Управление организацией или коллекцией

Сервисы Azure DevOps | Azure DevOps Server | Azure DevOps Server 2022

После создания коллекции организаций или проектов настройте пользователей, политики и параметры, чтобы получить большую часть azure DevOps.

Каждая организация имеет ровно одну коллекцию. Сведения о создании другой организации см. в разделе "Планирование структуры организации " и "Создание организации".

Установка Azure DevOps Server автоматически создает коллекцию по умолчанию. Чтобы создать другую коллекцию, см. статью "Управление коллекциями проектов".

Подсказка

Вы можете использовать ИИ, чтобы помочь с этой задачей далее в этой статье или см. включение ИИ-помощи с помощью Azure DevOps MCP Server, чтобы приступить к работе.

Необходимые условия

Категория Требования
Права доступа Член группы администраторов коллекции проектов . Владельцы организации автоматически входят в эту группу.

Добавление пользователей в организацию

Добавьте пользователей и группы безопасности через настройки организации>Пользователи. Для крупных предприятий подключитесь к идентификатору Microsoft Entra для автоматической синхронизации пользователей и групп.

При добавлении пользователей вы назначаете уровень доступа , который управляет функциями, которые они могут использовать. Дополнительные сведения см. в статье Добавление пользователей организации и управление доступом.

Примечание.

Если включена функция "Ограничить видимость пользователей и совместную работу с точно определенными проектами", пользователи в группе пользователей Project-Scoped могут получать доступ только к проектам, в которые они добавлены явно. Дополнительные сведения см. в разделе Ограничение видимости пользователей для проектов и не только.

Добавьте пользователей через интерфейс уровней доступа веб-портала. Для крупных предприятий подключитесь к Active Directory (AD), чтобы автоматически синхронизировать пользователей и группы. Установите AD перед установкой Azure DevOps Server.

При добавлении пользователей вы назначаете уровень доступа , который управляет функциями, которые они могут использовать. Дополнительные сведения см. в разделе "Добавление пользователей или групп" на уровень доступа.

Примечание.

Пользователи также должны быть добавлены в проект для подключения и доступа к функциям через клиент или веб-портал.

Настройка выставления счетов

Все организации получают пять бесплатных лицензий "Базовый" и неограниченный доступ заинтересованных лиц . Если вам нужно более пяти участников, настройте выставление счетов. Пользователи с подпиской Visual Studio не несут дополнительных расходов.

Выставление счетов применяется к лицензиям пользователей (базовые или базовые и тестовые планы) и отдельным службам, таким как параллельные задания CI/CD и хранилище артефактов Azure. Дополнительные сведения см. в разделе "Цены на Azure DevOps".

Управление безопасностью и разрешениями

Группы безопасности и разрешения управляют доступом к задачам на уровне организации и коллекции.

В следующей таблице перечислены разрешения, назначенные на уровне организации или коллекции. Все разрешения, кроме выполнения запросов от имени других, предоставляются членам группы администраторов коллекции проектов. Дополнительные сведения см. в разделе Справочник по разрешениям и группам, Группы.

Общие сведения

  • Изменение параметров трассировки
  • Создать новые проекты
  • Удаление командного проекта
  • Изменение сведений на уровне экземпляра
  • Просмотр информации на уровне экземпляра

Служебная учетная запись

  • Выполнение запросов от имени других пользователей
  • События триггера
  • Просмотр сведений о синхронизации системы

Таблицы

  • Администрирование разрешений процесса
  • Создание процесса
  • Удаление поля из организации или учетной записи
  • Удалить процесс
  • Процесс редактирования

Репозитории (TFVC)

  • Администрирование отложенных изменений
  • Администрирование рабочих областей
  • Создание рабочей области

Конвейеры

  • Администрирование разрешений на ресурсы сборки
  • Управление ресурсами сборки
  • Управление политиками конвейера
  • Использование ресурсов сборки
  • Просмотр ресурсов сборки

Тестовые планы

  • Управление контроллерами тестирования

Аудит

  • Удаление потоков аудита
  • Управление потоками аудита
  • Просмотр журнала аудита

Политики

  • Управление корпоративными политиками

Дополнительные сведения см. в статье "Начало работы с разрешениями, доступом и группами безопасности" и разрешениямина изменение организации или уровня коллекции.

Добавление участников в группу "Администраторы коллекции проектов"

Создатель организации автоматически входит в группу "Администраторы коллекции проектов ", которая может управлять параметрами, политиками, процессами, проектами и расширениями в организации.

Создатель коллекции автоматически входит в группу "Администраторы коллекции проектов ", которая может управлять параметрами, политиками, процессами, проектами и расширениями в организации.

Есть по крайней мере два человека с правами администратора. Сведения о поиске существующих администраторов см. в статье "Поиск администратора коллекции проектов".

Установка политик безопасности

Настройте политики безопасности вполитиках>параметров организациидля управления доступом приложений, проверкой подлинности SSH, созданием общедоступного проекта и приглашениями учетной записи GitHub. Дополнительные сведения см. в разделе "Изменение политик подключения к приложению и безопасности".

Снимок экрана: политики безопасности Azure DevOps.

Ограничение видимости пользователей

Предупреждение

При использовании этой функции предварительной версии следует учитывать следующие ограничения:

  • Функции ограниченной видимости, описанные в этом разделе, применяются только к взаимодействиям через веб-портал. С помощью команд REST API или azure devops CLI члены проекта могут получить доступ к ограниченным данным.
  • Пользователи в ограниченной группе могут выбирать только пользователей, которые явно добавляются в Azure DevOps, а не пользователи, имеющие доступ через членство в группе Microsoft Entra.
  • Гостевые пользователи, являющиеся членами ограниченной группы с доступом по умолчанию в идентификаторе Microsoft Entra ID, не могут искать пользователей с помощью средства выбора людей.

По умолчанию пользователи могут просматривать все сведения о организации и проекте. Чтобы ограничить видимость, включите предварительную функцию Ограничить видимость пользователей и сотрудничество с конкретными проектами и добавьте пользователей в группу Пользователи, ограниченные проектом. Пользователи с ограниченным доступом ограничиваются:

  • Только проекты, в которые они добавляются явным образом
  • Ограниченные представления параметров организации (нет доступа к спискам пользователей, выставлению счетов или данным об использовании)
  • Результаты выбора участников и предложения @mention, ограниченные проектом

Элементы выбора пользователей

С Microsoft Entra ID функция поиска людей автоматически осуществляется по всей организации. Пользователи с ограниченным доступом видят только других пользователей в назначенном проекте. Элементы выбора людей отображаются в полях идентификации (например, назначено), @упоминание в рабочих элементах, запросах на слияние, коммитах и на вики-страницах.

Снимок экрана: селектор пользователей.

Включение пользователей с областью действия проекта

  1. Включите функцию ограничения видимости пользователей и совместной работы для определенных проектовпредварительной версии для организации.

  2. Добавьте пользователей в проект.

  3. Перейдите в раздел "Параметры организации>Безопасность>Права доступа, выберите Пользователей в пределах проекта>Участники и добавьте пользователей или группы в область.

    Группа Project-Scoped Users отображается только если включена предварительная версия функции.

Дополнительные сведения см. в разделе "Настройка разрешений на уровне проекта или коллекции " и "Добавление групп безопасности" и "Управление ими".

Управление расширениями

Расширения добавляют такие возможности, как отслеживание работы, потоки сборки и выпуска, тестирование кода и совместная работа. Например, бесплатное расширение поиска кода позволяет выполнять поиск по всем исходным репозиториям. См. раздел "Установка и настройка поиска".

Пользователи могут запрашивать расширения. Чтобы установить расширения и управлять ими, необходимо быть владельцем организации, членом группы администраторов коллекции проектов или иметь роль менеджера по расширениям.

Включение аналитики

Служба Аналитики — это платформа отчетов для Azure DevOps, оптимизированная для быстрого доступа на чтение и агрегирования на основе сервера. Используйте его, чтобы ответить на количественные вопросы о прошлом или настоящем состоянии ваших проектов. Инструкции по настройке см. в разделе "Включение службы аналитики".

Настройка часового пояса и других параметров организации

Часовой пояс по умолчанию — UTC. Обновите его и добавьте URL-адрес политики конфиденциальности изобзора> организации. Дополнительные сведения см. в разделе "Параметры часового пояса" и "Использование" и"Добавление URL-адреса политики конфиденциальности".

Настройка параметров DevOps

Параметры уровня организации для конвейеров и репозиториев:

Настройка процессов отслеживания работы

Средства отслеживания работы доступны сразу после создания проекта. Вы можете настроить процессы с помощью пользовательского интерфейса в соответствии с потребностями вашей команды. Дополнительные сведения см. в разделе "Сведения о настройке и унаследованных процессах", "Настройка проекта" и "Добавление и управление процессами".

Оповещайте пользователей с помощью информационных баннеров

Используйте информационные баннеры, чтобы уведомить пользователей о предстоящих изменениях или событиях без отправки массовых сообщений электронной почты. Дополнительные сведения см. в разделе "Добавление баннеров сведений и управление ими".

Просмотр и обновление уведомлений

Многие уведомления предопределяются на уровне организации или коллекции. Вы можете управлять подписками или добавлять новые подписки.

Настройка SMTP-сервера

Чтобы участники группы получали уведомления, необходимо настроить SMTP-сервер.

Масштабирование организации или коллекции

Рекомендации по росту организации см. в статье "О проектах" и масштабировании организации и планировании структуры организации.

Использование искусственного интеллекта для управления организацией

Если вы настроили сервер MCP Azure DevOps, вы можете использовать помощники по искусственному интеллекту для управления организацией с помощью запросов на естественном языке.

Примеры подсказок для управления организацией

задачи Пример запроса
Список проектов List all projects in <Contoso> organization
Проверка доступа пользователей Show the access level for user <jamal@contoso.com> in <Contoso> organization
Просмотр параметров организации Show the organization settings for <Contoso>
Аудит последних изменений Show recent audit log events for <Contoso> organization
Управление пользователями List all users in <Contoso> organization and their access levels
Просмотр разрешений Show the security groups and their members in <Contoso> project
Проверить политики List all branch policies configured in the <webapp> repo in <Contoso>
Поиск неактивных пользователей List users in <Contoso> organization who haven't signed in during the last <90> days
Подготовка отчета о соответствии Show all permission changes in <Contoso> organization audit log from the past <30> days
Анализ использования расширения List installed extensions in <Contoso> organization and when each was last updated