Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Сервисы Azure DevOps | Azure DevOps Server | Azure DevOps Server 2022
После создания коллекции организаций или проектов настройте пользователей, политики и параметры, чтобы получить большую часть azure DevOps.
Каждая организация имеет ровно одну коллекцию. Сведения о создании другой организации см. в разделе "Планирование структуры организации " и "Создание организации".
Установка Azure DevOps Server автоматически создает коллекцию по умолчанию. Чтобы создать другую коллекцию, см. статью "Управление коллекциями проектов".
Подсказка
Вы можете использовать ИИ, чтобы помочь с этой задачей далее в этой статье или см. включение ИИ-помощи с помощью Azure DevOps MCP Server, чтобы приступить к работе.
Необходимые условия
| Категория | Требования |
|---|---|
| Права доступа | Член группы администраторов коллекции проектов . Владельцы организации автоматически входят в эту группу. |
Добавление пользователей в организацию
Добавьте пользователей и группы безопасности через настройки организации>Пользователи. Для крупных предприятий подключитесь к идентификатору Microsoft Entra для автоматической синхронизации пользователей и групп.
При добавлении пользователей вы назначаете уровень доступа , который управляет функциями, которые они могут использовать. Дополнительные сведения см. в статье Добавление пользователей организации и управление доступом.
Примечание.
Если включена функция "Ограничить видимость пользователей и совместную работу с точно определенными проектами", пользователи в группе пользователей Project-Scoped могут получать доступ только к проектам, в которые они добавлены явно. Дополнительные сведения см. в разделе Ограничение видимости пользователей для проектов и не только.
Добавьте пользователей через интерфейс уровней доступа веб-портала. Для крупных предприятий подключитесь к Active Directory (AD), чтобы автоматически синхронизировать пользователей и группы. Установите AD перед установкой Azure DevOps Server.
При добавлении пользователей вы назначаете уровень доступа , который управляет функциями, которые они могут использовать. Дополнительные сведения см. в разделе "Добавление пользователей или групп" на уровень доступа.
Примечание.
Пользователи также должны быть добавлены в проект для подключения и доступа к функциям через клиент или веб-портал.
Настройка выставления счетов
Все организации получают пять бесплатных лицензий "Базовый" и неограниченный доступ заинтересованных лиц . Если вам нужно более пяти участников, настройте выставление счетов. Пользователи с подпиской Visual Studio не несут дополнительных расходов.
Выставление счетов применяется к лицензиям пользователей (базовые или базовые и тестовые планы) и отдельным службам, таким как параллельные задания CI/CD и хранилище артефактов Azure. Дополнительные сведения см. в разделе "Цены на Azure DevOps".
Управление безопасностью и разрешениями
Группы безопасности и разрешения управляют доступом к задачам на уровне организации и коллекции.
В следующей таблице перечислены разрешения, назначенные на уровне организации или коллекции. Все разрешения, кроме выполнения запросов от имени других, предоставляются членам группы администраторов коллекции проектов. Дополнительные сведения см. в разделе Справочник по разрешениям и группам, Группы.
Общие сведения
- Изменение параметров трассировки
- Создать новые проекты
- Удаление командного проекта
- Изменение сведений на уровне экземпляра
- Просмотр информации на уровне экземпляра
Служебная учетная запись
- Выполнение запросов от имени других пользователей
- События триггера
- Просмотр сведений о синхронизации системы
Таблицы
- Администрирование разрешений процесса
- Создание процесса
- Удаление поля из организации или учетной записи
- Удалить процесс
- Процесс редактирования
Репозитории (TFVC)
- Администрирование отложенных изменений
- Администрирование рабочих областей
- Создание рабочей области
Конвейеры
- Администрирование разрешений на ресурсы сборки
- Управление ресурсами сборки
- Управление политиками конвейера
- Использование ресурсов сборки
- Просмотр ресурсов сборки
Тестовые планы
- Управление контроллерами тестирования
Аудит
- Удаление потоков аудита
- Управление потоками аудита
- Просмотр журнала аудита
Политики
- Управление корпоративными политиками
Дополнительные сведения см. в статье "Начало работы с разрешениями, доступом и группами безопасности" и разрешениямина изменение организации или уровня коллекции.
Добавление участников в группу "Администраторы коллекции проектов"
Создатель организации автоматически входит в группу "Администраторы коллекции проектов ", которая может управлять параметрами, политиками, процессами, проектами и расширениями в организации.
Создатель коллекции автоматически входит в группу "Администраторы коллекции проектов ", которая может управлять параметрами, политиками, процессами, проектами и расширениями в организации.
Есть по крайней мере два человека с правами администратора. Сведения о поиске существующих администраторов см. в статье "Поиск администратора коллекции проектов".
Установка политик безопасности
Настройте политики безопасности вполитиках>параметров организациидля управления доступом приложений, проверкой подлинности SSH, созданием общедоступного проекта и приглашениями учетной записи GitHub. Дополнительные сведения см. в разделе "Изменение политик подключения к приложению и безопасности".
Ограничение видимости пользователей
Предупреждение
При использовании этой функции предварительной версии следует учитывать следующие ограничения:
- Функции ограниченной видимости, описанные в этом разделе, применяются только к взаимодействиям через веб-портал. С помощью команд REST API или
azure devopsCLI члены проекта могут получить доступ к ограниченным данным. - Пользователи в ограниченной группе могут выбирать только пользователей, которые явно добавляются в Azure DevOps, а не пользователи, имеющие доступ через членство в группе Microsoft Entra.
- Гостевые пользователи, являющиеся членами ограниченной группы с доступом по умолчанию в идентификаторе Microsoft Entra ID, не могут искать пользователей с помощью средства выбора людей.
По умолчанию пользователи могут просматривать все сведения о организации и проекте. Чтобы ограничить видимость, включите предварительную функцию Ограничить видимость пользователей и сотрудничество с конкретными проектами и добавьте пользователей в группу Пользователи, ограниченные проектом. Пользователи с ограниченным доступом ограничиваются:
- Только проекты, в которые они добавляются явным образом
- Ограниченные представления параметров организации (нет доступа к спискам пользователей, выставлению счетов или данным об использовании)
- Результаты выбора участников и предложения @mention, ограниченные проектом
Элементы выбора пользователей
С Microsoft Entra ID функция поиска людей автоматически осуществляется по всей организации. Пользователи с ограниченным доступом видят только других пользователей в назначенном проекте. Элементы выбора людей отображаются в полях идентификации (например, назначено), @упоминание в рабочих элементах, запросах на слияние, коммитах и на вики-страницах.
Включение пользователей с областью действия проекта
Включите функцию ограничения видимости пользователей и совместной работы для определенных проектовпредварительной версии для организации.
Перейдите в раздел "Параметры организации>Безопасность>Права доступа, выберите Пользователей в пределах проекта>Участники и добавьте пользователей или группы в область.
Группа Project-Scoped Users отображается только если включена предварительная версия функции.
Дополнительные сведения см. в разделе "Настройка разрешений на уровне проекта или коллекции " и "Добавление групп безопасности" и "Управление ими".
Управление расширениями
Расширения добавляют такие возможности, как отслеживание работы, потоки сборки и выпуска, тестирование кода и совместная работа. Например, бесплатное расширение поиска кода позволяет выполнять поиск по всем исходным репозиториям. См. раздел "Установка и настройка поиска".
Пользователи могут запрашивать расширения. Чтобы установить расширения и управлять ими, необходимо быть владельцем организации, членом группы администраторов коллекции проектов или иметь роль менеджера по расширениям.
Включение аналитики
Служба Аналитики — это платформа отчетов для Azure DevOps, оптимизированная для быстрого доступа на чтение и агрегирования на основе сервера. Используйте его, чтобы ответить на количественные вопросы о прошлом или настоящем состоянии ваших проектов. Инструкции по настройке см. в разделе "Включение службы аналитики".
Настройка часового пояса и других параметров организации
Часовой пояс по умолчанию — UTC. Обновите его и добавьте URL-адрес политики конфиденциальности изобзора> организации. Дополнительные сведения см. в разделе "Параметры часового пояса" и "Использование" и"Добавление URL-адреса политики конфиденциальности".
Настройка параметров DevOps
Параметры уровня организации для конвейеров и репозиториев:
- Добавление пулов агентов
- Определение параметров хранения конвейера
- Установить имя ветки по умолчанию для новых репозиториев
- Настройка образов Gravatar
Настройка процессов отслеживания работы
Средства отслеживания работы доступны сразу после создания проекта. Вы можете настроить процессы с помощью пользовательского интерфейса в соответствии с потребностями вашей команды. Дополнительные сведения см. в разделе "Сведения о настройке и унаследованных процессах", "Настройка проекта" и "Добавление и управление процессами".
Оповещайте пользователей с помощью информационных баннеров
Используйте информационные баннеры, чтобы уведомить пользователей о предстоящих изменениях или событиях без отправки массовых сообщений электронной почты. Дополнительные сведения см. в разделе "Добавление баннеров сведений и управление ими".
Просмотр и обновление уведомлений
Многие уведомления предопределяются на уровне организации или коллекции. Вы можете управлять подписками или добавлять новые подписки.
Настройка SMTP-сервера
Чтобы участники группы получали уведомления, необходимо настроить SMTP-сервер.
Масштабирование организации или коллекции
Рекомендации по росту организации см. в статье "О проектах" и масштабировании организации и планировании структуры организации.
Использование искусственного интеллекта для управления организацией
Если вы настроили сервер MCP Azure DevOps, вы можете использовать помощники по искусственному интеллекту для управления организацией с помощью запросов на естественном языке.
Примеры подсказок для управления организацией
| задачи | Пример запроса |
|---|---|
| Список проектов | List all projects in <Contoso> organization |
| Проверка доступа пользователей | Show the access level for user <jamal@contoso.com> in <Contoso> organization |
| Просмотр параметров организации | Show the organization settings for <Contoso> |
| Аудит последних изменений | Show recent audit log events for <Contoso> organization |
| Управление пользователями | List all users in <Contoso> organization and their access levels |
| Просмотр разрешений | Show the security groups and their members in <Contoso> project |
| Проверить политики | List all branch policies configured in the <webapp> repo in <Contoso> |
| Поиск неактивных пользователей | List users in <Contoso> organization who haven't signed in during the last <90> days |
| Подготовка отчета о соответствии | Show all permission changes in <Contoso> organization audit log from the past <30> days |
| Анализ использования расширения | List installed extensions in <Contoso> organization and when each was last updated |