Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Azure DevOps Services | Azure DevOps Server | Azure DevOps Server 2022
Po vytvoření kolekce organizace nebo projektu nakonfigurujte uživatele, zásady a nastavení, abyste mohli Azure DevOps maximálně používat.
Každá organizace má přesně jednu kolekci. Pokud chcete vytvořit jinou organizaci, přečtěte si téma Plánování organizační struktury a Vytvoření organizace.
Při instalaci Azure DevOps Serveru se automaticky vytvoří výchozí kolekce. Pokud chcete vytvořit jinou kolekci, přečtěte si téma Správa kolekcí projektů.
Návod
Můžete použít AI k pomoci s tímto úkolem dále v tomto článku, nebo si můžete prostudovat Povolit asistenci AI s Azure DevOps MCP Serverem pro začátek.
Požadavky
| Kategorie | Požadavky |
|---|---|
| Oprávnění | Člen skupiny správců kolekce projektů . Vlastníci organizace jsou automaticky členy této skupiny. |
Přidání uživatelů do organizace
Přidejte uživatele a skupiny zabezpečení prostřednictvím nastavení> organizaceUživatelé. Pro velké podniky se připojte k Microsoft Entra ID , aby se uživatelé a skupiny synchronizovali automaticky.
Když přidáte uživatele, přiřadíte úroveň přístupu , která určuje, které funkce můžou používat. Další informace najdete v tématu Přidání uživatelů organizace a správa přístupu.
Poznámka:
Pokud je povolená funkce Omezit viditelnost a spolupráci uživatelů na konkrétní projekty ve verzi Preview, můžou uživatelé ve skupině Project-Scoped Uživatelé přistupovat jenom k projektům, do kterých jsou explicitně přidaní. Další informace najdete v tématu Omezení viditelnosti uživatelů pro projekty a další.
Přidejte uživatele prostřednictvím rozhraní úrovní přístupu webového portálu. Pro velké podniky se připojte ke službě Active Directory (AD) a synchronizujte uživatele a skupiny automaticky. Před instalací Azure DevOps Serveru nainstalujte AD.
Když přidáte uživatele, přiřadíte úroveň přístupu , která určuje, které funkce můžou používat. Další informace najdete v tématu Přidání uživatelů nebo skupin na úroveň přístupu.
Poznámka:
Uživatelé musí být také přidáni do projektu pro připojení a přístup k funkcím prostřednictvím klienta nebo webového portálu.
Nastavení fakturace
Všechny organizace získají pět bezplatných licencí Basic a neomezený přístup účastníků . Pokud potřebujete více než pět přispěvatelů, nastavte fakturaci. Uživatelům s předplatným sady Visual Studio se neúčtují další poplatky.
Fakturace se vztahuje na uživatelské licence (základní nebo základní a testovací plány) a na jednotlivé služby, jako jsou paralelní úlohy CI/CD a úložiště Azure Artifacts. Podrobnosti najdete v tématu Ceny Pro Azure DevOps.
Správa zabezpečení a oprávnění
Skupiny zabezpečení a oprávnění řídí přístup k úkolům na úrovni organizace a kolekce.
Následující tabulka uvádí oprávnění přiřazená na úrovni organizace nebo kolekce. Všechna oprávnění s výjimkou žádosti jménem jiných uživatelů jsou udělena členům skupiny Správci kolekcí projektů. Další informace naleznete v tématu Oprávnění a skupiny reference, Skupiny.
Obecné
- Změna nastavení trasování
- Vytvořit nové projekty
- Odstranění týmového projektu
- Úprava informací na úrovni instance
- Zobrazení informací na úrovni instance
Účet služby
- Vytváření žádostí jménem jiných uživatelů
- Aktivační události
- Zobrazení informací o synchronizaci systému
Panely
- Správa oprávnění procesu
- Vytvoření procesu
- Odstraňte pole z organizace nebo účtu
- Odstranění procesu
- Proces úprav
Repozitáře (TFVC)
- Správa dočasně odložených změn
- Správa pracovních prostorů
- Vytvoření pracovního prostoru
Pipelines
- Správa oprávnění k prostředkům sestavení
- Správa prostředků sestavení
- Správa zásad potrubí
- Použijte prostředky sestavení
- Zobrazit prostředky sestavení
Testovací plány
- Správa kontrolerů testů
Auditování
- Odstranění streamů auditu
- Správa streamů auditu
- Zobrazení protokolu auditu
Zásady
- Správa podnikových zásad
Další informace najdete v tématu Začínáme s oprávněními, přístupem a skupinami zabezpečení azměnou oprávnění na úrovni organizace nebo kolekce.
Přidání členů do skupiny Správci kolekce projektů
Tvůrce organizace je automaticky členem skupiny Správci kolekcí projektů , která může spravovat nastavení, zásady, procesy, projekty a rozšíření v celé organizaci.
Tvůrce kolekce je automaticky členem skupiny Správci kolekcí projektů , která může spravovat nastavení, zásady, procesy, projekty a rozšíření v celé organizaci.
Mít alespoň dva osoby s oprávněními správce. Pokud chcete najít existující správce, přečtěte si téma Vyhledání správce kolekce projektů.
Nastavení zásad zabezpečení
Nakonfigurujte zásady zabezpečení v zásadách nastavení> organizace pro řízení přístupu k aplikacím, ověřování SSH, vytváření veřejných projektů a pozvánek k účtům GitHubu. Další informace najdete v tématu Změna zásad připojení aplikací a zabezpečení.
Omezení viditelnosti uživatelů
Varování
Při používání této funkce Preview zvažte následující omezení:
- Omezené funkce viditelnosti popsané v této části se vztahují pouze na interakce prostřednictvím webového portálu. Pomocí rozhraní REST API nebo
azure devopspříkazů rozhraní příkazového řádku můžou členové projektu přistupovat k omezeným datům. - Uživatelé v omezené skupině můžou vybrat jenom uživatele, kteří jsou explicitně přidaní do Azure DevOps, a ne uživatele, kteří mají přístup prostřednictvím členství ve skupině Microsoft Entra.
- Uživatelé typu host, kteří jsou členy omezené skupiny s výchozím přístupem v Microsoft Entra ID, nemohou vyhledávat uživatele pomocí nástroje pro výběr osob.
Ve výchozím nastavení můžou uživatelé zobrazit všechny informace o organizaci a projektu. Pokud chcete omezit viditelnost, povolte funkci Omezit viditelnost a spolupráci uživatelů na konkrétní projekty ve verzi Preview a přidejte uživatele do skupiny Project-Scoped Uživatelé . Uživatelé s vymezeným oborem jsou omezeni na:
- Pouze projekty, do kterých jsou explicitně přidány
- Omezená nastavení organizace (žádný přístup k seznamům uživatelů, fakturaci nebo datům o využití)
- Výsledky výběru osob a @mention návrhy omezené na svůj projekt
Nástroj pro výběr osob
Ve výchozím nastavení vyhledávají lidé pomocí nástroje Microsoft Entra ID v celé organizaci. Uživatelé s vymezeným oborem vidí jenom lidi v přiřazených projektech. Výběr osob se zobrazí v polích identity (například Přiřazeno), @mention v pracovních položkách, žádostech o přijetí změn, potvrzeních a na stránkách wikiwebu.
Povolit uživatele omezené na projekt
Povolte funkci Omezit viditelnost a spolupráci uživatelů na konkrétní projektyve verzi Preview pro organizaci.
Přejděte do nastavení organizace>zabezpečení>oprávnění, vyberte Uživatelé s rozsahem projektu>členové a přidejte uživatele nebo skupiny k oboru.
Skupina Project-Scoped Users se zobrazí jenom v případech, kdy je povolená funkce Preview.
Další informace najdete v tématu Nastavení oprávnění na úrovni projektu nebo kolekce a Přidání a správa skupin zabezpečení.
Správa rozšíření
Rozšíření přidávají funkce, jako je sledování práce, toky sestavení a vydávání verzí, testování kódu a spolupráce. Například bezplatné rozšíření Code Search umožňuje hledat ve všech zdrojových úložištích. Viz Instalace a konfigurace vyhledávání.
Uživatelé můžou požádat o rozšíření. Abyste mohli instalovat a spravovat rozšíření, musíte být vlastníkem organizace, členem skupiny Správci kolekcí projektů nebo mít roli Správce pro rozšíření.
Zapnutí analýzy
Služba Analytics je platforma pro Azure DevOps pro vytváření sestav, optimalizovaná pro rychlý přístup ke čtení a serverové zpracování agregací. Umožňuje zodpovědět kvantitativní otázky o minulém nebo současném stavu vašich projektů. Postup nastavení najdete v tématu Zapnutí služby Analytics.
Úprava časového pásma a dalších nastavení organizace
Výchozí časové pásmo je UTC. Aktualizujte ji a přidejte adresu URL zásad ochrany osobních údajů z nastavení> organizace– Přehled. Další informace najdete v tématu Nastavení časového pásma a použití a přidání adresy URL zásad ochrany osobních údajů.
Konfigurace nastavení DevOps
Nastavení na úrovni organizace pro kanály a úložiště:
- Přidat fondy agentů
- Definovat nastavení uchovávání pipeliny
- Nastavení výchozího názvu větve pro nová úložiště
- Konfigurace imagí Gravatar
Přizpůsobení procesů sledování práce
Nástroje pro sledování práce jsou k dispozici hned po vytvoření projektu. Procesy můžete přizpůsobit prostřednictvím uživatelského rozhraní tak, aby vyhovovaly potřebám vašeho týmu. Další informace naleznete v tématu O přizpůsobení procesů a zděděných procesech, přizpůsobení projektu a přidání a správě procesů.
Upozornit uživatele pomocí informačních bannerů
Pomocí informačních nápisů můžete uživatele informovat o nadcházejících změnách nebo událostech bez odesílání hromadných e-mailů. Další informace naleznete v tématu Přidání a správa informačních bannerů.
Kontrola a aktualizace oznámení
Mnoho oznámení je předdefinováno na úrovni organizace nebo kolekce. Předplatná můžete spravovat nebo přidávat nová předplatná.
Konfigurace serveru SMTP
Aby členové týmu dostávali oznámení, musíte nakonfigurovat server SMTP.
Škálování organizace nebo kolekce
Pokyny k růstu organizace najdete v tématu O projektech a škálování organizace a plánování organizační struktury.
Použití AI ke správě organizace
Pokud nakonfigurujete Azure DevOps MCP Server, můžete pomocí asistentů AI spravovat vaši organizaci prostřednictvím výzev v přirozeném jazyce.
Příklady výzev ke správě organizace
| Úkol | Příklad výzvy |
|---|---|
| Výpis projektů | List all projects in <Contoso> organization |
| Kontrola přístupu uživatelů | Show the access level for user <jamal@contoso.com> in <Contoso> organization |
| Zobrazení nastavení organizace | Show the organization settings for <Contoso> |
| Provést audit nedávných změn | Show recent audit log events for <Contoso> organization |
| Správa uživatelů | List all users in <Contoso> organization and their access levels |
| Zkontrolovat oprávnění | Show the security groups and their members in <Contoso> project |
| Kontrola zásad | List all branch policies configured in the <webapp> repo in <Contoso> |
| Vyhledání neaktivních uživatelů | List users in <Contoso> organization who haven't signed in during the last <90> days |
| Připravit zprávu o dodržování předpisů | Show all permission changes in <Contoso> organization audit log from the past <30> days |
| Kontrola využití rozšíření | List installed extensions in <Contoso> organization and when each was last updated |