Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Serviços de DevOps do Azure | Azure DevOps Server | Azure DevOps Server 2022
Use este artigo para conceder ou restringir o acesso a tarefas do Azure Boards ao nível do objeto, projeto ou coleção. Escolha um âmbito de permissão para encontrar os requisitos e instruções da sua tarefa.
Para acesso rotineiro ao acompanhamento do trabalho, adicione utilizadores ao grupo de Colaboradores do projeto. Para rever as permissões atribuídas a grupos integrados, consulte Permissões e níveis de acesso padrão para Azure Boards. Para restringir campos ou transições de estado em vez de acesso a características ou objetos, use uma regra personalizada.
Pré-requisitos
| Categoria | Requerimentos |
|---|---|
| Permissões | Membro do grupo Administradores de Projeto ou permissão explícita para gerenciar a área de acompanhamento de trabalho, conforme descrito neste artigo. |
| Categoria | Requerimentos |
|---|---|
| Permissões | Membro do grupo Administradores de Coleção de Projetos ou com permissões explícitas para editar um processo de coleta. |
Escolha o âmbito de permissão
Use esta tabela para encontrar o âmbito, os requisitos e as instruções para a sua tarefa.
| Task | Scope | Requerimentos | Instruções |
|---|---|---|---|
| Configurar as definições e recursos da equipa | Administrador da equipa | Administrador de equipa ou membro dos Project Administrators | Adicionar um administrador de equipa |
| Gerir itens de trabalho ou nós subordinados num caminho de área ou de iteração | Objeto | Permissões de área ou caminho de iteração aplicáveis definidas para Permitir | Definir permissões de área e caminho de iteração |
| Gerir consultas ou pastas de consulta | Objeto | Pelo menos acesso básico e as permissões de consulta aplicáveis | Definir permissões de consulta e da pasta de consultas |
| Criar etiquetas de item de trabalho | Projeto | Pelo menos Acesso básico e Criar definição de etiqueta definidos como Permitir | Definir permissões para etiquetas de item de trabalho |
| Gerir um Plano de Entrega | Objeto | Criador do plano, administrador ou permissões aplicáveis ao plano | Definir permissões do Plano de Entrega |
| Mover ou excluir permanentemente itens de trabalho | Projeto | Conjunto de permissões aplicável ao nível do projeto definido como Permitir | Definir permissões de mover e eliminar permanentemente |
| Gerenciar planos de teste e suítes de teste | Percurso de área e nível de acesso | Acesso a Planos de Teste Elegíveis e permissões de percursos de área aplicáveis | Definir o plano de testes e as permissões do conjunto de testes |
| Gerir processos herdados | Recolha ou processo | Membros de Project Collections Administrators ou permissões de processo aplicáveis | Definir permissões de processo herdadas |
Para uma referência consolidada, veja Referência rápida de permissões padrão. Para acesso e padrões específicos de testes, consulte Acesso manual de teste e permissões.
Definir permissões de área e caminho de iteração
As permissões dos caminhos de área e de iteração controlam quem pode visualizar ou editar itens de trabalho e quem pode gerir os nós subordinados. Defina estas permissões para um utilizador ou grupo de segurança no caminho aplicável.
Nota
A permissão para criar ou editar caminhos não concede permissão para atribuir caminhos a uma equipa. Para configurar os caminhos das equipas, seja administrador de equipa ou membro dos Project Administrators.
Para definir permissões para uma área ou caminho de iteração:
Selecione >Definições do projeto>Configuração do projeto Áreas ou Iterações.
Abre Mais ações para o nó que queres gerir e depois seleciona Segurança.
Selecione o usuário ou grupo. Para adicionar uma identidade, introduza o nome na caixa de pesquisa.
Defina as permissões necessárias para a tarefa como Permitir ou Rejeitar. Por exemplo, utilize Ver itens de trabalho neste nó e Editar itens de trabalho neste nó para controlar o acesso aos itens de trabalho, ou Criar nós subordinados para delegar a criação de caminhos.
Para informações sobre estados de permissão explícita e herdada, consulte Sobre permissões, acesso e grupos de segurança.
(Opcional) Desative Herança para deixar de herdar alterações de permissões do nó pai.
Feche a caixa de diálogo. Reabra a Segurança, selecione o utilizador ou grupo e confirme que os estados de permissão pretendidos aparecem.
Para definir permissões para uma área ou caminho de iteração:
Selecione >Definições do projeto>Configuração do projeto Áreas ou Iterações.
Abre Mais ações para o nó que queres gerir e depois seleciona Segurança.
Selecione o usuário ou grupo. Para adicionar uma identidade, introduza o nome na caixa de pesquisa.
Defina as permissões necessárias para a tarefa como Permitir ou Rejeitar.
Para informações sobre estados de permissão explícita e herdada, consulte Sobre permissões, acesso e grupos de segurança.
(Opcional) Desative Herança para deixar de herdar alterações às permissões do nó pai.
Feche a caixa de diálogo. Reabra a Segurança, selecione o utilizador ou grupo e confirme que os estados de permissão pretendidos aparecem.
Use uma regra personalizada para restrições de campo ou estado
Regras personalizadas não concedem nem negam acesso a funcionalidades ou objetos. Use-os para controlar a criação de itens de trabalho, o comportamento do campo ou transições de estado para utilizadores ou grupos específicos.
Regras personalizadas não conseguem definir ou limpar o Caminho da Área ou o Caminho de Iteração. Para condições, ações e restrições suportadas, consulte Regras e avaliação de regras e Exemplos de cenários de regras personalizadas.
A automatização do estado principal é uma funcionalidade separada do backlog da equipa. Para obter mais informações, consulte Automatizar transições de estado de item de trabalho.
Definir permissões de consulta e de pasta de consultas
Para criar ou editar uma consulta partilhada, é necessário ter, pelo menos, acesso Basic e Contribute definido como Allow para a pasta de consultas partilhadas. Para alterar permissões numa consulta ou pasta, é necessário que Gerir permissões esteja definido como Permitir para essa pasta.
Siga os passos em Definir permissões para consultas e pastas de consulta. Depois de guardar a alteração, reabra o diálogo de Segurança da pasta e selecione o utilizador ou grupo para verificar as permissões.
Definir permissões para etiquetas de item de trabalho
Para criar uma tag, precisa de, pelo menos, acesso Basic e da permissão de nível de projeto Create tag definition definida como Allow. O grupo Contributors tem esta permissão por defeito. Negar esta permissão impede os utilizadores de criar definições de etiquetas, mas não os impede de atribuir etiquetas existentes a itens de trabalho que possam editar.
- Abra a página de permissões do projeto conforme descrito em Alterar permissões ao nível do projeto.
- Selecione o usuário ou grupo.
- Defina Criar definição de etiqueta para Permitir ou Negar.
- Selecione novamente o utilizador ou grupo e confirme que o estado de permissão pretendido aparece.
Definir permissões do Plano de Entrega
Os Planos de Entrega são objetos seguros dentro de um projeto. Os criadores de planos e os membros dos Project Administrators ou Project Collections Administrators podem editar, eliminar e gerir permissões para um plano. Outros utilizadores precisam de permissões explícitas através do diálogo de Segurança do plano. Os utilizadores com acesso de Stakeholders podem ver planos, mas não podem adicioná-los ou editá-los.
Abrir Quadros>Planos de Entrega.
Abre
Mais ações para o plano e depois seleciona Segurança.
Adicione ou selecione o utilizador ou grupo cujo acesso quer alterar.
Defina Ver, Editar, Eliminar ou Gerir como Permitir ou Negar. A gestão controla se o utilizador pode alterar permissões para o plano.
Feche a caixa de diálogo. Reabra a Segurança, selecione o utilizador ou grupo e confirme que os estados de permissão pretendidos aparecem.
Definir permissões de mover e eliminar permanentemente
Por defeito, os membros dos Contributors e Project Administrators podem alterar os tipos de itens de trabalho e mover os itens eliminados para o Contentor de Reciclagem. Outras operações têm requisitos adicionais:
- Para eliminar e restaurar itens de trabalho, tenha pelo menos o Acesso Básico e Eliminar e restaurar itens de trabalho definidos como Permitir.
- Para mover itens de trabalho para outro projeto, tem de ser membro de Project Administrators ou ter Mover itens de trabalho para fora deste projeto definido como Permitir. Esta permissão não é concedida aos Colaboradores por predefinição, e a funcionalidade não está disponível para utilizadores com acesso de Stakeholder.
- Para apagar permanentemente itens de trabalho, tenha Eliminar permanentemente itens de trabalho definido como Permitir. Esta permissão é concedida aos Administradores do Project por predefinição.
Abra a página de permissões do projeto conforme descrito em Alterar permissões ao nível do projeto.
Selecione o usuário ou grupo.
Defina Mover itens de trabalho para fora deste projeto ou Eliminar permanentemente itens de trabalho para Permitir ou Negar.
Selecione novamente o utilizador ou grupo e confirme que o estado de permissão pretendido aparece.
Nota
No Azure DevOps Server, a movimentação de itens de trabalho também requer o modelo de processo de herança e um armazém de dados desativado. Para requisitos completos, consulte Mover itens de trabalho e alterar o tipo de item.
Para instruções para realizar estas operações, consulte Mover itens de trabalho e alterar o tipo de item de trabalho e Remover, eliminar ou restaurar itens de trabalho.
Definir o plano de testes e as permissões do conjunto de testes
Para utilizar todas as funcionalidades do Planos de Teste do Azure, tenha acesso ao Basic + Test Plans ou uma subscrição elegível do Visual Studio Enterprise, Visual Studio Test Professional ou MSDN Platforms. Os artefactos de teste também requerem permissões ao nível do projeto e do caminho da área. Para requisitos completos, consulte Acesso manual de teste e permissões.
Abra o diálogo de Segurança para o caminho da área aplicável.
Selecione o usuário ou grupo.
Defina Gerir planos de teste e Gerir conjuntos de testes para Permitir.
Feche a caixa de diálogo. Reabra a Segurança, selecione o utilizador ou grupo e confirme que ambas as permissões estão definidas como Permitir.
Os utilizadores com acesso Básico podem executar testes, mas não podem criar ou gerir planos e suites de testes. Com as permissões necessárias, podem eliminar permanentemente apenas casos de teste órfãos.
Planos de teste e conjuntos de testes eliminados permanecem recuperáveis durante 14 dias. Para passos e limitações de recuperação, consulte Eliminar artefactos de teste.
Artefactos de teste eliminados não podem ser restaurados no Azure DevOps Server. Para mais detalhes, veja Eliminar artefactos de teste.
Definir permissões de processo herdadas
Por defeito, apenas os Administradores da Project Collection podem criar, editar e eliminar processos herdados. Estes administradores podem delegar a permissão de Criar processo, Eliminar processo ou Editar processo ao nível da coleção. Para mais informações, consulte Alterar permissões ao nível da coleção.
Para permitir que um utilizador ou grupo personalize um processo herdado específico:
Nota
Os utilizadores adicionados ao grupo Project-Scoped Users não conseguem aceder às definições do processo se a funcionalidade de pré-visualização Limitar a visibilidade e a colaboração dos utilizadores a projetos específicos estiver ativada para a organização. Para obter mais informações, incluindo textos explicativos importantes relacionados à segurança, consulte Gerenciar sua organização, Limitar a visibilidade do usuário.
Abra >Processo.
Abra Mais ações para o processo herdado e depois selecione Segurança. Para mais informações sobre as definições de abrir processos, consulte Personalizar um projeto usando um processo herdado.
Procure e selecione o utilizador ou grupo.
Definir o processo de Edição para Permitir. Defina outras permissões de processo apenas quando a identidade precisar dessas capacidades.
Feche a caixa de diálogo. Reabra a Segurança, selecione o utilizador ou grupo e confirme que o processo de Editar está definido como Permitir.
Resolver problemas de alterações de permissões
- Se não estiver disponível uma opção de Segurança ou controlo de permissões, confirme que tem permissão para gerir a segurança desse objeto ou escopo.
- Se uma ação permanecer bloqueada depois de definir uma permissão para Permitir, verifique o nível de acesso do utilizador e rastreie as suas permissões efetivas. Uma Negação explícita herdada por outro grupo pode bloquear a ação.
- Se uma permissão recentemente alterada não for refletida, atualize ou reavalie as permissões do utilizador.
Para passos de diagnóstico, consulte Resolver problemas de acesso e permissões.