Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Azure DevOps Services | Azure DevOps Server | Azure DevOps Server 2022
Vzhledem k rozsáhlé struktuře zabezpečení a oprávnění Azure DevOps možná budete muset zjistit, proč uživatel nemá přístup k projektu, službě nebo funkci, kterou očekává. Podrobné pokyny k pochopení a řešení problémů, se kterými se uživatel může setkat při připojování k projektu nebo přístupu ke službě nebo funkci Azure DevOps.
Prerequisites
| Category | Requirements |
|---|---|
| Povolení | Správa oprávnění nebo skupin na úrovni organizace nebo kolekce: člen skupiny zabezpečení "Správci kolekce projektů". Pokud jste vytvořili organizaci nebo kolekci, jste automaticky členem této skupiny. |
| Recommendation | Před použitím této příručky doporučujeme seznámit se s následujícím obsahem: - Začínáme s oprávněními, přístupem a skupinami zabezpečení - Výchozí oprávnění a přístup: rychlý přehled. |
Tip
Když vytvoříte skupinu zabezpečení Azure DevOps, označte ji jasně popiskem, jestli má být přístup omezen.
Oprávnění můžete nastavit na následujících úrovních:
- Úroveň objektu
- Úroveň projektu
- Úroveň sbírky organizace nebo projektu
- Role zabezpečení
- Role správce týmu
Běžné problémy s přístupem a oprávněními
Podívejte se na nejčastější důvody, proč člen projektu nemá přístup k projektu, službě nebo funkci:
| Issue | Akce řešení potíží |
|---|---|
| Jejich úroveň přístupu nepodporuje přístup ke službě nebo funkci. | Pokud chcete zjistit, jestli se jedná o příčinu, určete úroveň přístupu uživatele a stav předplatného. |
| Jejich členství ve skupině zabezpečení nepodporuje přístup k určité funkci nebo jim bylo výslovně odepřeno oprávnění k určité funkci. | Pokud chcete zjistit, jestli se jedná o příčinu, vysledujte oprávnění. |
| Uživateli bylo nedávno uděleno oprávnění, ale jeho klient potřebuje aktualizaci, aby změny rozpoznal. | Požádejte uživatele , aby aktualizoval nebo znovu zhodnotil svá oprávnění. |
| Uživatel se pokouší uplatnit funkci udělenou pouze správci týmu pro konkrétní tým, ale tuto roli mu neudělí. | Pokud je chcete přidat do role, přečtěte si článek Přidání, odebrání správce týmu. |
| Uživatel nepovolil funkci Preview. | Požádejte uživatele, aby otevřel funkce Ve verzi Preview a určil stav zapnutí/vypnutí konkrétní funkce. Další informace najdete v tématu Správa funkcí ve verzi Preview. |
| Člen projektu byl přidán do skupiny zabezpečení s omezenou působností, jako je například skupina Uživatelé v rozsahu projektu. | Pokud chcete zjistit, jestli se jedná o příčinu, vyhledejte uživatelovo členství ve skupinách zabezpečení. |
Méně běžné problémy s přístupem a oprávněními
Méně časté důvody omezeného přístupu jsou, když došlo k jedné z následujících událostí:
| Issue | Akce řešení potíží |
|---|---|
| Správce projektu zakázal službu. V takovém případě nemá nikdo přístup k deaktivované službě. | Pokud chcete zjistit, jestli je služba zakázaná, přečtěte si téma Turn an Azure DevOps service on or off. |
| Správce kolekce projektů zakázal funkci Preview, která ji zakáže pro všechny členy projektu v organizaci. | Viz Správa funkcí ve verzi Preview. |
| Pravidla skupiny, která řídí úroveň přístupu uživatele nebo členství v projektu, omezují přístup. | Viz Určení úrovně přístupu a stavu předplatného uživatele. |
| Vlastní pravidla byla definována pro pracovní postup typu pracovní položky. | viz Pravidla použitá u typu pracovní položky, která omezují operaci výběru. |
Určení úrovně přístupu a stavu předplatného uživatele
Uživatelům nebo skupinám uživatelů můžete přiřadit jednu z následujících úrovní přístupu:
- Stakeholder
- Basic
- Základní + Testovací plány
- Visual Studio předplatné
- GitHub Enterprise
Další informace o omezení úrovní přístupu v Azure DevOps najdete v tématu Podporované úrovně přístupu.
Pokud chcete používat Azure DevOps funkce, musí být uživatelé přidáni do skupiny zabezpečení s příslušnými oprávněními a mít přístup k webovému portálu. Omezení funkcí jsou založená na úrovni přístupu a skupině zabezpečení uživatele.
Uživatelé můžou přijít o přístup z následujících důvodů:
| Důvod ztráty přístupu | Akce řešení potíží |
|---|---|
| Platnost předplatného Visual Studio uživatele vypršela. | Tento uživatel může pracovat jako účastník nebo můžete uživateli udělit základní přístup, dokud uživatel neprodlouží své předplatné. Jakmile se uživatel přihlásí, Azure DevOps automaticky obnoví přístup. |
| Platnost licence GitHub Enterprise vypršela nebo byla odebrána. | Viz část FAQS/GitHub Enterprise. |
| Předplatné Azure použité k fakturaci už není aktivní. | Všechny nákupy provedené s tímto předplatným jsou ovlivněné, včetně Visual Studio předplatných. Pokud chcete tento problém vyřešit, navštivte portál účtů Azure. |
| Předplatné Azure použité k fakturaci se z vaší organizace odebralo. | Další informace o propojení vaší organizace |
V opačném případě uživatelé, kteří se nepřihlašovali k vaší organizaci po nejdelší dobu, ztratí přístup jako první. Pokud má vaše organizace uživatele, kteří už nepotřebují přístup, odeberte je z vaší organizace.
Další informace o oprávněních najdete v tématu Oprávnění a skupiny a průvodce vyhledáváním oprávnění.
Sledovat oprávnění
Pomocí trasování oprávnění určete, proč oprávnění uživatele neumožňují přístup ke konkrétní funkci nebo funkci. Zjistěte, jak může uživatel nebo správce prozkoumat dědičnost oprávnění. Pokud chcete sledovat oprávnění z webového portálu, otevřete stránku oprávnění nebo zabezpečení odpovídající úrovně. Další informace najdete v tématu Žádost o zvýšení úrovní oprávnění.
Pokud má uživatel problémy s oprávněními a pro oprávnění používáte výchozí skupiny zabezpečení nebo vlastní skupiny, můžete pomocí trasování zjistit, odkud tato oprávnění pocházejí. Příčinou problémů s oprávněními můžou být zpožděné změny. Rozšíření členství ve skupině a změn oprávnění v Microsoft Entra může v Azure DevOps trvat až 1 hodinu. Pokud má uživatel problémy, které se nevyřešují okamžitě, počkejte den, než se to vyřeší. Další informace o správě uživatelů a přístupu najdete v tématu Spravování uživatelů a přístupu v Azure DevOps.
Pokud má uživatel problémy s oprávněními a pro oprávnění používáte výchozí skupiny zabezpečení nebo vlastní skupiny, můžete pomocí trasování oprávnění zjistit, odkud tato oprávnění pocházejí. Problémy s oprávněními můžou být způsobené tím, že uživatel nemá potřebnou úroveň přístupu.
Uživatelé můžou získat efektivní oprávnění buď přímo, nebo prostřednictvím skupin.
Proveďte následující kroky, aby správci pochopili, odkud přesně tato oprávnění pocházejí, a podle potřeby je upravte.
Vyberte Nastavení>projektu Oprávnění>Uživatelé a pak vyberte uživatele.
Teď byste měli mít zobrazení specifické pro uživatele, které ukazuje, jaká oprávnění mají.
Pokud chcete zjistit, proč uživatel má nebo nemá žádná z uvedených oprávnění, vyberte ikonu informací vedle příslušného oprávnění.
Výsledné trasování vám umožní zjistit, jak dědí uvedená oprávnění. Oprávnění uživatele pak můžete upravit tak, že upravíte oprávnění poskytnutá skupinám, ve kterých jsou.
Vyberte Zabezpečení nastavení>projektu a zadejte uživatelské jméno do pole filtru.
Teď byste měli mít zobrazení specifické pro uživatele, které ukazuje, jaká oprávnění mají.
Zjistěte, proč uživatel má nebo nemá žádná z uvedených oprávnění. Najeďte myší na oprávnění a pak zvolte Proč.
Výsledné trasování vám umožní zjistit, jak dědí uvedená oprávnění. Oprávnění uživatele pak můžete upravit tak, že upravíte oprávnění, která jsou k dispozici skupinám, ve kterých jsou.
Další informace najdete v tématu Správa přístupu ke konkrétním funkcím a funkcím nebo žádost o zvýšení úrovní oprávnění.
Aktualizace nebo opětovné hodnocení oprávnění
Podívejte se na následující scénář, ve kterém může být potřeba aktualizovat nebo znovu vyhodnotit oprávnění.
Problem
Uživatelé se přidají do skupiny Azure DevOps nebo Microsoft Entra. Tato akce uděluje zděděný přístup k organizaci nebo projektu. Ale nemají přístup okamžitě. Uživatelé musí buď počkat, nebo se odhlásit, zavřít prohlížeč a pak se znovu přihlásit, aby se jejich oprávnění aktualizovala.
Uživatelé se přidají do skupiny Azure DevOps. Tato akce uděluje zděděný přístup k organizaci nebo projektu. Ale nemají přístup okamžitě. Uživatelé musí buď počkat, nebo se odhlásit, zavřít prohlížeč a pak se znovu přihlásit, aby se jejich oprávnění aktualizovala.
Solution
Přejděte na
Uživatelská nastavení>Oprávnění>Znovu vyhodnotit oprávnění. Tato funkce znovu vyhodnocuje členství a oprávnění skupiny a pak se všechny nedávné změny projeví okamžitě.
Pravidla použitá u typu pracovní položky, která omezují výběrové operace
Před přizpůsobením procesu doporučujeme zkontrolovat Konfigurování a přizpůsobení Azure Boards, které obsahuje pokyny k přizpůsobení Azure Boards podle potřeb vaší firmy.
Další informace o pravidlech typů pracovních položek, která platí pro omezení operací, najdete tady:
- Použití pravidel na stavy pracovního postupu (proces dědičnosti)
- Ukázkové scénáře pravidel
- Definování cest oblastí a jejich přiřazení týmu
Skrytí nastavení organizace uživatelům
Pokud je uživatel omezen na zobrazení jenom svých projektů nebo nemá přístup k nastavení organizace, můžou následující informace vysvětlit, proč. Pokud chcete uživatelům omezit přístup k nastavení organizace, povolte funkci Omezit viditelnost a spolupráci uživatelů na konkrétní projekty ve verzi Preview. Další informace, včetně důležitých popisků souvisejících se zabezpečením, najdete v článcích věnovaných tématům správy organizace, omezení viditelnosti uživatelů pro projekty a dalším.
Mezi příklady omezených uživatelů patří Stakeholdeři, Microsoft Entra hosté nebo členové bezpečnostní skupiny. Jakmile je tato možnost povolena, každý uživatel nebo skupina přidaná do skupiny Uživatelé s oborem projektu má omezený přístup ke stránkám nastavení organizace, kromě Přehled a Projekty. Mají přístup jenom k projektům, ke kterým se přidají.
Mezi příklady omezených uživatelů patří stakeholdeři nebo členové skupiny zabezpečení. Po povolení se všem uživatelům nebo skupinám přidaným do skupiny Project-Scoped Users omezí přístup na stránky Nastavení organizace s výjimkou přehledu a projektů. Mají přístup jenom k projektům, ke kterým se přidají.
Další informace najdete v tématu Správa organizace, omezení viditelnosti uživatelů pro projekty a další.
Zobrazení, přidání a správa oprávnění pomocí rozhraní příkazového řádku
Pomocí příkazů můžete zobrazit, přidat a spravovat oprávnění na podrobné úrovni az devops security permission . Další informace najdete v tématu Správa oprávnění pomocí nástroje příkazového řádku.
Pravidla skupiny s menšími oprávněními
Typy pravidel skupiny jsou seřazené v následujícím pořadí: Předplatitel > Základní + Testovací plány > Základní > Zainteresované osoby. Uživatelé vždy obdrží nejvyšší dostupnou úroveň přístupu napříč všemi pravidly skupiny, včetně všech předplatných Visual Studio (VS).
Note
- Azure DevOps použije prostředky udělené pravidly skupiny pro všechny členy nakonfigurované skupiny. Přístup a oprávnění se ale projeví až po prvním přihlášení uživatele k organizaci.
- Pravidelně kontrolujte pravidla uvedená na kartě Pravidla skupiny na stránce Uživatelé . Změny v členství ve skupině Microsoft Entra ID se zobrazí při dalším vyhodnocení pravidla skupiny, ke kterému dochází:
- Na vyžádání, když ji aktivujete ručně
- Automaticky při úpravě pravidla skupiny
- Automaticky každých 24 hodin. Azure DevOps aktualizuje členství ve skupině Microsoft Entra každou hodinu, ale aktualizace dynamického členství ve skupině Microsoft Entra ID může trvat až 24 hodin.
- Pravidla skupin pro licencování se v současné době nevztahují na principály služeb a spravované identity. Pokud chcete přiřadit úroveň přístupu instančnímu objektu nebo spravované identitě, udělejte to přímo, spíše než skrze členství ve skupině. Další informace najdete v tématu Použití služeb a spravovaných identit v Azure DevOps.
Podívejte se na následující příklady, které ukazují, jak faktory detekce odběratelů ovlivňují pravidla skupin.
Příklad 1: Pravidlo skupiny mi dává větší přístup
Pokud mám předplatné VS Pro a používám pravidlo skupiny, které mi dává základní a testovací plány – co se stane?
Očekává se: Získám základní + testovací plány, protože pravidlo skupiny mi poskytuje více, než co nabízí moje předplatné. Přiřazení pravidla skupiny vždy zajišťuje širší přístup, než aby omezovalo přístup.
Příklad 2: Pravidlo skupiny mi dává stejný přístup
Mám předplatné Visual Studio Test Pro a jsem v pravidle skupiny, které mi poskytuje "Basic + Test Plans", co se stane?
Očekávané: Jsem rozpoznán jako předplatitel Visual Studio Test Pro, protože přístup je stejný podle pravidel skupiny. Už platím za Visual Studio Test Pro, takže nechci platit znovu.
Práce s GitHub
Informace o řešení potíží pro nasazení kódu v Azure DevOps s GitHub najdete v následujících informacích o řešení potíží.
Problem
Zbytek týmu nemůžete přenést do organizace a projektu, i když je přidáte jako členy. Dostanou e-maily, ale při přihlašování se jim zobrazí chyba 401.
Solution
Možná jste přihlášení k Azure DevOps s nesprávnou identitou. Proveďte následující kroky:
Zavřete všechny prohlížeče, včetně těch, které nejsou používány Azure DevOps.
Otevřete soukromé nebo anonymní okno.
Přejděte na následující adresu URL: https://aka.ms/vssignout.
Zobrazí se zpráva Probíhá odhlášení. Po odhlášení budete přesměrováni na
dev.azure.microsoft.com.Znovu se přihlaste k Azure DevOps a zvolte jinou identitu.
Řešení potíží s oprávněními a přístupem pomocí AI
Následující příklad výzvy k Copilot Chat vám pomůže vyřešit potíže s Azure DevOps oprávněními, úrovněmi přístupu a skupinami zabezpečení. Zkopírujte a vložte tuto výzvu do Copilot Chatu a nahraďte zástupné symboly vašimi konkrétními informacemi.
Pokud potřebujete nejlepší pomoc s AI, uveďte konkrétní podrobnosti, jako je úroveň přístupu uživatele, skupiny zabezpečení, do kterých patří, konkrétní funkce, ke kterým nemají přístup, a chybové zprávy, ke kterým dochází.
Mám toto Azure DevOps oprávnění nebo problém s přístupem: [VLOŽTE CHYBOVOU ZPRÁVU NEBO POPIŠTE PROBLÉM]
Podrobnosti o uživateli a oprávnění:
- Úroveň přístupu uživatele: [Účastník/Basic/Basic + Testovací plány/Visual Studio předplatné]
- Skupiny zabezpečení: [SEZNAM SKUPIN, jako jsou Přispěvatelé projektů, Čtenáři projektů atd.]
- Funkce, ke které nemají přístup: [SPECIFICKÁ FUNKCE, jako jsou pracovní položky, úložiště, kanály atd.]
- Název projektu: [NÁZEV PROJEKTU, pokud je k dispozici]
- Název organizace: [NÁZEV ORGANIZACE, pokud je k dispozici]
- Chybová zpráva: [PŘESNÁ CHYBOVÁ ZPRÁVA, pokud existuje]
Můžete mi pomoct s řešením tohoto problému? Uveďte podrobné pokyny pro:
- Identifikace původní příčiny problému s oprávněními
- Oprava úrovně přístupu, členství ve skupině zabezpečení nebo nastavení oprávnění
- Ověření úspěšného přístupu uživatele k funkci
Kontext: Toto je řešení potíží s uživatelským přístupem a oprávněními v Azure DevOps. Tento problém může souviset s úrovněmi přístupu, členstvím ve skupinách zabezpečení, oprávněními na úrovni projektu, nastavením organizace nebo omezeními specifickými pro konkrétní funkce. `
Copilot využívá AI, takže jsou možné překvapení a chyby. Další informace najdete v tématu Copilot nejčastější dotazy k obecnému použití.
Další oblasti, kde se můžou použít oprávnění
- Oprávnění k cestě k oblasti
- Značky pracovních položek
- Přesunuté pracovní položky z projektu
- Odstraněné pracovní položky
- Rychlý průvodce výchozími oprávněními a přístupem pro Azure Boards
- Vlastní pravidla
- Ukázkové scénáře vlastních pravidel
- Vlastní pracovní zásobníky a nástěnky
- Vlastní ovládací prvky