Správa organizace nebo kolekce

Azure DevOps Services | Azure DevOps Server | Azure DevOps Server 2022

Po vytvoření kolekce organizace nebo projektu nakonfigurujte uživatele, zásady a nastavení, abyste mohli Azure DevOps maximálně používat.

Každá organizace má přesně jednu kolekci. Pokud chcete vytvořit jinou organizaci, přečtěte si téma Plánování organizační struktury a Vytvoření organizace.

Při instalaci Azure DevOps Serveru se automaticky vytvoří výchozí kolekce. Pokud chcete vytvořit jinou kolekci, přečtěte si téma Správa kolekcí projektů.

Návod

Můžete použít AI k pomoci s tímto úkolem dále v tomto článku, nebo si můžete prostudovat Povolit asistenci AI s Azure DevOps MCP Serverem pro začátek.

Požadavky

Kategorie Požadavky
Oprávnění Člen skupiny správců kolekce projektů . Vlastníci organizace jsou automaticky členy této skupiny.

Přidání uživatelů do organizace

Přidejte uživatele a skupiny zabezpečení prostřednictvím nastavení> organizaceUživatelé. Pro velké podniky se připojte k Microsoft Entra ID , aby se uživatelé a skupiny synchronizovali automaticky.

Když přidáte uživatele, přiřadíte úroveň přístupu , která určuje, které funkce můžou používat. Další informace najdete v tématu Přidání uživatelů organizace a správa přístupu.

Poznámka:

Pokud je povolená funkce Omezit viditelnost a spolupráci uživatelů na konkrétní projekty ve verzi Preview, můžou uživatelé ve skupině Project-Scoped Uživatelé přistupovat jenom k projektům, do kterých jsou explicitně přidaní. Další informace najdete v tématu Omezení viditelnosti uživatelů pro projekty a další.

Přidejte uživatele prostřednictvím rozhraní úrovní přístupu webového portálu. Pro velké podniky se připojte ke službě Active Directory (AD) a synchronizujte uživatele a skupiny automaticky. Před instalací Azure DevOps Serveru nainstalujte AD.

Když přidáte uživatele, přiřadíte úroveň přístupu , která určuje, které funkce můžou používat. Další informace najdete v tématu Přidání uživatelů nebo skupin na úroveň přístupu.

Poznámka:

Uživatelé musí být také přidáni do projektu pro připojení a přístup k funkcím prostřednictvím klienta nebo webového portálu.

Nastavení fakturace

Všechny organizace získají pět bezplatných licencí Basic a neomezený přístup účastníků . Pokud potřebujete více než pět přispěvatelů, nastavte fakturaci. Uživatelům s předplatným sady Visual Studio se neúčtují další poplatky.

Fakturace se vztahuje na uživatelské licence (základní nebo základní a testovací plány) a na jednotlivé služby, jako jsou paralelní úlohy CI/CD a úložiště Azure Artifacts. Podrobnosti najdete v tématu Ceny Pro Azure DevOps.

Správa zabezpečení a oprávnění

Skupiny zabezpečení a oprávnění řídí přístup k úkolům na úrovni organizace a kolekce.

Následující tabulka uvádí oprávnění přiřazená na úrovni organizace nebo kolekce. Všechna oprávnění s výjimkou žádosti jménem jiných uživatelů jsou udělena členům skupiny Správci kolekcí projektů. Další informace naleznete v tématu Oprávnění a skupiny reference, Skupiny.

Obecné

  • Změna nastavení trasování
  • Vytvořit nové projekty
  • Odstranění týmového projektu
  • Úprava informací na úrovni instance
  • Zobrazení informací na úrovni instance

Účet služby

  • Vytváření žádostí jménem jiných uživatelů
  • Aktivační události
  • Zobrazení informací o synchronizaci systému

Panely

  • Správa oprávnění procesu
  • Vytvoření procesu
  • Odstraňte pole z organizace nebo účtu
  • Odstranění procesu
  • Proces úprav

Repozitáře (TFVC)

  • Správa dočasně odložených změn
  • Správa pracovních prostorů
  • Vytvoření pracovního prostoru

Pipelines

  • Správa oprávnění k prostředkům sestavení
  • Správa prostředků sestavení
  • Správa zásad potrubí
  • Použijte prostředky sestavení
  • Zobrazit prostředky sestavení

Testovací plány

  • Správa kontrolerů testů

Auditování

  • Odstranění streamů auditu
  • Správa streamů auditu
  • Zobrazení protokolu auditu

Zásady

  • Správa podnikových zásad

Další informace najdete v tématu Začínáme s oprávněními, přístupem a skupinami zabezpečení azměnou oprávnění na úrovni organizace nebo kolekce.

Přidání členů do skupiny Správci kolekce projektů

Tvůrce organizace je automaticky členem skupiny Správci kolekcí projektů , která může spravovat nastavení, zásady, procesy, projekty a rozšíření v celé organizaci.

Tvůrce kolekce je automaticky členem skupiny Správci kolekcí projektů , která může spravovat nastavení, zásady, procesy, projekty a rozšíření v celé organizaci.

Mít alespoň dva osoby s oprávněními správce. Pokud chcete najít existující správce, přečtěte si téma Vyhledání správce kolekce projektů.

Nastavení zásad zabezpečení

Nakonfigurujte zásady zabezpečení v zásadách nastavení> organizace pro řízení přístupu k aplikacím, ověřování SSH, vytváření veřejných projektů a pozvánek k účtům GitHubu. Další informace najdete v tématu Změna zásad připojení aplikací a zabezpečení.

Snímek obrazovky se zásadami zabezpečení Azure DevOps

Omezení viditelnosti uživatelů

Varování

Při používání této funkce Preview zvažte následující omezení:

  • Omezené funkce viditelnosti popsané v této části se vztahují pouze na interakce prostřednictvím webového portálu. Pomocí rozhraní REST API nebo azure devops příkazů rozhraní příkazového řádku můžou členové projektu přistupovat k omezeným datům.
  • Uživatelé v omezené skupině můžou vybrat jenom uživatele, kteří jsou explicitně přidaní do Azure DevOps, a ne uživatele, kteří mají přístup prostřednictvím členství ve skupině Microsoft Entra.
  • Uživatelé typu host, kteří jsou členy omezené skupiny s výchozím přístupem v Microsoft Entra ID, nemohou vyhledávat uživatele pomocí nástroje pro výběr osob.

Ve výchozím nastavení můžou uživatelé zobrazit všechny informace o organizaci a projektu. Pokud chcete omezit viditelnost, povolte funkci Omezit viditelnost a spolupráci uživatelů na konkrétní projekty ve verzi Preview a přidejte uživatele do skupiny Project-Scoped Uživatelé . Uživatelé s vymezeným oborem jsou omezeni na:

  • Pouze projekty, do kterých jsou explicitně přidány
  • Omezená nastavení organizace (žádný přístup k seznamům uživatelů, fakturaci nebo datům o využití)
  • Výsledky výběru osob a @mention návrhy omezené na svůj projekt

Nástroj pro výběr osob

Ve výchozím nastavení vyhledávají lidé pomocí nástroje Microsoft Entra ID v celé organizaci. Uživatelé s vymezeným oborem vidí jenom lidi v přiřazených projektech. Výběr osob se zobrazí v polích identity (například Přiřazeno), @mention v pracovních položkách, žádostech o přijetí změn, potvrzeních a na stránkách wikiwebu.

Snímek obrazovky s výběrem osob

Povolit uživatele omezené na projekt

  1. Povolte funkci Omezit viditelnost a spolupráci uživatelů na konkrétní projektyve verzi Preview pro organizaci.

  2. Přidejte uživatele do projektu.

  3. Přejděte do nastavení organizace>zabezpečení>oprávnění, vyberte Uživatelé s rozsahem projektu>členové a přidejte uživatele nebo skupiny k oboru.

    Skupina Project-Scoped Users se zobrazí jenom v případech, kdy je povolená funkce Preview.

Další informace najdete v tématu Nastavení oprávnění na úrovni projektu nebo kolekce a Přidání a správa skupin zabezpečení.

Správa rozšíření

Rozšíření přidávají funkce, jako je sledování práce, toky sestavení a vydávání verzí, testování kódu a spolupráce. Například bezplatné rozšíření Code Search umožňuje hledat ve všech zdrojových úložištích. Viz Instalace a konfigurace vyhledávání.

Uživatelé můžou požádat o rozšíření. Abyste mohli instalovat a spravovat rozšíření, musíte být vlastníkem organizace, členem skupiny Správci kolekcí projektů nebo mít roli Správce pro rozšíření.

Zapnutí analýzy

Služba Analytics je platforma pro Azure DevOps pro vytváření sestav, optimalizovaná pro rychlý přístup ke čtení a serverové zpracování agregací. Umožňuje zodpovědět kvantitativní otázky o minulém nebo současném stavu vašich projektů. Postup nastavení najdete v tématu Zapnutí služby Analytics.

Úprava časového pásma a dalších nastavení organizace

Výchozí časové pásmo je UTC. Aktualizujte ji a přidejte adresu URL zásad ochrany osobních údajů z nastavení> organizace– Přehled. Další informace najdete v tématu Nastavení časového pásma a použití a přidání adresy URL zásad ochrany osobních údajů.

Konfigurace nastavení DevOps

Nastavení na úrovni organizace pro kanály a úložiště:

Přizpůsobení procesů sledování práce

Nástroje pro sledování práce jsou k dispozici hned po vytvoření projektu. Procesy můžete přizpůsobit prostřednictvím uživatelského rozhraní tak, aby vyhovovaly potřebám vašeho týmu. Další informace naleznete v tématu O přizpůsobení procesů a zděděných procesech, přizpůsobení projektu a přidání a správě procesů.

Upozornit uživatele pomocí informačních bannerů

Pomocí informačních nápisů můžete uživatele informovat o nadcházejících změnách nebo událostech bez odesílání hromadných e-mailů. Další informace naleznete v tématu Přidání a správa informačních bannerů.

Kontrola a aktualizace oznámení

Mnoho oznámení je předdefinováno na úrovni organizace nebo kolekce. Předplatná můžete spravovat nebo přidávat nová předplatná.

Konfigurace serveru SMTP

Aby členové týmu dostávali oznámení, musíte nakonfigurovat server SMTP.

Škálování organizace nebo kolekce

Pokyny k růstu organizace najdete v tématu O projektech a škálování organizace a plánování organizační struktury.

Použití AI ke správě organizace

Pokud nakonfigurujete Azure DevOps MCP Server, můžete pomocí asistentů AI spravovat vaši organizaci prostřednictvím výzev v přirozeném jazyce.

Příklady výzev ke správě organizace

Úkol Příklad výzvy
Výpis projektů List all projects in <Contoso> organization
Kontrola přístupu uživatelů Show the access level for user <jamal@contoso.com> in <Contoso> organization
Zobrazení nastavení organizace Show the organization settings for <Contoso>
Provést audit nedávných změn Show recent audit log events for <Contoso> organization
Správa uživatelů List all users in <Contoso> organization and their access levels
Zkontrolovat oprávnění Show the security groups and their members in <Contoso> project
Kontrola zásad List all branch policies configured in the <webapp> repo in <Contoso>
Vyhledání neaktivních uživatelů List users in <Contoso> organization who haven't signed in during the last <90> days
Připravit zprávu o dodržování předpisů Show all permission changes in <Contoso> organization audit log from the past <30> days
Kontrola využití rozšíření List installed extensions in <Contoso> organization and when each was last updated