Přidání uživatelů organizace a správa přístupu

Služby Azure DevOps

Naučte se přidávat uživatele do vaší organizace a spravovat přístup uživatelů prostřednictvím přímého přiřazení. Přehled přidávání uživatelů a souvisejících konceptů najdete v tématu Správa organizace v Azure DevOps. Uživatelé mohou zahrnovat lidské uživatele, servisní účty a servisní principály.

Následující typy uživatelů se můžou zdarma připojit k vaší organizaci:

  • Pět uživatelů, kteří získají funkce Basic, jako je správa verzí, nástroje pro agilní metodiky, java, sestavení, vydání a další.
  • Neomezený počet uživatelů, kteří získají funkce pro Stakeholdery, jako například možnosti pro práci s backlogem, pracovní položky a dotazy. Nepoužívejte přístup Stakeholder jako náhradu pro více omezená oprávnění, protože uživatelé s předplatným Visual Studio nebo licencí GitHub Enterprise se při přihlášení automaticky upgradují ze Stakeholder. Další informace najdete v tématu Rychlý referenční přístup pro účastníky.
  • Neomezený počet předplatitelů Visual Studio kteří mají také funkce základního nebo základního a testovacího plánu v závislosti na úrovni předplatného.
  • Neomezení uživatelé GitHub Enterprise, kteří při přihlášení pomocí svého účtu GitHub Enterprise získají také základní funkce.

Potřebujete další uživatele se základními funkcemi?

Poznámka:

Informace o pozvání externích uživatelů najdete v tématu Přidání externího uživatele.

Tip

S touto úlohou můžete využít umělou inteligenci dále v tomto článku nebo si můžete projít Povolit asistenci umělé inteligence s Azure DevOps MCP Server začít.

Požadavky

Kategorie Požadavky
Oprávnění Člen skupiny Project Collection Administrators. Vlastníci organizace jsou automaticky členy této skupiny. Nebo pokud jsou povolená omezení pozvánek, může správce projektu přidávat uživatele. Role Správce projektu nemůže vybrat licenci pro nové uživatele nebo odebrat uživatele z organizace.
Organizace Organizace .

Přehled metod podporovaných pro přidávání uživatelů do organizace najdete v tématu Přidání a správa přístupu uživatelů.

Přidání uživatelů do organizace

Správci můžou efektivně spravovat přístup uživatelů přidáním uživatelů do organizace. Poskytněte přístup k příslušným rozšířením nástrojů a úrovním přístupu služeb a přiřaďte uživatele k relevantním skupinám – to vše z jednoho zobrazení. Tento zjednodušený proces zajistí, že noví uživatelé budou mít potřebná oprávnění a prostředky, které budou okamžitě přispívat.

Poznámka:

Pokud máte organizaci s Microsoft Entra ID a potřebujete přidat externí uživatele, nejdříve přidáte externí uživatele. Na stránce Řekněte nám o tomto uživateli v části Typ uživatele zvolte Uživatel s existujícím účtem Microsoft. Po dokončení těchto kroků podle těchto pokynů přidejte uživatele Microsoft Entra ID do Azure DevOps.

V rámci jedné transakce můžete přidat až 50 uživatelů. Když přidáte uživatele, každý uživatel obdrží e-mail s oznámením s odkazem na stránku organizace, což jim umožní snadný přístup k prostředkům organizace a začít je používat.

Pokud chcete ostatním uživatelům udělit přístup k vaší organizaci, postupujte takto:

  1. Přihlaste se ke své organizaci (https://dev.azure.com/{yourorganization}).

  2. Vyberte ikona ozubeného kolanastavení organizace.

    Snímek obrazovky se zvýrazněným tlačítkem Nastavení organizace

  3. Vyberte Přidat uživatele>.

    Vyberte kartu Uživatelé a pak vyberte Přidat uživatele.

  4. Zadejte následující informace.

    Webový portál, kontext správce organizace, dialogové okno Přidat nové uživatele

    • Uživatelé: Zadejte e-mailové adresy (účty Microsoft) nebo GitHub uživatelské jméno uživatelů. Více e-mailových adres můžete přidat tak, že je oddělíte středníkem ;. Přijaté e-mailové adresy se zobrazují červeně. Další informace o ověřování GitHub najdete v tématu Pojení k GitHub/nejčastější dotazy. Pokud chcete přidat principál služby, zadejte zobrazovaný název aplikace nebo spravované identity.
      • Úroveň přístupu: Nastavte úroveň přístupu na úroveň Basic pro uživatele, kteří přispívají do základu kódu. Další informace najdete v tématu O úrovních přístupu.
    • Přidat do projektů: Vyberte projekt, do kterého chcete přidat uživatele.
    • Azure DevOps Groups: Leave as Project Contributors, výchozí skupina zabezpečení pro uživatele, kteří přispívají k vašemu projektu. Další informace najdete v tématu Výchozí oprávnění a přiřazení přístupu.

    Poznámka:

    Přidejte e-mailové adresy pro účty personal Microsoft a ID pro účty GitHub, pokud neplánujete používat Microsoft Entra ID k ověřování uživatelů a řízení přístupu organizace. Pokud uživatel nemá účet Microsoft nebo GitHub, požádejte ho, aby si zaregistroval účet Microsoft nebo účet GitHub.

  5. Výběrem možnosti Přidat dokončete pozvánku.

Další informace o přístupu uživatelů najdete v tématu úrovně přístupu.

Poznámka:

Lidi můžete přidávat do projektů místo do vaší organizace. Uživatelé mají automaticky přiřazené základní funkce , pokud má vaše organizace k dispozici přístup nebo funkce účastníků , pokud ne. Další informace najdete v tématu Přidání uživatelů do projektů.

Pokud už uživatel nepotřebuje přístup k vaší organizaci, odstraňte ho z vaší organizace.

Spravovat uživatele

Ve webovém prohlížeči můžete zobrazit a upravit určité informace o uživateli. Pomocí rozhraní příkazového řádku Azure DevOps můžete zobrazit podrobnosti o konkrétním uživateli a aktualizovat úroveň přístupu.

Zobrazení uživatelů zobrazuje důležité informace pro každého uživatele v tabulce. V tomto zobrazení můžete:

  • Umožňuje zobrazit a upravit přiřazená rozšíření služeb a úrovně přístupu.
  • Vícenásobný výběr uživatelů a hromadná úprava jejich rozšíření a úrovní přístupu
  • Filtrujte hledáním částečných uživatelských jmen, úrovní přístupu nebo názvů rozšíření.
  • Podívejte se na datum posledního přístupu pro každého uživatele. Tyto informace vám můžou pomoct identifikovat uživatele, kteří chtějí odebrat nebo snížit jejich přístup, aby zůstali v mezích vašich licenčních limitů. Další informace najdete v tématu Oprávnění a přístup.
  1. Přihlaste se ke své organizaci (https://dev.azure.com/{yourorganization}).

  2. Vyberte ikona ozubeného kolanastavení organizace.

    Snímek obrazovky se zvýrazněným tlačítkem Nastavení organizace

  3. Vyberte položku Uživatelé.

    .

  4. Vyberte uživatele nebo skupinu uživatelů. Pak výběrem možnosti Akce... na konci sloupce Název otevřete místní nabídku.

V místní nabídce zvolte jednu z následujících možností:

  • Změna úrovně přístupu
  • Správa uživatele
  • Opětovné odeslání pozvánky
  • Odebrat přímá přiřazení
  • Odebrat z organizace (odstraní uživatele) Výběr možnosti Uživatelé, výběr položky v místní nabídce
  1. Uloží změny.

Omezení viditelnosti uživatelů na informace o organizaci a projektu

Pokud chcete omezit přístup určitých uživatelů k informacím organizace, povolte funkci Omezit viditelnost a spolupráci uživatelů na konkrétní projekty ve verzi Preview a přidejte uživatele do skupiny Uživatelé s oborem projektu. Po přidání nemají uživatelé v této skupině přístup k projektům, ke kterým nejsou explicitně přidáni.

Poznámka:

Uživatelé a skupiny přidané do skupiny Project-Scoped Uživatelé získají omezený přístup k informacím o projektu a organizaci. Získají také omezený přístup ke konkrétním identitám prostřednictvím nástroje pro výběr osob. Další informace najdete v tématu Omezení viditelnosti uživatelů pro projekty a další.

Pokud chcete přidat uživatele do nové skupiny Uživatelé s vymezeným projektem, postupujte takto:

  1. Přihlaste se ke své organizaci (https://dev.azure.com/{Your_Organization}).

  2. Zapněte funkci Omezit viditelnost a spolupráci uživatelů na konkrétní projekty ve verzi Preview pro organizaci. Další informace najdete v tématu Správa funkcí ve verzi Preview.

    Tip

    Skupina Uživatelé v rámci projektu se zobrazí jenom v části Oprávnění>Skupiny, jakmile se povolí funkce Omezit viditelnost uživatelů a spolupráci na konkrétních projektech ve verzi Preview.

  3. Přidejte uživatele nebo skupiny do projektu podle kroků v části Přidání uživatelů do projektu nebo týmu. Když přidáte uživatele do týmu, automaticky se přidají do projektu i do skupiny týmů.

  4. Vyberte ikona ozubeného kolanastavení organizace.

    Snímek obrazovky se zvýrazněným tlačítkem Nastavení organizace

  5. Vyberte zabezpečení>oprávnění>uživatelé s oborem projektu.

  6. Zvolte záložku Členové.

  7. Přidejte všechny uživatele a skupiny, které chcete vymezovat na projekt, do kterého jste je přidali.

Další informace najdete v tématu Přidání nebo odebrání uživatelů nebo skupin, správa skupin zabezpečení.

Varování

Při používání této funkce Preview zvažte následující omezení:

  • Omezené funkce viditelnosti popsané v této části se vztahují pouze na interakce prostřednictvím webového portálu. Pomocí rozhraní REST API nebo azure devops příkazů rozhraní příkazového řádku můžou členové projektu přistupovat k omezeným datům.
  • Uživatelé v omezené skupině můžou vybrat jenom uživatele, kteří jsou explicitně přidáni do Azure DevOps, a ne uživatelům, kteří mají přístup prostřednictvím členství ve skupině Microsoft Entra.
  • Uživatelé typu host, kteří jsou členy omezené skupiny s výchozím přístupem v Microsoft Entra ID, nemohou vyhledávat uživatele pomocí panelu pro výběr osob.

Nejčastější dotazy

Otázka: Proč se úroveň oprávnění při přidání uživatele do projektu v centru Users Hub zobrazuje jako Vlastní?

A: Nastavením oprávnění, která jsou přístupná prostřednictvím centra Uživatelé, jsou záměrně navržena tak, aby poskytovala rychlý způsob nastavení uživatelských oprávnění po jejich přidání. Tato nastavení ale nepřepisují vlastní oprávnění, která by mohla být přiřazena prostřednictvím členství ve skupině nebo přímých přiřazení v jiných oblastech.

Pokud je například uživatel v projektu určen jako standardní přispěvatel, ale má také udělené konkrétní oprávnění, například "Povolit vynucené odesílání" pro úložiště v rámci tohoto projektu, zobrazí se v centru 'Users Hub' jejich úroveň oprávnění jako 'Vlastní'. Takže jakékoli změny provedené v centru Users Hub nezmění zobrazení oprávnění zpět na "Přispěvatel" ani na žádnou jinou standardní roli.

Pokud se tedy v centru Users Hub zobrazí "Vlastní", znamená to, že uživateli jsou přiřazená další oprávnění, která se neodráží ve standardním nastavení role. Pokud chcete tato oprávnění upravit, přejděte na konkrétní nastavení projektu nebo členství ve skupinách, ke kterým se tato vlastní oprávnění přiřadila.

Otázka: Jakou e-mailovou adresu můžu přidat?

A:

  • Pokud je vaše organizace připojená k Microsoft Entra ID, můžete do adresáře přidat jenom e-mailové adresy, které jsou interní.
  • Pokud je vaše organizace připojená k vašemu adresáři, musí být všichni uživatelé členy adresáře. Musí se přihlásit k Azure DevOps pomocí pracovních nebo školních účtů spravovaných vaším adresářem. Pokud nejsou členy, je potřeba je přidat do adresáře.

Snímek obrazovky znázorňující přidání přihlašovacích adres nebo zobrazovaných jmen členů

Po přidání členů do projektu dostane každý člen e-mail s pozvánkou s odkazem na vaši organizaci. Pomocí tohoto odkazu se můžou přihlásit a získat přístup k projektu. Při prvním přihlášení mohou být členové požádáni o další podrobnosti, když se přihlásí, k personalizaci jejich zážitku.

Otázka: Co když uživatelé nepřijdou nebo ztratí e-mail s pozvánkou?

A:

  • V případě organizací připojených k Microsoft Entra ID: Pokud pokudujete uživatele mimo vaši Microsoft Entra ID, musí používat svůj e-mail. Odebráním uživatelů z organizace odeberete přístup i licenci. Všechny artefakty přiřazené k nim však zůstávají beze změny. Pokud existují v tenantovi Microsoft Entra, můžete uživatele kdykoli pozvat zpět do organizace. Po jejich odebrání z Microsoft Entra ID nelze jim přiřadit žádné nové artefakty, jako jsou pracovní položky, žádosti o přijetí změn atd. Historie artefaktů, které jsou již přiřazeny uživatelům, je zachována.

  • Pro organizace s účty Microsoft: Můžete poslat odkaz na stránku projektu, která je součástí e-mailu s pozvánkou, novým členům týmu. Odebrání uživatelů z organizace odebere přístup i jejich licence. Těmto uživatelům už nemůžete přiřazovat žádné nové artefakty (pracovní položky, žádosti o přijetí změn atd.). Všechny dříve přiřazené artefakty ale zůstanou beze změny.

Otázka: Proč nemůžu přidat další členy?

Otázka:Proč do projektu nemůžu přidat další členy?

Otázka: Jak se přístup liší od oprávnění?

A: Úrovně přístupu určují přístup uživatele ke konkrétním funkcím webového portálu na základě předplatného. Oprávnění řídí schopnost uživatele provádět konkrétní operace, které jsou řízeny členstvím ve skupině zabezpečení nebo konkrétními přiřazeními v seznamu řízení přístupu (ACL) u uživatele nebo skupiny.

Přidání a správa uživatelů organizace pomocí AI

Pokud máte nakonfigurovaný Azure DevOps MCP Server, můžete pomocí asistentů AI přidávat uživatele do vaší organizace a spravovat jejich přístup pomocí výzev v přirozeném jazyce. Server MCP poskytuje asistentovi AI zabezpečený přístup k vašim Azure DevOps datům, který umožňuje vypsat uživatele, kontrolovat úrovně přístupu a spravovat přiřazení uživatelů bez procházení webového rozhraní.

Příklad výzvy ke správě uživatelů organizace

Úkol Příklad výzvy
Připojení nového člena týmu Add <user-email> to the <project-name> project in <organization-name> with Basic access and add them to the <team-name> team
Vyhledání uživatelů bez přístupu k projektu List users in <organization-name> who have Basic access but aren't members of any project
Auditování Visual Studio předplatitelů Show me all Visual Studio Enterprise subscribers in <organization-name> and which projects they belong to
Identifikace kandidátů na zainteresované strany Find users in <organization-name> with Basic access who only have activity in work items and could use Stakeholder access instead
Porovnání přístupu napříč projekty For <user-email> in <organization-name>, show which projects they belong to and what permissions they have in each
Kontrola nedávno přidaných uživatelů Show me all users added to <organization-name> in the last 30 days and their current access levels

Tip

Pokud používáte Visual Studio Code, agent mode je zvláště užitečné pro kontrolu úrovní přístupu uživatelů a správu hromadných operací uživatelů.

  • Pokud se chcete vyhnout použití zastaralých nebo uložených dat v mezipaměti z předchozích dotazů, přidejte do výzvy Do not use previously fetched data.

Další krok