Azure DevOps 服務 |Azure DevOps Server |Azure DevOps Server 2022
利用本文授權或限制 Azure Boards 任務在物件、專案或集合層級的存取權。 選擇權限範圍 以查找任務的需求與指示。
若要取得工作追蹤的一般存取權限,請將使用者新增至專案的貢獻者群組。 要檢視內建群組所指派的權限,請參閱 Azure Boards 的預設權限與存取等級。 若要限制欄位或狀態轉換,而非功能或物件的存取,請 使用自訂規則。
必要條件
| 類別 | 要求 |
|---|---|
| 許可 | 專案管理員群組的成員,或具有本文所述的工作追蹤區域管理明確權限。 |
| 類別 | 要求 |
|---|---|
| 許可 | 專案集合系統管理員群組的成員,或具有編輯集合程式的明確許可權。 |
選擇權限範圍
使用此表格查詢任務的範圍、需求與指示。
| Task | Scope | 要求 | Instructions |
|---|---|---|---|
| 設定團隊設定與資源 | 團隊管理員 | 團隊管理員或 Project 管理員成員 | 新增小組管理員 |
| 管理區域或迭代路徑下的工作項目或子節點 | 物體 | 適用的區域或迭代路徑權限設定為 允許 | 設定區域與迭代路徑權限 |
| 管理查詢或查詢資料夾 | 物體 | 至少有 Basic 存取權限和相關的查詢權限 | 設定查詢與查詢資料夾權限 |
| 建立工作項目標籤 | 計畫 | 將Basic存取權限和建立標籤定義至少設為允許 | 設定工作項目標籤權限 |
| 管理交付計畫 | 物體 | 計畫建立者、管理員或適用的計畫權限 | 設定交付計畫權限 |
| 移動或永久刪除工作專案 | 計畫 | 適用的專案層級權限設定為 允許 | 設定移動權限與永久刪除權限 |
| 管理測試計劃和測試套件 | 區域路徑與存取層級 | 符合資格的測試計畫存取權及適用的區域路徑權限 | 設定測試計畫與測試套件權限 |
| 管理繼承的處理程序 | 集合或程序 | 專案集合管理員的成員或適用的程序權限 | 設定繼承的程序權限 |
關於整合參考,請參見 預設權限快速參考。 關於測試專屬的存取權限與預設值,請參見 手動測試存取與權限。
設定區域與迭代路徑權限
區域與迭代路徑權限控制誰能查看或編輯工作項目,誰能管理子節點。 在適用路徑上為使用者或安全群組設定這些權限。
注意
建立或編輯路徑的權限並不代表授權將路徑指派給團隊。 要設定團隊路徑,請成為團隊管理員或 Project Administrators 的成員。
要設定區域或迭代路徑的權限:
選擇 Project 設定>Project 配置>區域或迭代。
為你想管理的節點開啟 更多動作 ,然後選擇 安全性。
選取使用者或群組。 要新增身份,請在搜尋框中輸入其名稱。
將任務所需的權限設定為 允許 或 拒絕。 例如,在此節點使用 「檢視工作項目 」並在此 節點編輯工作項目 來控制工作項目的存取,或建立 子節點 來委派路徑建立。
關於明確與繼承權限狀態的資訊,請參見 「關於權限、存取與安全群組」。
(可選)關閉 繼承 ,以停止從父節點繼承權限變更。
關閉對話框。 重新開啟 Security,選擇使用者或群組,並確認預期的權限狀態顯示。
要設定區域或迭代路徑的權限:
選擇 Project 設定>Project 配置>區域或迭代。
為你想管理的節點開啟 更多動作 ,然後選擇 安全性。
選取使用者或群組。 要新增身份,請在搜尋框中輸入其名稱。
將任務所需的權限設定為 允許 或 拒絕。
關於明確與繼承權限狀態的資訊,請參見 「關於權限、存取與安全群組」。
(可選)關閉 繼承 ,以停止從父節點繼承權限變更。
關閉對話框。 重新開啟 Security,選擇使用者或群組,並確認預期的權限狀態顯示。
為欄位或狀態限制使用自訂規則
自訂規則不會授予或拒絕功能或物件的存取權。 利用它們來控制特定使用者或群組的工作項目建立、欄位行為或狀態轉換。
自訂規則無法設定或清除 區域路徑 或 迭代路徑。 關於支援的條件、動作與限制,請參閱 規則與規則評估 及 範例自訂規則情境。
父州自動化是獨立的團隊待辦事項功能。 如需詳細資訊,請參閱 自動化工作項目狀態轉換。
設定查詢與查詢資料夾權限
要建立或編輯共享查詢,你至少需要在共享查詢資料夾中啟用 Basic 存取權,並設定 Contribution 為 允許 。 要更改查詢或資料夾的權限,你需要 將該資料夾的管理權限 設定為 允許 。
請依照 「設定查詢權限」和查詢資料夾的步驟操作。 儲存變更後,重新開啟資料夾 的安全 對話框,選擇使用者或群組來驗證權限。
設定工作項目標籤權限
要建立標籤,至少需要 Basic 權限,且專案層級的 Create 標籤定義 權限設為 允許。 貢獻 者 團體預設擁有此權限。 拒絕此權限會阻止使用者建立標籤定義,但不會阻止他們將現有標籤指派給可編輯的工作項目。
- 依照變更專案層級權限的說明開啟專案權限頁面。
- 選取使用者或群組。
- 設定 建立標籤定義 為 允許 或 拒絕。
- 重新選擇使用者或群組,確認預期的權限狀態是否顯示。
設定交付計畫權限
交付計畫是專案中受保護的物件。 計畫建立者及 Project 管理員或 Project 集合管理員的成員可以編輯、刪除及管理計畫的權限。 其他使用者則需透過計畫 的安全 對話框取得明確權限。 擁有利 害關係人 權限的使用者可以查看計畫,但無法新增或編輯計畫。
開啟 Boards> 傳遞方案。
為計畫開啟
更多動作 ,然後選擇 安全。
新增或選擇你想更改存取權限的使用者或群組。
將檢視、編輯、刪除或管理設為允許或拒絕。 管理 控制使用者是否能更改計畫權限。
關閉對話框。 重新開啟 Security,選擇使用者或群組,並確認預期的權限狀態顯示。
設定移動權限與永久刪除權限
預設情況下,貢獻者與 Project 管理員成員可以更改工作項目類型,並將已刪除的工作項目移至回收筒。 其他作業則有額外要求:
- 要刪除和還原工作項目,至少要設定 Basic 存取權限,並將 刪除與還原工作項目 設為 允許。
- 若要將工作項目移至其他 project,請成為 Project 管理員的成員,或將「從該 project 移出工作項目」設定為允許。 此權限預設不會授予 貢獻 者,且擁有利 害關係人 權限的使用者無法使用此功能。
- 若要永久刪除工作項目,請將 「永久刪除工作項目 」設為 「允許」。 此權限預設授予 Project 管理員。
依照變更專案層級權限的說明開啟專案權限頁面。
選取使用者或群組。
設定 「將工作項目移出此專案 」或 「永久刪除工作項目 」為 「允許 」或 「拒絕」。
重新選擇使用者或群組,確認預期的權限狀態是否顯示。
注意
在 Azure DevOps Server 中,移動工作項目也需要繼承流程模型和停用的資料倉儲。 完整需求請參見 「移動工作項目」及「變更工作項目類型」。
關於執行這些操作的指示,請參閱 「移動工作項目與變更工作項目類型 」以及 「移除、刪除或還原工作項目」。
設定測試計畫與測試套件權限
要使用所有 Azure Test Plans 功能,請擁有 Basic + Test Plans 存取權,或符合資格的 Visual Studio Enterprise、Visual Studio Test Professional 或 MSDN 平台訂閱。 測試產物也需要專案層級及區域路徑權限。 完整需求請參閱 手動測試存取與權限。
-
選取使用者或群組。
將 「管理測試計畫 」與 「管理測試套件 」設為 允許。
關閉對話框。 重新開啟 Security,選擇使用者或群組,並確認兩個權限都設為 允許。
擁有 Basic 權限的使用者可以執行測試,但無法建立或管理測試計畫與套件。 只要取得必要的權限,他們只能永久刪除孤立的測試案例。
刪除的測試計畫與測試套件仍可恢復 14 天。 關於復原步驟與限制,請參見 刪除測試產出物。
已刪除的測試產物無法在 Azure DevOps Server 中還原。 詳情請參見 刪除測試產出物。
設定繼承的程序權限
預設情況下,只有 Project 集合管理員能建立、編輯及刪除繼承的程序。 這些管理員可以在集合層級委派 建立程序、 刪除程序或 編輯程序 權限。 欲了解更多資訊,請參閱 變更集合層級權限。
讓使用者或群組自訂特定的繼承流程:
注意
如果為組織啟用了將使用者可見度和共同作業限制為特定專案預覽功能,則新增至 Project-Scoped 使用者群組的使用者無法存取程式設定。 如需更多資訊,包括與安全性相關的重要提示,請參閱 管理您的組織:限制使用者可見度。
開放 組織設定>流程。
為繼承的程序開啟 更多動作 ,然後選擇 安全性。 欲了解更多關於開啟流程設定的資訊,請參閱 「使用繼承流程自訂專案」。
搜尋並選擇使用者或群組。
將 編輯流程 設為 允許。 僅在該身分需要具備這些能力時,才設定其他程序的權限。
關閉對話框。 重新開啟 安全,選擇使用者或群組,並確認 編輯程序 已設定為 允許。
排除權限變更問題
- 如果沒有 安全 選項或權限控制,請確認你有權限管理該物件或範圍的安全。
- 如果設定權限為 允許後某個動作仍被封鎖,請檢查使用者的存取權限並追蹤其有效權限。 經由另一個群組繼承而來的明確 拒絕 可封鎖此動作。
- 如果最近更改的權限未被反映,請重新整理或重新評估使用者的權限。
關於診斷步驟,請參見 「故障排除存取與權限問題」。