Role zabezpečení kanálu

Azure DevOps Services | Azure DevOps Server 2022 – Azure DevOps Server 2019

I když většina funkcí a funkčních úloh spravuje jednotlivá oprávnění, existuje několik artefaktů a funkcí, které systém spravuje prostřednictvím oprávnění založených na rolích. Do role můžete přidat uživatele nebo skupiny. Každá role určuje sadu operací, které může uživatel provést, jak je popsáno v následujících částech.

Mnoho oprávnění na základě role lze nastavit pro všechny artefakty určitého typu v projektu, nebo pro projekt nebo kolekci a pak selektivně zdědit pro konkrétní artefakt. Členství rolí pro jednotlivé položky automaticky dědí tyto sady pro projekt nebo kolekci. V případě potřeby můžete u konkrétního artefaktu vypnout dědičnost.

Výchozí přiřazení rolí

Ve výchozím nastavení jsou všichni přispěvatelé v projektu členy role Uživatel v každé hostované frontě. To umožňuje každému přispěvateli v projektu vytvářet a spouštět kanály sestavení a verze pomocí hostovaných front.

Role zabezpečení fondu agentů, úroveň projektu

Uživatele přidáte do následujících rolí zabezpečení z kontextu správce na úrovni projektu na stránce Fondy agentů . Informace o přidávání a správě fondů agentů najdete v tématu Fondy agentů.

Role (úroveň projektu) Popis
Čtenář Může zobrazit bazén. Do této role obvykle přidáváte operátory, které jsou zodpovědné za monitorování úloh sestavení a nasazení v tomto fondu.
Uživatel Může zobrazit a používat fond při vytváření kanálů buildu nebo verze.
Tvůrce Může vytvořit a používat fond při vytváření kanálů buildu nebo verze.
Správce Může spravovat členství pro všechny role fondu a také zobrazit a používat fondy. Uživatel, který vytvořil fond, se automaticky přidá do role Správa istrator pro tento fond.

Zabezpečení všech fondů agentů projektu můžete řídit na kartě Zabezpečení . Členství rolí pro jednotlivé fondy agentů projektu automaticky dědí z těchto rolí. Ve výchozím nastavení se do role Správa istratoru všech fondů agentů přidávají následující skupiny: Build Správa istrators, Release Správa istrators, Project Správa istrators.

Pokud chcete spravovat nastavení rolí pro fond agentů projektu, otevřete nastavení projektu a zvolte Fondy agentů.

  • Pokud chcete nastavit oprávnění pro všechny fondy v projektu, zvolte Zabezpečení a pak přidejte uživatele a vyberte jeho roli.

    Role zabezpečení fondů agentů pro všechny fondy v rámci projektu.

  • Pokud chcete nastavit oprávnění pro konkrétní fond, zvolte fond a pak zabezpečení. V části Oprávnění kanálu uvidíte, které kanály mají přístup k fondu. Kanál můžete explicitně povolit pomocí + tlačítka nebo povolit všechny kanály pomocí tlačítka . V části Uživatelská oprávnění můžete přidat uživatele nebo skupinu a vybrat jeho roli.

    Role zabezpečení pro určitý fond v rámci projektu fondy agentů.

Role zabezpečení fondu agentů, organizace nebo úroveň kolekce

Uživatele přidáte do následujících rolí zabezpečení z nastavení organizace nebo nastavení správce na úrovni kolekce, stránky Fondy agentů . Informace o přidávání a správě fondů agentů najdete v tématu Fondy agentů.

Role (na úrovni organizace) Popis
Čtenář Může zobrazit fond i agenty. Do této role obvykle přidáváte operátory, které zodpovídají za monitorování agentů a jejich stavu.
Účet služby Fond může použít k vytvoření agenta v projektu. Pokud postupujete podle pokynů pro vytváření nových fondů, obvykle do této role nemusíte přidávat žádné členy.
Správce Může zaregistrovat nebo zrušit registraci agentů z fondu a spravovat členství pro všechny fondy a také zobrazit a vytvořit fondy. Při vytváření agenta v projektu můžou také použít fond agentů. Systém automaticky přidá uživatele, který fond vytvořil, do role Správa istrator pro tento fond.

Pokud chcete spravovat nastavení rolí pro fondy agentů na úrovni organizace nebo kolekce, otevřete nastavení organizace a zvolte Fondy agentů.

  • Pokud chcete nastavit oprávnění pro všechny fondy v rámci organizace nebo kolekce, zvolte Zabezpečení a pak přidejte uživatele nebo skupinu a vyberte jeho roli.

    Nastavte role zabezpečení fondů agentů pro všechny fondy.

  • Pokud chcete nastavit oprávnění pro konkrétní fond, zvolte fond a pak zabezpečení. Pak přidejte uživatele nebo skupinu a vyberte jeho roli.

    Nastavte role zabezpečení fondů agentů pro konkrétní fond.

Role zabezpečení skupiny nasazení

Uživatele přidáte do následujících rolí z kanálů nebo buildu a vydání. Informace o přidávání a správě skupin nasazení najdete v tématu Skupiny nasazení.

Role Popis
Čtenář Může zobrazit jenom skupiny nasazení.
Tvůrce Může zobrazit a vytvořit skupiny nasazení.
Uživatel Může zobrazit a používat, ale nemůže spravovat ani vytvářet skupiny nasazení.
Správce Může spravovat role, spravovat, zobrazovat a používat skupiny nasazení.

Role zabezpečení fondu nasazení

Uživatele přidáte do následujících rolí z kontextu správce na úrovni kolekce na stránce Fondy nasazení. Pokud chcete vytvářet a spravovat fondy nasazení, přečtěte si téma Skupiny nasazení.

Role Popis
Čtenář Může zobrazit pouze fondy nasazení.
Účet služby Může zobrazit agenty, vytvářet relace a naslouchat úlohům z fondu agentů.
Uživatel Může zobrazit a použít fond nasazení k vytváření skupin nasazení.
Správce Může spravovat, spravovat, zobrazovat a používat fondy nasazení.

Role zabezpečení prostředků knihovny: Skupiny proměnných a zabezpečené soubory

Uživatele přidáte do role knihovny z kanálů nebo sestavení a vydání. Další informace o používání těchto prostředků knihovny najdete v tématu Skupiny proměnných a soubory zabezpečení.

Role Popis
Správce Může upravovat nebo odstraňovat a spravovat zabezpečení pro položky knihovny.
Tvůrce Může vytvářet položky knihovny.
Čtenář Může číst pouze položky knihovny.
Uživatel Může využívat položky knihovny v kanálech.

Role zabezpečení připojení služby

Uživatele přidáte do následujících rolí z kontextu správce na úrovni projektu na stránce Služby . Informace o vytváření a správě těchto prostředků najdete v tématu Připojení služeb pro sestavení a vydání.

Role Popis
Uživatel Koncový bod můžete použít při vytváření kanálů buildu nebo verze.
Správce Může spravovat členství všech ostatních rolí pro připojení služby a také koncový bod k vytváření kanálů buildu nebo verze. Systém automaticky přidá uživatele, který vytvořil připojení služby k roli Správa istrator pro tento fond.