Поделиться через


Изменение разрешений на уровне проекта

Сервисы Azure DevOps | Azure DevOps Server | Azure DevOps Server 2022

Многие разрешения управляются на уровне проекта. Вы можете предоставить возможности уровня проекта, добавив пользователей или группы в встроенную группу администраторов проектов или назначив определенные разрешения для конкретной группы безопасности или отдельного пользователя.

Рассмотрите возможность добавления пользователей в Администраторы проектов, когда им нужно добавлять или управлять командами, областями и путями итерации, репозиториями, перехватчиками служб или подключениями к службе.

Что вы узнаете:

  • Добавление участников в группу "Администраторы проектов"
  • Изменение разрешений на уровне проекта для групп или пользователей
  • Основные рекомендации по тегированию разрешений, группы Microsoft Entra и доступ для заинтересованных сторон

Разрешения на уровне проекта

В следующей таблице перечислены разрешения, назначенные на уровне проекта. Все эти разрешения предоставляются членам группы Администраторы проектов, за исключением разрешений Удалить общие аналитические представления и Изменить общие аналитические представления. Чтобы получить описание каждого разрешения, см. справочник по разрешениям и группам.

Примечание.

Разрешения, связанные с Аналитикой, требуют, чтобы модель наследуемого процесса была выбрана для локальной коллекции проектов.

Общие сведения

  • Удаление командного проекта
  • Изменение сведений о уровне проекта
  • Управление свойствами проекта
  • Переименование командного проекта
  • Отключить уведомления об обновлениях рабочих элементов
  • Обновление видимости проекта
  • Просмотр сведений о уровне проекта
  • Удаление командного проекта
  • Изменение сведений о уровне проекта
  • Управление свойствами проекта
  • Переименование командного проекта
  • Отключить уведомления об обновлениях рабочих элементов
  • Просмотр сведений о уровне проекта

Таблицы

  • Обход правил при обновлении рабочих элементов
  • Изменение процесса командного проекта
  • Создание определения тега
  • Удаление и восстановление рабочих элементов
  • Перемещение рабочих элементов из этого проекта
  • Окончательное удаление рабочих элементов

Аналитика

  • Удалите представления совместного доступа к аналитике
  • Редактирование совместных представлений аналитики
  • Просмотр аналитики

Тестовые планы

  • Создание тестового запуска
  • Удаление тестового запуска
  • Управление конфигурациями тестов
  • Управление тестовой средой
  • Просмотр тестового запуска

Примечание.

Разрешение, позволяющее добавлять или удалять группы безопасности на уровне проекта (и управлять их членством) предоставляется всем членам группы администраторов проектов . Эта возможность не предоставляется в виде отдельного разрешения в пользовательском интерфейсе.

Поведение разрешений на добавление тегов (определение и создание тегов)

По умолчанию группа участников предоставляет разрешение на определение тега create . Хотя это разрешение отображается на уровне проекта в пользовательском интерфейсе, метки осуществляются как функционал на уровне коллекции. При изменении разрешений на добавление тегов с помощью средств командной строки укажите GUID проекта для области изменения в одном проекте; в противном случае изменение применяется ко всей коллекции. Дополнительные сведения см. в разделе "Группы безопасности", учетные записи служб и разрешения — теги рабочих элементов.

Предварительные условия

Категория Требования
Разрешения Член группы "Администраторы проектов ". Если вы создали организацию или коллекцию, вы автоматически являетесь членом.
Службы каталогов Если вы планируете добавить группы каталогов, убедитесь, что группы Microsoft Entra ID доступны и синхронизированы с Azure DevOps. Дополнительные сведения см. в разделе "Добавление встроенных групп безопасности".

Примечание.

Пользователи с доступом заинтересованных лиц получают ограниченный доступ к функциям, даже если предоставляются определенные разрешения. См. краткий справочник по доступу заинтересованных лиц.

Добавление участников в группу "Администраторы проектов"

Вы можете добавить пользователей или группы каталогов (например, Microsoft Entra ID группы) в встроенную группу Project Administrators. Чтобы добавить пользовательскую группу безопасности в проект, сначала создайте группу, как описано в разделе "Использование групп безопасности для управления пользователями и группами".

Облако (службы Azure DevOps)

Примечание.

Чтобы включить страницу предварительного просмотра параметров разрешений проекта , см. статью "Включить предварительные версии функций".

  1. Войдите в свою организацию: https://dev.azure.com/{yourorganization}.

  2. Выберите Параметры проекта>Разрешения.

    Раздел

  3. Выберите группу "Администраторы проектов>" и добавьте>участников.

    Добавьте участника в разрешения.

  4. Введите имя учетной записи пользователя или группы безопасности в поле "Добавить пользователей" или "Группы ", выберите один или несколько совпадений, а затем нажмите кнопку "Сохранить".

    Добавление пользователей и диалогового окна группы.

Локальный или старый пользовательский интерфейс

  1. Войдите в свою организацию: https://dev.azure.com/{yourorganization}.

  2. Выберите Параметры проекта>Безопасность.

    Параметры проекта, безопасность.

  3. Выберите Администраторы проектов>Участники>Добавить.

    Параметры проекта, безопасность, добавление участника.

  4. Введите одно или несколько имен пользователей или групп, выберите совпадения и нажмите кнопку "Сохранить изменения". Изменения могут появиться не сразу.

    Диалог добавления пользователей в локальной системе.

Изменение разрешений для группы

Вы можете изменить разрешения на уровне проекта для любой связанной с проектом группы (за исключением встроенной группы администраторов проектов ). Каждая команда, добавленная в проект, представляется как группа уровня проекта и может получать определенные разрешения.

Облако (службы Azure DevOps)

Примечание.

Чтобы включить страницу предварительного просмотра параметров разрешений проекта , см. статью "Включить предварительные версии функций".

  1. Откройте Параметры проекта>Разрешения.

  2. Выберите группу (например, участники).

  3. Переключение назначений разрешений (разрешить или запретить или наследовать). Изменения сохраняются автоматически.

    Разрешения группы участников.

Совет

Добавление пользователя к участникам предоставляет возможность добавлять и изменять рабочие элементы. Чтобы ограничить эту возможность по областям, настройте разрешения на уровне пути области — см. раздел Изменение рабочих элементов в области или пути итерации.

Локальный или старый пользовательский интерфейс

  1. Откройте параметры проекта>Безопасность.

  2. Выберите группу, обновите назначения разрешений и нажмите кнопку "Сохранить изменения".

    Разрешения группы участников, локальные.

Описание каждого разрешения см. в справочнике по разрешениям и группам — разрешения на уровне проекта.

Примечание.

Невозможно изменить параметры разрешений для встроенной группы администраторов проектов . Это сделано намеренно.

Изменение разрешений для пользователя

Вы можете изменить разрешения на уровне проекта для отдельного пользователя. Наследование разрешений по-прежнему применяется— проверьте членство в группах пользователя при оценке эффективных разрешений.

Облако (службы Azure DevOps)

  1. Откройте Параметры проекта>Разрешения.

  2. Выберите "Пользователи", выберите пользователя и обновите назначения разрешений. Изменения сохраняются автоматически.

    Вкладка

  3. Внесите необходимые изменения разрешений (например, изменение сведений на уровне проекта), а затем закройте диалоговое окно.

    Изменение разрешения для выбранного пользователя.

Локальный или старый пользовательский интерфейс

  1. Откройте параметры проекта>Безопасность.

  2. Используйте фильтр пользователей и групп , чтобы найти пользователя, изменить разрешения и выбрать команду "Сохранить изменения".

    Изменение разрешения для пользователя в локальной среде.

Включение поддержки ИИ для Azure DevOps

Чтобы повысить производительность вашего рабочего процесса в Azure DevOps, используйте сервер MCP Azure DevOps, чтобы с помощью искусственного интеллекта обрабатывать данные проекта. Получите интеллектуальные инсайты для ежедневных собраний, планирования спринтов, проверок кода, отчетов о проектах, анализа пулл-реквестов и управления рабочими элементами — всё это с помощью запросов на естественном языке вашему AI-ассистенту. Дополнительные сведения и инструкции по установке см. в обзоре Azure DevOps MCP Server.

Следующий шаг