Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Azure DevOps Services | Azure DevOps Server | Azure DevOps Server 2022
Använd den här artikeln om du vill bevilja eller begränsa åtkomsten till Azure-tavlor uppgifter på objekt-, projekt- eller samlingsnivå. Välj ett behörighetsomfång för att hitta kraven och instruktionerna för din uppgift.
För rutinmässig åtkomst till arbetsspårning lägger du till användare i projektets deltagargrupp. Om du vill granska de behörigheter som tilldelats till inbyggda grupper läser du Standardbehörigheter och åtkomstnivåer för Azure-tavlor. Om du vill begränsa fält eller tillståndsövergångar i stället för åtkomst till funktioner eller objekt använder du en anpassad regel.
Förutsättningar
| Kategori | Krav |
|---|---|
| Behörigheter | Medlem i gruppen Projektadministratörer eller uttrycklig behörighet att hantera arbetsspårningsområdet enligt beskrivningen i den här artikeln. |
| Kategori | Krav |
|---|---|
| Behörigheter | Medlem i gruppen Administratörer för projektsamling eller har explicit behörighet att redigera en samlingsprocess. |
Välj behörighetsomfång
Använd den här tabellen för att hitta omfång, krav och instruktioner för din uppgift.
| Task | Scope | Krav | Instruktioner |
|---|---|---|---|
| Konfigurera gruppinställningar och resurser | Gruppadministratör | Teamadministratör eller medlem i Projektadministratörer | Lägga till en gruppadministratör |
| Hantera arbetsobjekt eller underordnade noder under ett område eller en iterationssökväg | Object | Tillämpliga behörigheter för områdes- eller iterationssökväg inställda på Tillåt | Ange behörigheter för områdes- och iterationssökväg |
| Hantera frågor eller frågemappar | Object | Minst Grundläggande åtkomst och tillämpliga frågebehörigheter | Ange behörigheter för fråga och frågemapp |
| Skapa arbetsobjekttaggar | Projekt | Minst Grundläggande åtkomst och Skapa taggdefinition inställd på Tillåt | Ange behörigheter för arbetsobjekttagg |
| Hantera en leveransplan | Object | Planskapare, administratör eller tillämpliga planbehörigheter | Ange behörigheter för leveransplan |
| Flytta eller ta bort arbetsobjekt permanent | Projekt | Tillämplig behörighet på projektnivå inställd på Tillåt | Ange behörigheter för flytt och permanent borttagning |
| Hantera testplaner och testpaket | Områdessökväg och åtkomstnivå | Åtkomst till kvalificerade testplaner och tillämpliga behörigheter för områdessökvägar | Ange behörigheter för testplan och testpaket |
| Hantera ärvda processer | Samling eller process | Medlem i gruppen Project Collection Administrators eller tillämpliga processbehörigheter | Ange ärvda processbehörigheter |
En konsoliderad referens finns i Snabbreferens för standardbehörigheter. För testningsspecifik åtkomst och standardvärden, se Manuell teståtkomst och behörigheter.
Ange behörigheter för områdes- och iterationssökväg
Behörigheter för områdes- och iterationssökväg styr vem som kan visa eller redigera arbetsobjekt och vem som kan hantera underordnade noder. Ange dessa behörigheter för en användare eller säkerhetsgrupp på den tillämpliga sökvägen.
Anteckning
Behörighet att skapa eller redigera sökvägar ger inte behörighet att tilldela sökvägar till ett team. För att konfigurera sökvägar för team måste du vara en teamadministratör eller medlem i Projektadministratörer.
Så här anger du behörigheter för ett område eller en iterationssökväg:
Välj Project inställningar>Project konfigurationsområden> eller iterationer.
Öppna Fler åtgärder för den nod som du vill hantera och välj sedan Säkerhet.
Välj användare eller grupp. Om du vill lägga till en identitet anger du namnet i sökrutan.
Ange de behörigheter som krävs för uppgiften till Tillåt eller Neka. Du kan till exempel använda Visa arbetsobjekt i den här noden och Redigera arbetsobjekt i den här noden för att styra åtkomsten till arbetsobjekt eller Skapa underordnade noder för att delegera skapande av sökväg.
Information om explicita och ärvda behörighetstillstånd finns i Om behörigheter, åtkomst och säkerhetsgrupper.
(Valfritt) Inaktivera Arv för att sluta ärva behörighetsändringar från den överordnade noden.
Stäng dialogrutan. Öppna Säkerhet igen, välj användare eller grupp och bekräfta att de avsedda behörighetstillstånden visas.
Så här anger du behörigheter för ett område eller en iterationssökväg:
Välj Project inställningar>Project konfigurationsområden> eller iterationer.
Öppna Fler åtgärder för den nod som du vill hantera och välj sedan Säkerhet.
Välj användare eller grupp. Om du vill lägga till en identitet anger du namnet i sökrutan.
Ange de behörigheter som krävs för uppgiften till Tillåt eller Neka.
Information om explicita och ärvda behörighetstillstånd finns i Om behörigheter, åtkomst och säkerhetsgrupper.
(Valfritt) Inaktivera Arv för att sluta ärva behörighetsändringar från den överordnade noden.
Stäng dialogrutan. Öppna Säkerhet igen, välj användare eller grupp och bekräfta att de avsedda behörighetstillstånden visas.
Använda en anpassad regel för fält- eller tillståndsbegränsningar
Anpassade regler beviljar eller nekar inte åtkomst till funktioner eller objekt. Använd dem för att styra skapande av arbetsobjekt, fältbeteende eller tillståndsövergångar för specifika användare eller grupper.
Anpassade regler kan inte ange eller rensa områdessökväg eller iterationssökväg. Information om villkor, åtgärder och begränsningar som stöds finns i Regel- och regelutvärdering och Exempel på scenarier med anpassade regler.
Automatisering av överordnat tillstånd är en separat funktion i teamets backlog. Mer information finns i Automatisera övergångar av arbetsobjekttillstånd.
Ange behörigheter för fråga och frågemapp
Om du vill skapa eller redigera en delad fråga behöver du minst Grundläggande åtkomst och Contribute inställt på Tillåt för den delade frågemappen. Om du vill ändra behörigheter för en fråga eller mapp behöver du Hantera behörigheter inställda på Tillåt för den mappen.
Följ stegen i Ange behörigheter för frågor och frågemappar. När du har sparat ändringen öppnar du mappens säkerhetsdialogruta och väljer användaren eller gruppen för att verifiera behörigheterna.
Ange behörigheter för taggar för arbetsobjekt
För att skapa en tagg behöver du minst Grundläggande åtkomst och behörigheten Skapa taggdefinition på projektnivå inställd på Tillåt. Gruppen Deltagare har den här behörigheten som standard. Om du nekar den här behörigheten hindras användare från att skapa taggdefinitioner, men det hindrar dem inte från att tilldela befintliga taggar till arbetsobjekt som de kan redigera.
- Öppna projektbehörighetssidan enligt beskrivningen i Ändra behörigheter på projektnivå.
- Välj användare eller grupp.
- Ange Skapa taggdefinition till Tillåt eller Neka.
- Avmarkera användaren eller gruppen igen och bekräfta att det avsedda behörighetstillståndet visas.
Ange behörigheter för leveransplan
Leveransplaner är skyddade objekt i ett projekt. Planskapare och medlemmar i Project Administrators eller Project Collection Administrators kan redigera, ta bort och hantera behörigheter för en plan. Andra användare behöver explicita behörigheter via planens säkerhetsdialogruta . Användare med intressentåtkomst kan visa planer men kan inte lägga till eller redigera dem.
Öppna tavlor>leveransplaner.
Öppna
Fler åtgärder för planen och välj sedan Säkerhet.
Lägg till eller välj den användare eller grupp vars åtkomst du vill ändra.
Ange Visa, Redigera, Ta bort eller Hantera till Tillåt eller Neka. Hantera styr om användaren kan ändra behörigheterna i planen.
Stäng dialogrutan. Öppna Säkerhet igen, välj användare eller grupp och bekräfta att de avsedda behörighetstillstånden visas.
Ange behörigheter för flytt och permanent borttagning
Som standard kan medlemmar i deltagare och Project administratörer ändra typer av arbetsobjekt och flytta borttagna arbetsobjekt till papperskorgen. Andra åtgärder har ytterligare krav:
- Om du vill ta bort och återställa arbetsobjekt har du minst Grundläggande åtkomst och Ta bort och återställa arbetsobjekt inställda på Tillåt.
- Om du vill flytta arbetsobjekt till ett annat projekt måste du vara medlem i Projektadministratörer eller ha Flytta arbetsobjekt från det här projektet inställt på Tillåt. Den här behörigheten beviljas inte deltagare som standard och funktionen är inte tillgänglig för användare med intressentåtkomst .
- Om du vill ta bort arbetsobjekt permanent måste Ta bort arbetsobjekt permanent vara inställt på Tillåt. Den här behörigheten beviljas Project administratörer som standard.
Öppna projektbehörighetssidan enligt beskrivningen i Ändra behörigheter på projektnivå.
Välj användare eller grupp.
Ställ in Flytta arbetsobjekt från det här projektet eller Ta bort arbetsobjekt permanent till Tillåt eller Neka.
Avmarkera användaren eller gruppen igen och bekräfta att det avsedda behörighetstillståndet visas.
Anteckning
I Azure DevOps Server kräver flytt av arbetsobjekt även arvsprocessmodellen och ett inaktiverat informationslager. Fullständiga krav finns i Flytta arbetsobjekt och ändra typ av arbetsobjekt.
Anvisningar för hur du utför dessa åtgärder finns i Flytta arbetsobjekt och ändra typ av arbetsobjekt och Ta bort, ta bort eller återställa arbetsobjekt.
Ange behörigheter för testplan och testpaket
Om du vill använda alla Azure Test Plans funktioner har du åtkomst till Basic + Test Plans eller en berättigad Visual Studio Enterprise-, Visual Studio Test Professional- eller MSDN-plattformsprenumeration. Testartefakter kräver också behörigheter på projektnivå och för områdessökvägar. Fullständiga krav finns i Manuell teståtkomst och behörigheter.
Öppna dialogrutan Säkerhet för den aktuella områdessökvägen.
Välj användare eller grupp.
Ange Hantera testplaner och Hantera testpaket till Tillåt.
Stäng dialogrutan. Öppna Säkerhet igen, välj användare eller grupp och bekräfta att båda behörigheterna är inställda på Tillåt.
Användare med grundläggande åtkomst kan köra tester, men de kan inte skapa eller hantera testplaner och paket. Med de behörigheter som krävs kan de ta bort endast överblivna testfall permanent.
Borttagna testplaner och testpaket kan fortfarande återställas i 14 dagar. Information om återställningssteg och begränsningar finns i Ta bort testartefakter.
Det går inte att återställa borttagna testartefakter i Azure DevOps Server. Mer information finns i Ta bort testartefakter.
Ange ärvda processbehörigheter
Som standard kan endast Project samlingsadministratörer skapa, redigera och ta bort ärvda processer. Dessa administratörer kan delegera behörigheten Skapa process, Ta bort process eller Redigera process på samlingsnivå. Mer information finns i Ändra behörigheter på samlingsnivå.
Så här låter du en användare eller grupp anpassa en specifik ärvd process:
Anteckning
Användare som har lagts till i gruppen Project-Scoped Användare kan inte komma åt processinställningar om funktionen Begränsa användarens synlighet och samarbete till specifika projekt är aktiverad för organisationen. Mer information om, inklusive viktiga säkerhetsrelaterade anmärkningar, finns i Hantera din organisation, Begränsa användarsynlighet.
Öppna Organisationens inställningar>Process.
Öppna Fler åtgärder för den ärvda processen och välj sedan Säkerhet. Mer information om hur du öppnar processinställningar finns i Anpassa ett projekt med en ärvd process.
Sök efter och välj användaren eller gruppen.
Ange Redigera process till Tillåt. Ange endast andra processbehörigheter när identiteten behöver dessa funktioner.
Stäng dialogrutan. Öppna Säkerhet igen, välj användare eller grupp och bekräfta att Redigeringsprocessen är inställd på Tillåt.
Felsöka behörighetsändringar
- Om ett säkerhetsalternativ eller behörighetskontroll inte är tillgängligt kontrollerar du att du har behörighet att hantera säkerheten för objektet eller omfånget.
- Om en åtgärd förblir blockerad när du har angett behörigheten Tillåt kontrollerar du användarens åtkomstnivå och spårar deras gällande behörigheter. En explicit Deny-behörighet som ärvts via en annan grupp kan förhindra åtgärden.
- Om en nyligen ändrad behörighet inte återspeglas uppdaterar eller omvärderar du användarens behörigheter.
Diagnostiksteg finns i Felsöka problem med åtkomst och behörigheter.