Definir permissões de rastreio de trabalho

Serviços de DevOps do Azure | Azure DevOps Server | Azure DevOps Server 2022

Use este artigo para conceder ou restringir o acesso a tarefas do Azure Boards ao nível do objeto, projeto ou coleção. Escolha um âmbito de permissão para encontrar os requisitos e instruções da sua tarefa.

Para acesso rotineiro ao acompanhamento do trabalho, adicione utilizadores ao grupo de Colaboradores do projeto. Para rever as permissões atribuídas a grupos integrados, consulte Permissões e níveis de acesso padrão para Azure Boards. Para restringir campos ou transições de estado em vez de acesso a características ou objetos, use uma regra personalizada.

Pré-requisitos

Categoria Requerimentos
Permissões Membro do grupo Administradores de Projeto ou permissão explícita para gerenciar a área de acompanhamento de trabalho, conforme descrito neste artigo.
Categoria Requerimentos
Permissões Membro do grupo Administradores de Coleção de Projetos ou com permissões explícitas para editar um processo de coleta.

Escolha o âmbito de permissão

Use esta tabela para encontrar o âmbito, os requisitos e as instruções para a sua tarefa.

Task Scope Requerimentos Instruções
Configurar as definições e recursos da equipa Administrador da equipa Administrador de equipa ou membro dos Project Administrators Adicionar um administrador de equipa
Gerir itens de trabalho ou nós subordinados num caminho de área ou de iteração Objeto Permissões de área ou caminho de iteração aplicáveis definidas para Permitir Definir permissões de área e caminho de iteração
Gerir consultas ou pastas de consulta Objeto Pelo menos acesso básico e as permissões de consulta aplicáveis Definir permissões de consulta e da pasta de consultas
Criar etiquetas de item de trabalho Projeto Pelo menos Acesso básico e Criar definição de etiqueta definidos como Permitir Definir permissões para etiquetas de item de trabalho
Gerir um Plano de Entrega Objeto Criador do plano, administrador ou permissões aplicáveis ao plano Definir permissões do Plano de Entrega
Mover ou excluir permanentemente itens de trabalho Projeto Conjunto de permissões aplicável ao nível do projeto definido como Permitir Definir permissões de mover e eliminar permanentemente
Gerenciar planos de teste e suítes de teste Percurso de área e nível de acesso Acesso a Planos de Teste Elegíveis e permissões de percursos de área aplicáveis Definir o plano de testes e as permissões do conjunto de testes
Gerir processos herdados Recolha ou processo Membros de Project Collections Administrators ou permissões de processo aplicáveis Definir permissões de processo herdadas

Para uma referência consolidada, veja Referência rápida de permissões padrão. Para acesso e padrões específicos de testes, consulte Acesso manual de teste e permissões.

Definir permissões de área e caminho de iteração

As permissões dos caminhos de área e de iteração controlam quem pode visualizar ou editar itens de trabalho e quem pode gerir os nós subordinados. Defina estas permissões para um utilizador ou grupo de segurança no caminho aplicável.

Nota

A permissão para criar ou editar caminhos não concede permissão para atribuir caminhos a uma equipa. Para configurar os caminhos das equipas, seja administrador de equipa ou membro dos Project Administrators.

Para definir permissões para uma área ou caminho de iteração:

  1. Selecione >Definições do projeto>Configuração do projeto Áreas ou Iterações.

    Captura de ecrã da página de Áreas na configuração do Project.

  2. Abre Mais ações para o nó que queres gerir e depois seleciona Segurança.

    Captura de ecrã da opção de Segurança para um caminho de área.

  3. Selecione o usuário ou grupo. Para adicionar uma identidade, introduza o nome na caixa de pesquisa.

  4. Defina as permissões necessárias para a tarefa como Permitir ou Rejeitar. Por exemplo, utilize Ver itens de trabalho neste nó e Editar itens de trabalho neste nó para controlar o acesso aos itens de trabalho, ou Criar nós subordinados para delegar a criação de caminhos.

    Captura de ecrã de permissões dos itens de trabalho negadas para um caminho de área.

    Para informações sobre estados de permissão explícita e herdada, consulte Sobre permissões, acesso e grupos de segurança.

  5. (Opcional) Desative Herança para deixar de herdar alterações de permissões do nó pai.

  6. Feche a caixa de diálogo. Reabra a Segurança, selecione o utilizador ou grupo e confirme que os estados de permissão pretendidos aparecem.

Para definir permissões para uma área ou caminho de iteração:

  1. Selecione >Definições do projeto>Configuração do projeto Áreas ou Iterações.

    Captura de ecrã da página Áreas na configuração do Project para Azure DevOps Server.

  2. Abre Mais ações para o nó que queres gerir e depois seleciona Segurança.

    Captura de ecrã da opção Security para um caminho de área no Azure DevOps Server.

  3. Selecione o usuário ou grupo. Para adicionar uma identidade, introduza o nome na caixa de pesquisa.

  4. Defina as permissões necessárias para a tarefa como Permitir ou Rejeitar.

    Captura de ecrã das permissões negadas para um caminho de área no Azure DevOps Server.

    Para informações sobre estados de permissão explícita e herdada, consulte Sobre permissões, acesso e grupos de segurança.

  5. (Opcional) Desative Herança para deixar de herdar alterações às permissões do nó pai.

  6. Feche a caixa de diálogo. Reabra a Segurança, selecione o utilizador ou grupo e confirme que os estados de permissão pretendidos aparecem.

Use uma regra personalizada para restrições de campo ou estado

Regras personalizadas não concedem nem negam acesso a funcionalidades ou objetos. Use-os para controlar a criação de itens de trabalho, o comportamento do campo ou transições de estado para utilizadores ou grupos específicos.

Regras personalizadas não conseguem definir ou limpar o Caminho da Área ou o Caminho de Iteração. Para condições, ações e restrições suportadas, consulte Regras e avaliação de regras e Exemplos de cenários de regras personalizadas.

A automatização do estado principal é uma funcionalidade separada do backlog da equipa. Para obter mais informações, consulte Automatizar transições de estado de item de trabalho.

Definir permissões de consulta e de pasta de consultas

Para criar ou editar uma consulta partilhada, é necessário ter, pelo menos, acesso Basic e Contribute definido como Allow para a pasta de consultas partilhadas. Para alterar permissões numa consulta ou pasta, é necessário que Gerir permissões esteja definido como Permitir para essa pasta.

Siga os passos em Definir permissões para consultas e pastas de consulta. Depois de guardar a alteração, reabra o diálogo de Segurança da pasta e selecione o utilizador ou grupo para verificar as permissões.

Definir permissões para etiquetas de item de trabalho

Para criar uma tag, precisa de, pelo menos, acesso Basic e da permissão de nível de projeto Create tag definition definida como Allow. O grupo Contributors tem esta permissão por defeito. Negar esta permissão impede os utilizadores de criar definições de etiquetas, mas não os impede de atribuir etiquetas existentes a itens de trabalho que possam editar.

  1. Abra a página de permissões do projeto conforme descrito em Alterar permissões ao nível do projeto.
  2. Selecione o usuário ou grupo.
  3. Defina Criar definição de etiqueta para Permitir ou Negar.
  4. Selecione novamente o utilizador ou grupo e confirme que o estado de permissão pretendido aparece.

Definir permissões do Plano de Entrega

Os Planos de Entrega são objetos seguros dentro de um projeto. Os criadores de planos e os membros dos Project Administrators ou Project Collections Administrators podem editar, eliminar e gerir permissões para um plano. Outros utilizadores precisam de permissões explícitas através do diálogo de Segurança do plano. Os utilizadores com acesso de Stakeholders podem ver planos, mas não podem adicioná-los ou editá-los.

  1. Abrir Quadros>Planos de Entrega.

    Captura de tela mostrando a sequência de botões para seleção para abrir Planos de Entrega.

  2. Abre Mais ações para o plano e depois seleciona Segurança.

    Captura de ecrã mostrando a caixa de diálogo Permissões do plano.

  3. Adicione ou selecione o utilizador ou grupo cujo acesso quer alterar.

  4. Defina Ver, Editar, Eliminar ou Gerir como Permitir ou Negar. A gestão controla se o utilizador pode alterar permissões para o plano.

    Captura de tela mostrando a caixa de diálogo de permissões de exemplo para o plano de entrega.

  5. Feche a caixa de diálogo. Reabra a Segurança, selecione o utilizador ou grupo e confirme que os estados de permissão pretendidos aparecem.

Definir permissões de mover e eliminar permanentemente

Por defeito, os membros dos Contributors e Project Administrators podem alterar os tipos de itens de trabalho e mover os itens eliminados para o Contentor de Reciclagem. Outras operações têm requisitos adicionais:

  • Para eliminar e restaurar itens de trabalho, tenha pelo menos o Acesso Básico e Eliminar e restaurar itens de trabalho definidos como Permitir.
  • Para mover itens de trabalho para outro projeto, tem de ser membro de Project Administrators ou ter Mover itens de trabalho para fora deste projeto definido como Permitir. Esta permissão não é concedida aos Colaboradores por predefinição, e a funcionalidade não está disponível para utilizadores com acesso de Stakeholder.
  • Para apagar permanentemente itens de trabalho, tenha Eliminar permanentemente itens de trabalho definido como Permitir. Esta permissão é concedida aos Administradores do Project por predefinição.
  1. Abra a página de permissões do projeto conforme descrito em Alterar permissões ao nível do projeto.

  2. Selecione o usuário ou grupo.

  3. Defina Mover itens de trabalho para fora deste projeto ou Eliminar permanentemente itens de trabalho para Permitir ou Negar.

    Captura de ecrã das permissões de mover e eliminação permanente a nível de projeto.

  4. Selecione novamente o utilizador ou grupo e confirme que o estado de permissão pretendido aparece.

Nota

No Azure DevOps Server, a movimentação de itens de trabalho também requer o modelo de processo de herança e um armazém de dados desativado. Para requisitos completos, consulte Mover itens de trabalho e alterar o tipo de item.

Para instruções para realizar estas operações, consulte Mover itens de trabalho e alterar o tipo de item de trabalho e Remover, eliminar ou restaurar itens de trabalho.

Definir o plano de testes e as permissões do conjunto de testes

Para utilizar todas as funcionalidades do Planos de Teste do Azure, tenha acesso ao Basic + Test Plans ou uma subscrição elegível do Visual Studio Enterprise, Visual Studio Test Professional ou MSDN Platforms. Os artefactos de teste também requerem permissões ao nível do projeto e do caminho da área. Para requisitos completos, consulte Acesso manual de teste e permissões.

  1. Abra o diálogo de Segurança para o caminho da área aplicável.

    Captura de ecrã do diálogo de Segurança para um caminho de área.

  2. Selecione o usuário ou grupo.

  3. Defina Gerir planos de teste e Gerir conjuntos de testes para Permitir.

    Captura de ecrã do plano de teste e das permissões do conjunto de testes definidas como Allow.

  4. Feche a caixa de diálogo. Reabra a Segurança, selecione o utilizador ou grupo e confirme que ambas as permissões estão definidas como Permitir.

Os utilizadores com acesso Básico podem executar testes, mas não podem criar ou gerir planos e suites de testes. Com as permissões necessárias, podem eliminar permanentemente apenas casos de teste órfãos.

Planos de teste e conjuntos de testes eliminados permanecem recuperáveis durante 14 dias. Para passos e limitações de recuperação, consulte Eliminar artefactos de teste.

Artefactos de teste eliminados não podem ser restaurados no Azure DevOps Server. Para mais detalhes, veja Eliminar artefactos de teste.

Definir permissões de processo herdadas

Por defeito, apenas os Administradores da Project Collection podem criar, editar e eliminar processos herdados. Estes administradores podem delegar a permissão de Criar processo, Eliminar processo ou Editar processo ao nível da coleção. Para mais informações, consulte Alterar permissões ao nível da coleção.

Para permitir que um utilizador ou grupo personalize um processo herdado específico:

Nota

Os utilizadores adicionados ao grupo Project-Scoped Users não conseguem aceder às definições do processo se a funcionalidade de pré-visualização Limitar a visibilidade e a colaboração dos utilizadores a projetos específicos estiver ativada para a organização. Para obter mais informações, incluindo textos explicativos importantes relacionados à segurança, consulte Gerenciar sua organização, Limitar a visibilidade do usuário.

  1. Abra >Processo.

  2. Abra Mais ações para o processo herdado e depois selecione Segurança. Para mais informações sobre as definições de abrir processos, consulte Personalizar um projeto usando um processo herdado.

    Captura de ecrã da opção Segurança para um processo herdado.

  3. Procure e selecione o utilizador ou grupo.

  4. Definir o processo de Edição para Permitir. Defina outras permissões de processo apenas quando a identidade precisar dessas capacidades.

    Captura de ecrã das permissões para um processo herdado.

  5. Feche a caixa de diálogo. Reabra a Segurança, selecione o utilizador ou grupo e confirme que o processo de Editar está definido como Permitir.

Resolver problemas de alterações de permissões

  • Se não estiver disponível uma opção de Segurança ou controlo de permissões, confirme que tem permissão para gerir a segurança desse objeto ou escopo.
  • Se uma ação permanecer bloqueada depois de definir uma permissão para Permitir, verifique o nível de acesso do utilizador e rastreie as suas permissões efetivas. Uma Negação explícita herdada por outro grupo pode bloquear a ação.
  • Se uma permissão recentemente alterada não for refletida, atualize ou reavalie as permissões do utilizador.

Para passos de diagnóstico, consulte Resolver problemas de acesso e permissões.