Referencia de permisos y espacio de nombres de seguridad para Azure DevOps
Azure DevOps Services | Azure DevOps Server 2022 | Azure DevOps Server 2019
En este artículo se describen los espacios de nombres de seguridad válidos, se enumeran los permisos asociados y se proporcionan vínculos a más información. Los espacios de nombres de seguridad almacenan listas de control de acceso (ACL) en tokens, lo que determina el nivel de acceso de varias entidades tiene que realizar acciones específicas en recursos específicos. Estas entidades incluyen:
- Usuarios de Azure DevOps
- Propietarios de la organización de Azure DevOps
- Miembros de grupos de seguridad de Azure DevOps
- Cuentas de servicio de Azure DevOps
- Entidades de servicio de Azure DevOps
Cada familia de recursos, como los elementos de trabajo o los repositorios de Git, se protege a través de un espacio de nombres único. Cada espacio de nombres de seguridad contiene cero o más ACL. Una ACL incluye un token, una marca de herencia y un conjunto de cero o más entradas de control de acceso (ACE). Cada ACE consta de un descriptor de identidad, una máscara de bits de permisos permitido y una máscara de bits de permisos denegada. Los tokens son cadenas arbitrarias que representan recursos en Azure DevOps.
Nota
Los espacios de nombres y los tokens son válidos para todas las versiones de Azure DevOps. Los enumerados aquí son válidos para Azure DevOps 2019 y versiones posteriores. Los espacios de nombres están sujetos a cambios con el tiempo. Para obtener la lista más reciente de espacios de nombres, ejecute una de las herramientas de línea de comandos o la API REST. Algunos espacios de nombres han quedado en desuso, como se muestra en la sección Espacios de nombres en desuso y de solo lectura más adelante en este artículo. Para más información, consulte Consulta de espacios de nombres de seguridad.
Herramientas de administración de permisos
El método recomendado para administrar permisos es a través del portal web. Sin embargo, para establecer permisos que no están disponibles a través del portal o para administrar permisos pormenorizados, use herramientas de línea de comandos o la API REST:
- Para Azure DevOps Services, use los
az devops security permission
comandos . - Para Azure DevOps Server, use los comandos TFSSecurity.
- En el caso de los repositorios de Git de Azure DevOps, use la herramienta de línea de comandos tf git permission.
- Para los repositorios de Control de versiones de Team Foundation (TFVC), use la herramienta de línea de comandos de permiso TFVC.
Para todas las instancias de Azure DevOps, también puede usar la API rest de seguridad.
Espacios de nombres de seguridad y sus identificadores
Muchos espacios de nombres de seguridad corresponden a los permisos establecidos a través de una página del portal web seguridad o permisos . Otros espacios de nombres o permisos específicos no son visibles a través del portal web y conceden acceso de forma predeterminada a los miembros de grupos de seguridad o entidades de servicio de Azure DevOps. Estos espacios de nombres se agrupan en las siguientes categorías en función de cómo se administran a través del portal web:
- A nivel de objeto
- Nivel del proyecto
- Organización o nivel de colección
- Nivel de servidor (solo local)
- Basado en rol
- Solo para uso interno
Jerarquía y tokens
Un espacio de nombres de seguridad puede ser jerárquico o plano. En un espacio de nombres jerárquico, los tokens existen en una jerarquía donde los permisos efectivos se heredan de los tokens primarios a los tokens secundarios. Por el contrario, los tokens de un espacio de nombres plano no tienen ninguna relación de elementos primarios y secundarios.
Los tokens de un espacio de nombres jerárquico pueden tener partes de ruta de acceso de longitud fija o de longitud variable. Si los tokens tienen partes de ruta de acceso de longitud variable, se usa un carácter separador para distinguir dónde termina una parte de ruta de acceso y otra comienza.
Los tokens de seguridad no distinguen mayúsculas de minúsculas. En las secciones siguientes se proporcionan ejemplos de tokens para distintos espacios de nombres.
Espacios de nombres y permisos de nivel de objeto
En la tabla siguiente se describen los espacios de nombres que administran permisos de nivel de objeto. La mayoría de estos permisos se administran a través de la página del portal web para cada objeto. Los permisos se establecen en el nivel de proyecto y se heredan en el nivel de objeto a menos que se cambien explícitamente.
Espacio de nombres
Permisos
Descripción
Read
Edit
Delete
Execute
ManagePermissions
Administra los permisos de vistas de Analytics en el nivel de proyecto y en el nivel de objeto para leer, editar, eliminar y generar informes. Puede administrar estos permisos para cada vista de análisis desde la interfaz de usuario.
Formato de token para permisos de nivel de proyecto: $/Shared/PROJECT_ID
Ejemplo: $/Shared/xxxxxxxx-aaaa-1111-bbbb-11111
Id.: xxxxxxxx-aaaa-1111-bbbb-11111
Build
ViewBuilds
EditBuildQuality
RetainIndefinitely
DeleteBuilds
ManageBuildQualities
DestroyBuilds
UpdateBuildInformation
QueueBuilds
ManageBuildQueue
StopBuilds
ViewBuildDefinition
EditBuildDefinition
DeleteBuildDefinition
OverrideBuildCheckInValidation
AdministerBuildPermissions
Administra los permisos de compilación en el nivel de proyecto y en el nivel de objeto.
Formato de token para permisos de compilación de nivel de proyecto: PROJECT_ID
Si necesita actualizar permisos para un identificador de definición de compilación determinado, por ejemplo, 12, el token de seguridad para esa definición de compilación tiene un aspecto similar al del ejemplo siguiente:
Formato de token para permisos de compilación específicos de nivel de proyecto: PROJECT_ID/12
Ejemplo: xxxxxxxx-aaaa-1111-bbbb-11111/12
Id.: xxxxxxxx-aaaa-1111-bbbb-11111
CSS
GENERIC_READ
GENERIC_WRITE
CREATE_CHILDREN
DELETE
WORK_ITEM_READ
WORK_ITEM_WRITE
MANAGE_TEST_PLANS
MANAGE_TEST_SUITES
Administra los permisos de nivel de objeto de ruta de acceso de área para crear, editar y eliminar nodos secundarios y establecer permisos para ver o editar elementos de trabajo en un nodo. Para obtener más información, vea Establecer permisos y acceso para el seguimiento del trabajo, Crear nodos secundarios, modificar elementos de trabajo en una ruta de acceso de área.
Ejemplo de formato de token: POST https://dev.azure.com/{organization}/_apis/securitynamespaces/{namespaceId}/permissions?api-version=6.0 { "token": "vstfs:///Classification/Node/{area_node_id}", "permissions": { "allow": 1, "deny": 0 } }
Id.: xxxxxxxx-aaaa-1111-bbbb-11111
Read
Create
Edit
Delete
ManagePermissions
MaterializeDashboards
Administra los permisos de nivel de objeto del panel para editar y eliminar paneles y administrar los permisos de un panel de proyecto. Puede administrar estos permisos a través de la interfaz de usuario de los paneles.
Id.: xxxxxxxx-aaaa-1111-bbbb-11111
Administer
GenericRead
GenericContribute
ForcePush
CreateBranch
CreateTag
ManageNote
PolicyExempt
CreateRepository
DeleteRepository
RenameRepository
EditPolicies
RemoveOthersLocks
ManagePermissions
PullRequestContribute
PullRequestBypassPolicy
Administra los permisos del repositorio de Git en el nivel de proyecto y en el nivel de objeto. Puede administrar estos permisos a través de la configuración del proyecto, la interfaz administrativa repositorios.
El Administer
permiso se dividió en varios permisos más pormenorizados en 2017 y no se debe usar.
Formato de token para permisos de nivel de proyecto: repoV2/PROJECT_ID
Debe anexar RepositoryID
para actualizar los permisos de nivel de repositorio.
Formato de token para permisos específicos del repositorio: repoV2/PROJECT_ID/REPO_ID
El formato de token para los permisos de nivel de rama se describe en Tokens de repositorio de Git para el servicio de seguridad.
Id.: xxxxxxxx-aaaa-1111-bbbb-11111
Iteración
GENERIC_READ
GENERIC_WRITE
CREATE_CHILDREN
DELETE
Administra los permisos de nivel de objeto de la ruta de acceso de iteración para crear, editar y eliminar nodos secundarios y ver los permisos de nodo secundarios. Para administrar a través del portal web, consulte Establecimiento de permisos y acceso para el seguimiento del trabajo, Creación de nodos secundarios.
Formato de token: 'vstfs:///Classification/Node/Iteration_Identifier/'
Supongamos que tiene las siguientes iteraciones configuradas para el equipo.
– ProjectIteration1
TeamIteration1
– TeamIteration1ChildIteration1
– TeamIteration1ChildIteration2
– TeamIteration1ChildIteration3
TeamIteration2
– TeamIteration2ChildIteration1
– TeamIteration2ChildIteration2
Para actualizar permisos para ProjectIteration1\TeamIteration1\TeamIteration1ChildIteration1
, el token de seguridad tiene el aspecto del ejemplo siguiente:
vstfs:///Classification/Node/ProjectIteration1_Identifier:vstfs:///Classification/Node/TeamIteration1_Identifier:vstfs:///Classification/Node/TeamIteration1ChildIteration1_Identifier
Id.: xxxxxxxx-aaaa-1111-bbbb-11111
MetaTask
Administer
Edit
Delete
Administra los permisos de grupo de tareas para editar y eliminar grupos de tareas y administrar permisos de grupo de tareas. Para administrar a través del portal web, consulte Permisos de canalización y roles de seguridad, Permisos de grupo de tareas.
Formato de token para permisos de nivel de proyecto: PROJECT_ID
Formato de token para los permisos de nivel de metaTask: PROJECT_ID/METATASK_ID
Si MetaTask tiene parentTaskId
, el token de seguridad tiene el siguiente aspecto:
Formato de token: PROJECT_ID/PARENT_TASK_ID/METATASK_ID
Id.: xxxxxxxx-aaaa-1111-bbbb-11111
Plan
View
Edit
Delete
Manage
Administra los permisos para que los planes de entrega vean, editen, eliminen y administren planes de entrega. Puede administrar estos permisos a través del portal web para cada plan.
Id.: xxxxxxxx-aaaa-1111-bbbb-11111
ReleaseManagement
ViewReleaseDefinition
EditReleaseDefinition
DeleteReleaseDefinition
ManageReleaseApprovers
ManageReleases
ViewReleases
CreateReleases
EditReleaseEnvironment
DeleteReleaseEnvironment
AdministerReleasePermissions
DeleteReleases
ManageDeployments
ManageReleaseSettings
ManageTaskHubExtension
Administra los permisos de definición de versión en el proyecto y en el nivel de objeto.
Formato de token para permisos de nivel de proyecto: PROJECT_ID
Ejemplo: xxxxxxxx-aaaa-1111-bbbb-11111
Si necesita actualizar permisos para un identificador de definición de versión determinado, por ejemplo, 12, el token de seguridad para esa definición de versión tiene el siguiente aspecto:
Formato de token para permisos de definición de versión específicos: PROJECT_ID/12
Ejemplo: xxxxxxxx-aaaa-1111-bbbb-11111/12
Si el identificador de definición de versión reside en una carpeta, los tokens de seguridad son los siguientes:
Formato de token: PROJECT_ID/{folderName}/12
En el caso de las fases, los tokens parecen: PROJECT_ID/{folderName}/{DefinitionId}/Environment/{EnvironmentId}
.
Id.: xxxxxxxx-aaaa-1111-bbbb-11111
WorkItemQueryFolders
Read
Contribute
Delete
ManagePermissions
FullControl
RecordQueryExecutionInfo
Administra los permisos para las consultas de elementos de trabajo y las carpetas de consulta. Para administrar estos permisos a través del portal web, consulte Establecimiento de permisos en consultas o carpetas de consulta.
Ejemplo de formato de token: POST https://dev.azure.com/{organization}/_apis/securitynamespaces/{namespaceId}/permissions?api-version=6.0 { "token": "/{project_id}/{shared_queries_id}", "permissions": { "allow": 1, "deny": 0 } }
.
Id.: xxxxxxxx-aaaa-1111-bbbb-11111
Espacios de nombres y permisos de nivel de proyecto
En la tabla siguiente se describen los espacios de nombres que administran los permisos de nivel de proyecto. La mayoría de los permisos enumerados se administran a través del contexto de administración del portal web. A los administradores de proyectos se les conceden todos los permisos de nivel de proyecto, mientras que otros grupos de nivel de proyecto tienen asignaciones de permisos específicas.
Espacio de nombres
Permisos
Descripción
Project
GENERIC_READ
GENERIC_WRITE
DELETE
PUBLISH_TEST_RESULTS
ADMINISTER_BUILD
START_BUILD
EDIT_BUILD_STATUS
UPDATE_BUILD
DELETE_TEST_RESULTS
VIEW_TEST_RESULTS
MANAGE_TEST_ENVIRONMENTS
MANAGE_TEST_CONFIGURATIONS
WORK_ITEM_DELETE
WORK_ITEM_MOVE
WORK_ITEM_PERMANENTLY_DELETE
RENAME
MANAGE_PROPERTIES
MANAGE_SYSTEM_PROPERTIES
BYPASS_PROPERTY_CACHE
BYPASS_RULES
SUPPRESS_NOTIFICATIONS
UPDATE_VISIBILITY
CHANGE_PROCESS
AGILETOOLS_BACKLOG
AGILETOOLS_PLANS
Administra los permisos de nivel de proyecto.
El AGILETOOLS_BACKLOG
permiso administra el acceso a Azure Boards trabajos pendientes. Esta configuración es una configuración de permiso interno y no debe cambiarse.
Formato del token raíz: $PROJECT
Token para proteger los permisos de cada proyecto de la organización.
$PROJECT:vstfs:///Classification/TeamProject/PROJECT_ID
.
Supongamos que tiene un proyecto denominado Test Project 1
.
Puede obtener el identificador del proyecto para este proyecto mediante el az devops project show
comando .
az devops project show --project "Test Project 1"
El comando devuelve un project-id
, por ejemplo, xxxxxxxx-aaaa-1111-bbbb-11111
.
Por lo tanto, el token para proteger los permisos Test Project 1
relacionados con el proyecto es:
'$PROJECT:vstfs:///Classification/TeamProject/xxxxxxxx-aaaa-1111-bbbb-11111'
**ID:** 'xxxxxxxx-aaaa-1111-bbbb-11111'
Enumerate
Create
Update
Delete
Administra los permisos para crear, eliminar, enumerar y usar etiquetas de elemento de trabajo. Puede administrar el permiso Crear definición de etiqueta a través de la interfaz administrativa de permisos.
Formato de token para permisos de nivel de proyecto: /PROJECT_ID
Ejemplo: /xxxxxxxx-aaaa-1111-bbbb-11111
Id.: xxxxxxxx-aaaa-1111-bbbb-11111
VersionControlItems
Read
PendChange
Checkin
Label
Lock
ReviseOther
UnlockOther
UndoOther
LabelOther
AdminProjectRights
CheckinOther
Merge
ManageBranch
Administra los permisos de un repositorio de Control de versiones de Team Foundation (TFVC). Solo hay un repositorio TFVC para un proyecto. Puede administrar estos permisos a través de la interfaz administrativa de los repositorios.
Id.: xxxxxxxx-aaaa-1111-bbbb-11111
Espacios de nombres y permisos de nivel de organización
En la tabla siguiente se describen los espacios de nombres que administran los permisos de nivel de organización. La mayoría de los permisos enumerados se administran a través del contexto de configuración de la organización del portal web. Al propietario de la organización y a los miembros del grupo Administradores de la colección de proyectos se les concede la mayoría de estos permisos. Para obtener más información, consulte Cambio de permisos de nivel de colección de proyectos.
Espacios de nombres y permisos de nivel de colección
En la tabla siguiente se describen los espacios de nombres que administran los permisos de nivel de organización. La mayoría de los permisos enumerados se administran a través del contexto de configuración de recopilación del portal web. A los miembros del grupo Administradores de recopilación de proyectos se les concede la mayoría de estos permisos. Para obtener más información, consulte Cambio de permisos de nivel de colección de proyectos.
Espacio de nombres
Permisos
Descripción
AuditLog
Read
Write
Manage_Streams
Delete_Streams
Administra los permisos de auditoría para leer o escribir en el registro de auditoría y administrar o eliminar flujos de auditoría.
Formato de token: /AllPermissions
Id.: xxxxxxxx-aaaa-1111-bbbb-11111
BuildAdministration
ViewBuildResources
ManageBuildResources
UseBuildResources
AdministerBuildResourcePermissions
ManagePipelinePolicies
Administra el acceso para ver, administrar, usar o administrar permisos para los recursos de compilación.
Id.: xxxxxxxx-aaaa-1111-bbbb-11111
Colección
GENERIC_READ
GENERIC_WRITE
CREATE_PROJECTS
TRIGGER_EVENT
MANAGE_TEMPLATE
DIAGNOSTIC_TRACE
SYNCHRONIZE_READ
MANAGE_TEST_CONTROLLERS
DELETE_FIELD
MANAGE_ENTERPRISE_POLICIES
Administra los permisos en el nivel de organización o colección.
Id.: xxxxxxxx-aaaa-1111-bbbb-11111
Proceso
Edit
Delete
Create
AdministerProcessPermissions
ReadProcessPermissions
Administra los permisos para crear, eliminar y administrar procesos.
Id.: xxxxxxxx-aaaa-1111-bbbb-11111
Áreas de trabajo
Read
Use
Checkin
Administer
Administra los permisos para administrar los cambios, las áreas de trabajo y la capacidad de crear un área de trabajo en el nivel de organización o colección. El espacio de nombres Workspaces se aplica al repositorio TFVC.
Formato del token raíz: /
Formato de token para un área de trabajo específica: /{workspace_name};{owner_id}
Id.: xxxxxxxx-aaaa-1111-bbbb-11111
VersionControlPrivileges
CreateWorkspace
AdminWorkspaces
AdminShelvesets
AdminConnections
AdminConfiguration
Administra los permisos para Control de versiones de Team Foundation repositorio (TFVC).
El
AdminConfiguration
permiso concede a los usuarios la capacidad de editar permisos de nivel de servidor para usuarios y grupos. ElAdminConnections
permiso concede a los usuarios la capacidad de leer el contenido de un archivo o carpeta de un repositorio de nivel de servidor local.
Id.: xxxxxxxx-aaaa-1111-bbbb-11111
Espacios de nombres y permisos de nivel de servidor
En la tabla siguiente se describen los espacios de nombres de seguridad y los permisos definidos para las instancias locales. Puede administrar estos permisos, que se conceden a los miembros del grupo Administradores de Team Foundation, a través de la consola de administración de Azure DevOps Server. Para obtener descripciones de estos permisos, consulte Permisos y grupos, Permisos de nivel de servidor.
Espacio de nombres
Permisos
Descripción
CollectionManagement
CreateCollection
DeleteCollection
Administra los permisos establecidos en el nivel de servidor para crear y eliminar colecciones de proyectos.
Id.: xxxxxxxx-aaaa-1111-bbbb-11111
Server
GenericRead
GenericWrite
Impersonate
TriggerEvent
Administra los permisos establecidos en el nivel de servidor. Incluye permisos para editar información de nivel de instancia, realizar solicitudes en nombre de otros usuarios y desencadenar eventos.
Id.: xxxxxxxx-aaaa-1111-bbbb-11111
Warehouse
Administer
Concede permiso para procesar o cambiar la configuración del almacenamiento de datos o SQL Server cubo de análisis mediante el servicio web de control de almacenamiento.
Id.: xxxxxxxx-aaaa-1111-bbbb-11111
Espacios de nombres y permisos basados en roles
En la tabla siguiente se describen los espacios de nombres de seguridad y los permisos usados para administrar la seguridad basada en roles. Puede administrar las asignaciones de roles a través del portal web para los recursos de canalización, tal y como se describe en Permisos de canalización y roles de seguridad.
Espacio de nombres
Permisos
Descripción
DistributedTask
View
Manage
Listen
AdministerPermissions
Use
Create
Administra los permisos para acceder a los recursos del grupo de agentes. De forma predeterminada, los siguientes roles y permisos se asignan en el nivel de proyecto y se heredan para cada grupo de agentes que se crea:
- Rol lector (
View
solo permisos) para todos los miembros del grupo Usuarios válidos del proyecto - Rol de administrador (todos los permisos) para los miembros de los grupos Administradores de compilación, Administradores de proyectos y Administradores de versiones.
- Rol de usuario (
View
,Use
yCreate
permisos) para todos los miembros del grupo Colaborador - Rol creador (
View
,Use
yCreate
permisos) para todos los miembros del grupo Colaborador
Id.:xxxxxxxx-aaaa-1111-bbbb-11111
Entorno
View
Manage
ManageHistory
Administer
Use
Create
Administra los permisos para crear y administrar entornos. De forma predeterminada, se asignan los siguientes permisos:
- Rol lector (
View
solo permisos) para todos los miembros del grupo Usuarios válidos del proyecto - Rol creador (
View
,Use
yCreate
permisos) para todos los miembros del grupo Colaborador - Rol Creador (
View
,Use
yCreate
permisos) para todos los miembros del grupo Administradores de proyectos - Rol de administrador (todos los permisos) para el usuario que creó un entorno específico.
Id.:xxxxxxxx-aaaa-1111-bbbb-11111
ExtensionManagement
ViewExtensions
ManageExtensions
ManageSecurity
El rol Administrador es el único que se usa para administrar la seguridad de las extensiones de Marketplace. Los miembros del rol Administrador pueden instalar extensiones y responder a las solicitudes de instalación de extensiones. Los demás permisos se asignan automáticamente a los miembros de grupos de seguridad predeterminados y entidades de servicio. Para agregar usuarios al rol Administrador, consulte Administración de permisos de extensión.
Id.: xxxxxxxx-aaaa-1111-bbbb-11111
Biblioteca
View
Administer
Create
ViewSecrets
Use
Owner
Administra los permisos para crear y administrar elementos de biblioteca, que incluyen archivos seguros y grupos de variables. Las pertenencias a roles para elementos individuales se heredan automáticamente de la biblioteca. De forma predeterminada, se asignan los siguientes permisos:
- Rol lector (
View
solo permisos) para todos los miembros del grupo Usuarios válidos del proyecto y la cuenta del servicio de compilación de recopilación de proyectos - Rol creador (
View
,Use
yCreate
permisos) para todos los miembros del grupo Colaboradores - Rol creador (
View
,Use
,Create
yOwner
permisos) para el miembro que creó el elemento de biblioteca - Rol de administrador (todos los permisos) para los miembros de los grupos Administradores de compilación, Administradores de proyectos y Administradores de versiones.
Para obtener más información, consulte Roles de seguridad de recursos de biblioteca.
Id.:xxxxxxxx-aaaa-1111-bbbb-11111
ServiceEndpoints
Use
Administer
Create
ViewAuthorization
ViewEndpoint
Administra los permisos para crear y administrar conexiones de servicio. Las pertenencias a roles para elementos individuales se heredan automáticamente de los roles de nivel de proyecto. De forma predeterminada, se asignan los siguientes roles:
- Rol lector (
View
solo permisos) para todos los miembros del grupo Usuarios válidos del proyecto y la cuenta del servicio de compilación de recopilación de proyectos - Rol creador (
View
,Use
yCreate
permisos) para los miembros del grupo de seguridad del servicio Endpoint Creators. - Rol de administrador (todos los permisos) para los miembros del grupo de seguridad del servicio Administradores de puntos de conexión.
Los roles se asignan a través de roles de seguridad de conexión de servicio.
Id.:xxxxxxxx-aaaa-1111-bbbb-11111
Espacios de nombres internos y permisos
En la tabla siguiente se describen los espacios de nombres de seguridad y los permisos que no aparecen a través del portal web. Se usan principalmente para conceder acceso a los miembros de grupos de seguridad predeterminados o a recursos internos. Se recomienda encarecidamente que no modifique esta configuración de permisos de ninguna manera.
Espacio de nombres
Permisos
Descripción
AccountAdminSecurity
Read
Create
Modify
Administra los permisos para leer o modificar el propietario de la cuenta de la organización. Estos permisos se asignan al propietario de la organización y a los miembros del grupo Administrador de colecciones de proyectos.
Id.: xxxxxxxx-aaaa-1111-bbbb-11111
Análisis
Read
Administer
Stage
ExecuteUnrestrictedQuery
ReadEuii
Administra los permisos para leer, administrar permisos y ejecutar consultas en el servicio Analytics.
Formato de token para permisos de nivel de proyecto: $/PROJECT_ID
Ejemplo: $/xxxxxxxx-aaaa-1111-bbbb-11111
Id.: xxxxxxxx-aaaa-1111-bbbb-11111
BlobStoreBlobPrivileges
Read
Delete
Create
SecurityAdmin
Establece permisos para leer, eliminar, crear y administrar la seguridad del almacén de datos. Estos permisos se asignan a varias entidades de servicio de Azure DevOps.
Id.: xxxxxxxx-aaaa-1111-bbbb-11111
Boards
View
Create
ChangeMetadata
MoveCard
Delete
Manage
Administra los permisos y el acceso a los paneles.
Id.: xxxxxxxx-aaaa-1111-bbbb-11111
BoardsExternalIntegration
Read
Write
Administra los permisos de lectura y escritura de integraciones externas con Azure Boards.
Id.: xxxxxxxx-aaaa-1111-bbbb-11111
Chat
ReadChatRoomMetadata
UpdateChatRoomMetadata
CreateChatRoom
CloseChatRoom
DeleteChatRoom
AddRemoveChatRoomMember
ReadChatRoomMessage
WriteChatRoomMessage
UpdateChatRoomMessage
DeleteChatRoomMessage
ReadChatRoomTranscript
ManageChatPermissions
Administra los permisos para los servicios de chat integrados con Azure DevOps, como Slack y Microsoft Teams. Para más información, consulte Azure Boards con Slack, Azure Boards con Microsoft Teams, Azure Pipelines con Slack, Azure Pipelines con Microsoft Teams, Azure Repos con Slack y Azure Repos con Microsoft Teams.
Id.: xxxxxxxx-aaaa-1111-bbbb-11111
Subprocesos de discusión
Administer
GenericRead
GenericContribute
Moderate
Administra los permisos para ver, administrar, moderar y contribuir a la configuración de discusiones de revisión de código para Azure Pipelines.
Id.: xxxxxxxx-aaaa-1111-bbbb-11111
EventPublish
Read
Write
Concede acceso de lectura y escritura para el controlador de notificaciones.
Id.: xxxxxxxx-aaaa-1111-bbbb-11111
EventSubscriber
GENERIC_READ
GENERIC_WRITE
Concede acceso de lectura y escritura a los suscriptores de notificaciones.
Id.: xxxxxxxx-aaaa-1111-bbbb-11111
EventSubscription
GENERIC_READ
GENERIC_WRITE
UNSUBSCRIBE
CREATE_SOAP_SUBSCRIPTION
Administra los permisos de los miembros para ver, editar y cancelar la suscripción a las notificaciones o crear una suscripción SOAP.
Id.: xxxxxxxx-aaaa-1111-bbbb-11111
Identidad
Read
Write
Delete
ManageMembership
CreateScope
RestoreScope
Administra los permisos para leer, escribir y eliminar la información de identidad de la cuenta de usuario; administrar la pertenencia a grupos y crear y restaurar ámbitos de identidad. El ManageMembership
permiso se concede automáticamente a los miembros de los grupos Administradores de proyectos y Administradores de colecciones de proyectos.
Formato de token para permisos de nivel de proyecto: PROJECT_ID
Ejemplo: xxxxxxxx-aaaa-1111-bbbb-11111
Para modificar los permisos de nivel de grupo para el identificador de origen del grupo [xxxxxxxx-aaaa-1111-bbbb-11111]:
Token: xxxxxxxx-aaaa-1111-bbbb-11111\xxxxxxxx-aaaa-1111-bbbb-11111
Id.: xxxxxxxx-aaaa-1111-bbbb-11111
Licencias
Read
Create
Modify
Delete
Assign
Revoke
Administra la capacidad de ver, agregar, modificar y quitar niveles de licencia. Estos permisos se conceden automáticamente a los miembros de los grupos administradores de colecciones de proyectos.
Id.: xxxxxxxx-aaaa-1111-bbbb-11111
PermissionLevel
Read
Create
Update
Delete
Administra la capacidad de crear y descargar informes de permisos.
Id.: xxxxxxxx-aaaa-1111-bbbb-11111
OrganizationLevelData
Project-Scoped Users
Aplica un permiso de denegación de nivel de sistema en el espacio de nombres, que admite el grupo de usuarios con ámbito de proyecto. Los miembros del grupo reciben visibilidad limitada a los datos de nivel de organización. Para obtener más información, vea Administrar su organización, Limitar la visibilidad del usuario para proyectos y mucho más.
Id.: xxxxxxxx-aaaa-1111-bbbb-11111
PipelineCachePrivileges
Read
Write
Administra los permisos para leer y escribir entradas de caché de canalización. Estos permisos solo se asignan a los principios internos del servicio Azure DevOps.
Id.: xxxxxxxx-aaaa-1111-bbbb-11111
ReleaseManagement
ViewTaskEditor
ViewCDWorkflowEditor
ExportReleaseDefinition
ViewLegacyUI
DeploymentSummaryAcrossProjects
ViewExternalArtifactCommitsAndWorkItems
Administra el acceso a Release Management elementos de la interfaz de usuario.
Id.: xxxxxxxx-aaaa-1111-bbbb-11111
SearchSecurity
ReadMembers
ReadAnonymous
Este espacio de nombres de seguridad se usa para saber si un usuario es válido o anónimo o público.
Id.: xxxxxxxx-aaaa-1111-bbbb-11111
ServiceHooks
ViewSubscriptions
EditSubscriptions
DeleteSubscriptions
PublishEvents
Administra los permisos para ver, editar y eliminar suscripciones de enlace de servicio y publicar eventos de enlace de servicio. Estos permisos se asignan automáticamente a los miembros del grupo Administradores de la colección de proyectos. DeleteSubscriptions
ya no se usa; EditSubscriptions
puede eliminar enlaces de servicio.
Id.: xxxxxxxx-aaaa-1111-bbbb-11111
UsoPermissions
QueryUsageSummary
Administra los permisos para consultar el uso. De forma predeterminada, a todos los miembros de los grupos administradores de la colección de proyectos y a los usuarios a los que se les ha concedido acceso a las partes interesadas se les concede permiso para consultar el resumen de uso de todos los usuarios. Para obtener más información, consulte Límites de velocidad.
Formato de token: /
Id.: xxxxxxxx-aaaa-1111-bbbb-11111
WorkItemTrackingAdministration
ManagePermissions
DestroyAttachments
Administra los permisos para administrar el seguimiento del trabajo y destruir los datos adjuntos.
Id.: xxxxxxxx-aaaa-1111-bbbb-11111
WorkItemTrackingProvision
Administer
ManageLinkTypes
Administra los permisos para cambiar los procesos de seguimiento del trabajo y administrar los tipos de vínculo. El espacio de nombres WorkItemTrackingProvision es un espacio de nombres de seguridad anterior que se usa principalmente para versiones locales anteriores. El espacio de nombres Process reemplaza este espacio de nombres para administrar procesos en Azure DevOps Server 2019 y versiones posteriores.
Formato de token raíz: /$
Formato de token para un proyecto específico: $/PROJECT_ID
Id.: xxxxxxxx-aaaa-1111-bbbb-11111
Espacios de nombres en desuso y de solo lectura
Los siguientes espacios de nombres están en desuso o de solo lectura. No los uses.
CrossProjectWidgetView
DataProvider
Favorites
Graph
Identity2
IdentityPicker
Job
Location
ProjectAnalysisLanguageMetrics
Proxy
Publish
Registry
Security
ServicingOrchestration
SettingEntries
Social
StrongBox
TeamLabSecurity
TestManagement
VersionControlItems2
ViewActivityPaneSecurity
WebPlatform
WorkItemsHub
WorkItemTracking
WorkItemTrackingConfiguration