membro de Administradores de Projeto Adicionar um administrador de equipe
Gerenciar itens de trabalho ou nós filho em uma área ou caminho de iteração Objeto Permissões de caminho de iteração ou área aplicável definidas como Permitir Definir permissões de caminho de área e iteração
Gerenciar consultas ou pastas de consulta Objeto Pelo menos o acesso básico e as permissões de consulta aplicáveis Definir permissões de consulta e de pasta de consultas
Criar tags de item de trabalho Projeto Pelo menos Acesso Básico e Criar definição de tag definidos como Permitir Definir permissões de tags de itens de trabalho
Gerenciar um plano de entrega Objeto Criador do plano, administrador ou permissões aplicáveis do plano Definir permissões do Plano de Entrega
Mover ou excluir permanentemente itens de trabalho Projeto Permissão de nível de projeto aplicável definida como Permitir Definir permissões de movimentação e exclusão permanente
Gerenciar planos de teste e conjuntos de testes Caminho da área e nível de acesso Acesso aos planos de teste elegíveis e às permissões de caminho de área aplicáveis Definir o plano de teste e as permissões do conjunto de testes
Gerenciar processos herdados Coleção ou processo Membro de Project Collection Administrators ou permissões de processo aplicáveis Definir permissões de processo herdadas

Para obter uma referência consolidada, consulte referência rápida de permissões padrão. Para obter acesso e padrões específicos ao teste, consulte acesso e permissões de teste manual.

Definir permissões para caminhos de área e de iteração

As permissões de caminho de área e iteração controlam quem pode exibir ou editar itens de trabalho e quem pode gerenciar nós filho. Defina essas permissões para um usuário ou grupo de segurança no caminho aplicável.

Observação

A permissão para criar ou editar caminhos não concede permissão para atribuir caminhos a uma equipe. Para configurar os caminhos da equipe, seja um administrador da equipe ou membro de Administradores de Projeto.

Para definir permissões para uma área ou caminho de iteração:

  1. Selecione Configurações do projeto>Configuração do projeto> ou Iterações.

    Captura de tela da página Áreas na configuração do Project.

  2. Abra Mais ações para o nó que você deseja gerenciar e selecione Segurança.

    Captura de tela da opção Segurança para um caminho de área.

  3. Selecione o usuário ou o grupo. Para adicionar uma identidade, insira seu nome na caixa de pesquisa.

  4. Defina as permissões necessárias para a tarefa como Permitir ou Negar. Por exemplo, use Exibir itens de trabalho neste nó e Editar itens de trabalho neste nó para controlar o acesso a itens de trabalho ou criar nós filho para delegar a criação do caminho.

    Captura de tela das permissões de item de trabalho negadas para um caminho de área.

    Para obter informações sobre estados de permissão explícitos e herdados, consulte Sobre permissões, acesso e grupos de segurança.

  5. (Opcional) Desative Herança para deixar de herdar alterações de permissão do nó pai.

  6. Feche a caixa de diálogo. Reabra a Segurança, selecione o usuário ou grupo e confirme se os estados de permissão pretendidos são exibidos.

Para definir permissões para uma área ou caminho de iteração:

  1. Selecione Configurações do projeto>Configuração do projeto> ou Iterações.

    Captura de tela da página de Áreas na configuração do Projeto para Azure DevOps Server.

  2. Abra Mais ações para o nó que você deseja gerenciar e selecione Segurança.

    Captura de tela da opção Segurança para um caminho de área no Azure DevOps Server.

  3. Selecione o usuário ou o grupo. Para adicionar uma identidade, insira seu nome na caixa de pesquisa.

  4. Defina as permissões necessárias para a tarefa como Permitir ou Negar.

    Captura de tela das permissões negadas para um caminho de área no Azure DevOps Server.

    Para obter informações sobre estados de permissão explícitos e herdados, consulte Sobre permissões, acesso e grupos de segurança.

  5. (Opcional) Desative Herança para parar de herdar alterações de permissão do nó pai.

  6. Feche a caixa de diálogo. Reabra a Segurança, selecione o usuário ou grupo e confirme se os estados de permissão pretendidos são exibidos.

Usar uma regra personalizada para restrições de campo ou estado

As regras personalizadas não concedem ou negam acesso a recursos ou objetos. Use-os para controlar a criação de item de trabalho, o comportamento do campo ou as transições de estado para usuários ou grupos específicos.

As regras personalizadas não podem definir ou limpar o Caminho da Área ou o Caminho da Iteração. Para condições, ações e restrições com suporte, consulte Regras e avaliação de regras e cenários de regra personalizada de exemplo.

A automação do estado pai é um recurso separado do backlog da equipe. Para obter mais informações, confira Automatizar transições de estado de item de trabalho.

Definir permissões de consulta e de pasta de consultas

Para criar ou editar uma consulta compartilhada, você precisa ter, no mínimo, acesso Basic e Contribute definido como Allow na pasta de consulta compartilhada. Para alterar as permissões de uma consulta ou pasta, é necessário que Manage Permissions esteja definido como Allow para essa pasta.

Siga as etapas em Definir permissões em consultas e pastas de consulta. Depois de salvar a alteração, reabra a caixa de diálogo Segurança da pasta e selecione o usuário ou grupo para verificar as permissões.

Definir permissões de tag de item de trabalho

Para criar uma tag, você precisa de pelo menos acesso Basic e da permissão Criar definição de tag no nível de projeto definida como Permitir. O grupo Colaboradores tem essa permissão por padrão. Negar essa permissão impede que os usuários criem definições de marca, mas isso não os impede de atribuir marcas existentes a itens de trabalho que eles podem editar.

  1. Abra a página de permissão do projeto, conforme descrito em Alterar permissões no nível do projeto.
  2. Selecione o usuário ou o grupo.
  3. Defina Criar definição de marca para Permitir ou Negar.
  4. Reelecione o usuário ou o grupo e confirme se o estado de permissão pretendido é exibido.

Definir permissões do Plano de Entrega

Os Planos de Entrega são objetos protegidos em um projeto. Criadores do plano e membros de Administradores de Projeto ou Administradores da Coleção de Projetos podem editar, excluir e gerenciar permissões de um plano. Outros usuários precisam de permissões explícitas por meio da caixa de diálogo Segurança do plano. Os usuários com acesso ao Stakeholder podem exibir planos, mas não podem adicioná-los ou editá-los.

  1. Abra Quadros>Planos de Entrega.

    Captura de tela mostrando a sequência de botões para seleção para abrir os Planos de Entrega.

  2. Abra Mais ações para o plano e selecione Segurança.

    Captura de tela mostrando a caixa de diálogo Permissões do plano.

  3. Adicione ou selecione o usuário ou grupo cujo acesso você deseja alterar.

  4. Definir Exibição, Editar, Excluir ou Gerenciar para Permitir ou Negar. Gerenciar controla se o usuário pode alterar as permissões do plano.

    Captura de tela mostrando exemplo de diálogo de permissões para plano de entrega.

  5. Feche a caixa de diálogo. Reabra a Segurança, selecione o usuário ou grupo e confirme se os estados de permissão pretendidos são exibidos.

Definir permissões de movimentação e exclusão permanente

Por padrão, membros de Colaboradores e Administradores de Project podem alterar tipos de item de trabalho e mover itens de trabalho excluídos para a Lixeira. Outras operações têm requisitos adicionais:

  • Para excluir e restaurar itens de trabalho, tenha, no mínimo, acesso Básico e Excluir e restaurar itens de trabalho definido como Permitir.
  • Para mover itens de trabalho para outro projeto, seja membro de Administradores de Projeto ou tenha Mover itens de trabalho para fora deste projeto definido como Permitir. Essa permissão não é concedida aos Colaboradores por padrão, e o recurso não está disponível para usuários com acesso do Stakeholder .
  • Para excluir permanentemente os itens de trabalho, defina Excluir permanentemente os itens de trabalho como Permitir. Essa permissão é concedida a administradores de Project por padrão.
  1. Abra a página de permissão do projeto, conforme descrito em Alterar permissões no nível do projeto.

  2. Selecione o usuário ou o grupo.

  3. Defina Mover itens de trabalho para fora deste projeto ou Excluir permanentemente itens de trabalho como Permitir ou Negar.

    Captura de tela das permissões de mover em nível de projeto e de exclusão permanente.

  4. Reelecione o usuário ou o grupo e confirme se o estado de permissão pretendido é exibido.

Observação

No Azure DevOps Server, mover os itens de trabalho também exige o modelo de processo de herança e um armazém de dados desabilitado. Para obter requisitos completos, consulte Mover itens de trabalho e alterar o tipo de item de trabalho.

Para obter instruções para executar essas operações, consulte Mover itens de trabalho e alterar o tipo de item de trabalho e Remover, excluir ou restaurar itens de trabalho.

Definir o plano de teste e as permissões do conjunto de testes

Para usar todos os recursos do Azure Test Plans, tenha acesso Basic + Test Plans ou uma assinatura elegível do Visual Studio Enterprise, Visual Studio Test Professional ou MSDN Platforms. Os artefatos de teste também exigem permissões no nível do projeto e de caminho de área. Para obter requisitos completos, consulte o acesso de teste manual e as permissões.

  1. Abra a caixa de diálogo Segurança do caminho da área correspondente.

    Captura de tela da caixa de diálogo de Segurança de um caminho de área.

  2. Selecione o usuário ou o grupo.

  3. Defina Gerenciar planos de teste e Gerenciar conjuntos de testes para Permitir.

    Captura de tela das permissões do plano de teste e do conjunto de testes definidas como Permitir.

  4. Feche a caixa de diálogo. Reabra a Segurança, selecione o usuário ou o grupo e confirme se ambas as permissões estão definidas como Permitir.

Os usuários com acesso Básico podem executar testes, mas não podem criar ou gerenciar planos de teste e pacotes. Com as permissões necessárias, elas podem excluir permanentemente apenas casos de teste órfãos.

Os planos de teste e os conjuntos de testes excluídos permanecem recuperáveis por 14 dias. Para obter etapas e limitações de recuperação, consulte Excluir artefatos de teste.

Artefatos de teste excluídos não podem ser restaurados em Azure DevOps Server. Para obter detalhes, consulte Excluir artefatos de teste.

Definir permissões de processo herdados

Por padrão, somente Project Administradores de Coleção podem criar, editar e excluir processos herdados. Esses administradores podem delegar a permissão Criar processo, excluir processo ou Editar processo no nível da coleção. Para obter mais informações, consulte Alterar permissões no nível da coleção.

Para permitir que um usuário ou grupo personalize um processo herdado específico:

Observação

Os usuários adicionados ao grupo Project-Scoped Users não podem acessar as configurações de processo se o recurso de visualização Limitar a visibilidade e a colaboração do usuário a projetos específicos estiver habilitado para a organização. Para obter mais informações, incluindo textos explicativos importantes relacionados à segurança, consulte Gerenciar sua organização, limitar a visibilidade do usuário.

  1. Abra Configurações da organização>.

  2. Abra Mais ações para o processo herdado e selecione Segurança. Para obter mais informações sobre como abrir as configurações do processo, consulte Personalizar um projeto usando um processo herdado.

    Captura de tela da opção Segurança para um processo herdado.

  3. Pesquise e selecione o usuário ou grupo.

  4. Defina o processo de Edição como Permitir. Defina outras permissões de processo somente quando a identidade precisar desses recursos.

    Captura de tela das permissões para um processo herdado.

  5. Feche a caixa de diálogo. Reabra a Segurança, selecione o usuário ou grupo e confirme se o processo de Edição está definido como Permitir.

Resolver problemas de alterações de permissões

  • Se uma opção de segurança ou controle de permissão não estiver disponível, confirme se você tem permissão para gerenciar a segurança desse objeto ou escopo.
  • Se uma ação permanecer bloqueada depois que você definir uma permissão para Permitir, verifique o nível de acesso do usuário e rastreie suas permissões efetivas. Uma Negação explícita herdada por meio de outro grupo pode bloquear a ação.
  • Se uma permissão alterada recentemente não for refletida, atualize ou reavalie as permissões do usuário.

Para obter as etapas de diagnóstico, consulte Solucionar problemas de acesso e permissão.