Compartir vía


Referencia de permisos y espacio de nombres de seguridad para Azure DevOps

Azure DevOps Services | Azure DevOps Server 2022 | Azure DevOps Server 2019

En este artículo se describen los espacios de nombres de seguridad válidos, se enumeran los permisos asociados y se proporcionan vínculos a más información. Los espacios de nombres de seguridad almacenan listas de control de acceso (ACL) en tokens, lo que determina el nivel de acceso de varias entidades tiene que realizar acciones específicas en recursos específicos. Estas entidades incluyen:

  • Usuarios de Azure DevOps
  • Propietarios de la organización de Azure DevOps
  • Miembros de grupos de seguridad de Azure DevOps
  • Cuentas de servicio de Azure DevOps
  • Entidades de servicio de Azure DevOps

Cada familia de recursos, como los elementos de trabajo o los repositorios de Git, se protege a través de un espacio de nombres único. Cada espacio de nombres de seguridad contiene cero o más ACL. Una ACL incluye un token, una marca de herencia y un conjunto de cero o más entradas de control de acceso (ACE). Cada ACE consta de un descriptor de identidad, una máscara de bits de permisos permitido y una máscara de bits de permisos denegada. Los tokens son cadenas arbitrarias que representan recursos en Azure DevOps.

Nota

Los espacios de nombres y los tokens son válidos para todas las versiones de Azure DevOps. Los enumerados aquí son válidos para Azure DevOps 2019 y versiones posteriores. Los espacios de nombres están sujetos a cambios con el tiempo. Para obtener la lista más reciente de espacios de nombres, ejecute una de las herramientas de línea de comandos o la API REST. Algunos espacios de nombres han quedado en desuso, como se muestra en la sección Espacios de nombres en desuso y de solo lectura más adelante en este artículo. Para más información, consulte Consulta de espacios de nombres de seguridad.

Herramientas de administración de permisos

El método recomendado para administrar permisos es a través del portal web. Sin embargo, para establecer permisos que no están disponibles a través del portal o para administrar permisos pormenorizados, use herramientas de línea de comandos o la API REST:

  • Para Azure DevOps Services, use los az devops security permission comandos .
  • Para Azure DevOps Server, use los comandos TFSSecurity.
  • En el caso de los repositorios de Git de Azure DevOps, use la herramienta de línea de comandos tf git permission.
  • Para los repositorios de Control de versiones de Team Foundation (TFVC), use la herramienta de línea de comandos de permiso TFVC.

Para todas las instancias de Azure DevOps, también puede usar la API rest de seguridad.

Espacios de nombres de seguridad y sus identificadores

Muchos espacios de nombres de seguridad corresponden a los permisos establecidos a través de una página del portal web seguridad o permisos . Otros espacios de nombres o permisos específicos no son visibles a través del portal web y conceden acceso de forma predeterminada a los miembros de grupos de seguridad o entidades de servicio de Azure DevOps. Estos espacios de nombres se agrupan en las siguientes categorías en función de cómo se administran a través del portal web:

  • A nivel de objeto
  • Nivel del proyecto
  • Organización o nivel de colección
  • Nivel de servidor (solo local)
  • Basado en rol
  • Solo para uso interno

Jerarquía y tokens

Un espacio de nombres de seguridad puede ser jerárquico o plano. En un espacio de nombres jerárquico, los tokens existen en una jerarquía donde los permisos efectivos se heredan de los tokens primarios a los tokens secundarios. Por el contrario, los tokens de un espacio de nombres plano no tienen ninguna relación de elementos primarios y secundarios.

Los tokens de un espacio de nombres jerárquico pueden tener partes de ruta de acceso de longitud fija o de longitud variable. Si los tokens tienen partes de ruta de acceso de longitud variable, se usa un carácter separador para distinguir dónde termina una parte de ruta de acceso y otra comienza.

Los tokens de seguridad no distinguen mayúsculas de minúsculas. En las secciones siguientes se proporcionan ejemplos de tokens para distintos espacios de nombres.

Espacios de nombres y permisos de nivel de objeto

En la tabla siguiente se describen los espacios de nombres que administran permisos de nivel de objeto. La mayoría de estos permisos se administran a través de la página del portal web para cada objeto. Los permisos se establecen en el nivel de proyecto y se heredan en el nivel de objeto a menos que se cambien explícitamente.


Espacio de nombres

Permisos

Descripción


AnalyticsViews

Read
Edit
Delete
Execute
ManagePermissions

Administra los permisos de vistas de Analytics en el nivel de proyecto y en el nivel de objeto para leer, editar, eliminar y generar informes. Puede administrar estos permisos para cada vista de análisis desde la interfaz de usuario.

Formato de token para permisos de nivel de proyecto: $/Shared/PROJECT_ID
Ejemplo: $/Shared/xxxxxxxx-aaaa-1111-bbbb-11111

Id.: xxxxxxxx-aaaa-1111-bbbb-11111


Build

ViewBuilds
EditBuildQuality
RetainIndefinitely
DeleteBuilds
ManageBuildQualities
DestroyBuilds
UpdateBuildInformation
QueueBuilds
ManageBuildQueue
StopBuilds
ViewBuildDefinition
EditBuildDefinition
DeleteBuildDefinition
OverrideBuildCheckInValidation
AdministerBuildPermissions

Administra los permisos de compilación en el nivel de proyecto y en el nivel de objeto.

Formato de token para permisos de compilación de nivel de proyecto: PROJECT_ID
Si necesita actualizar permisos para un identificador de definición de compilación determinado, por ejemplo, 12, el token de seguridad para esa definición de compilación tiene un aspecto similar al del ejemplo siguiente:
Formato de token para permisos de compilación específicos de nivel de proyecto: PROJECT_ID/12
Ejemplo: xxxxxxxx-aaaa-1111-bbbb-11111/12

Id.: xxxxxxxx-aaaa-1111-bbbb-11111


CSS

GENERIC_READ
GENERIC_WRITE
CREATE_CHILDREN
DELETE
WORK_ITEM_READ
WORK_ITEM_WRITE
MANAGE_TEST_PLANS
MANAGE_TEST_SUITES

Administra los permisos de nivel de objeto de ruta de acceso de área para crear, editar y eliminar nodos secundarios y establecer permisos para ver o editar elementos de trabajo en un nodo. Para obtener más información, vea Establecer permisos y acceso para el seguimiento del trabajo, Crear nodos secundarios, modificar elementos de trabajo en una ruta de acceso de área.
Ejemplo de formato de token: POST https://dev.azure.com/{organization}/_apis/securitynamespaces/{namespaceId}/permissions?api-version=6.0 { "token": "vstfs:///Classification/Node/{area_node_id}", "permissions": { "allow": 1, "deny": 0 } }
Id.: xxxxxxxx-aaaa-1111-bbbb-11111


PanelesPrivileges

Read
Create
Edit
Delete
ManagePermissions
MaterializeDashboards

Administra los permisos de nivel de objeto del panel para editar y eliminar paneles y administrar los permisos de un panel de proyecto. Puede administrar estos permisos a través de la interfaz de usuario de los paneles.

Id.: xxxxxxxx-aaaa-1111-bbbb-11111


Repositorios de Git

Administer
GenericRead
GenericContribute
ForcePush
CreateBranch
CreateTag
ManageNote
PolicyExempt
CreateRepository
DeleteRepository
RenameRepository
EditPolicies
RemoveOthersLocks
ManagePermissions
PullRequestContribute
PullRequestBypassPolicy

Administra los permisos del repositorio de Git en el nivel de proyecto y en el nivel de objeto. Puede administrar estos permisos a través de la configuración del proyecto, la interfaz administrativa repositorios.

El Administer permiso se dividió en varios permisos más pormenorizados en 2017 y no se debe usar.
Formato de token para permisos de nivel de proyecto: repoV2/PROJECT_ID
Debe anexar RepositoryID para actualizar los permisos de nivel de repositorio.

Formato de token para permisos específicos del repositorio: repoV2/PROJECT_ID/REPO_ID

El formato de token para los permisos de nivel de rama se describe en Tokens de repositorio de Git para el servicio de seguridad.

Id.: xxxxxxxx-aaaa-1111-bbbb-11111


Iteración

GENERIC_READ
GENERIC_WRITE
CREATE_CHILDREN
DELETE

Administra los permisos de nivel de objeto de la ruta de acceso de iteración para crear, editar y eliminar nodos secundarios y ver los permisos de nodo secundarios. Para administrar a través del portal web, consulte Establecimiento de permisos y acceso para el seguimiento del trabajo, Creación de nodos secundarios.
Formato de token: 'vstfs:///Classification/Node/Iteration_Identifier/'
Supongamos que tiene las siguientes iteraciones configuradas para el equipo.
– ProjectIteration1
  TeamIteration1
     – TeamIteration1ChildIteration1
     – TeamIteration1ChildIteration2
     – TeamIteration1ChildIteration3
  TeamIteration2
     – TeamIteration2ChildIteration1
     – TeamIteration2ChildIteration2

Para actualizar permisos para ProjectIteration1\TeamIteration1\TeamIteration1ChildIteration1, el token de seguridad tiene el aspecto del ejemplo siguiente:
vstfs:///Classification/Node/ProjectIteration1_Identifier:vstfs:///Classification/Node/TeamIteration1_Identifier:vstfs:///Classification/Node/TeamIteration1ChildIteration1_Identifier

Id.: xxxxxxxx-aaaa-1111-bbbb-11111


MetaTask

Administer
Edit
Delete

Administra los permisos de grupo de tareas para editar y eliminar grupos de tareas y administrar permisos de grupo de tareas. Para administrar a través del portal web, consulte Permisos de canalización y roles de seguridad, Permisos de grupo de tareas.

Formato de token para permisos de nivel de proyecto: PROJECT_ID
Formato de token para los permisos de nivel de metaTask: PROJECT_ID/METATASK_ID

Si MetaTask tiene parentTaskId, el token de seguridad tiene el siguiente aspecto:
Formato de token: PROJECT_ID/PARENT_TASK_ID/METATASK_ID

Id.: xxxxxxxx-aaaa-1111-bbbb-11111


Plan

View
Edit
Delete
Manage

Administra los permisos para que los planes de entrega vean, editen, eliminen y administren planes de entrega. Puede administrar estos permisos a través del portal web para cada plan.

Id.: xxxxxxxx-aaaa-1111-bbbb-11111


ReleaseManagement

ViewReleaseDefinition
EditReleaseDefinition
DeleteReleaseDefinition
ManageReleaseApprovers
ManageReleases
ViewReleases
CreateReleases
EditReleaseEnvironment
DeleteReleaseEnvironment
AdministerReleasePermissions
DeleteReleases
ManageDeployments
ManageReleaseSettings
ManageTaskHubExtension

Administra los permisos de definición de versión en el proyecto y en el nivel de objeto.

Formato de token para permisos de nivel de proyecto: PROJECT_ID
Ejemplo: xxxxxxxx-aaaa-1111-bbbb-11111
Si necesita actualizar permisos para un identificador de definición de versión determinado, por ejemplo, 12, el token de seguridad para esa definición de versión tiene el siguiente aspecto:

Formato de token para permisos de definición de versión específicos: PROJECT_ID/12
Ejemplo: xxxxxxxx-aaaa-1111-bbbb-11111/12
Si el identificador de definición de versión reside en una carpeta, los tokens de seguridad son los siguientes:
Formato de token: PROJECT_ID/{folderName}/12
En el caso de las fases, los tokens parecen: PROJECT_ID/{folderName}/{DefinitionId}/Environment/{EnvironmentId}.

Id.: xxxxxxxx-aaaa-1111-bbbb-11111


WorkItemQueryFolders

Read
Contribute
Delete
ManagePermissions
FullControl
RecordQueryExecutionInfo

Administra los permisos para las consultas de elementos de trabajo y las carpetas de consulta. Para administrar estos permisos a través del portal web, consulte Establecimiento de permisos en consultas o carpetas de consulta. Ejemplo de formato de token: POST https://dev.azure.com/{organization}/_apis/securitynamespaces/{namespaceId}/permissions?api-version=6.0 { "token": "/{project_id}/{shared_queries_id}", "permissions": { "allow": 1, "deny": 0 } }.
Id.: xxxxxxxx-aaaa-1111-bbbb-11111


Espacios de nombres y permisos de nivel de proyecto

En la tabla siguiente se describen los espacios de nombres que administran los permisos de nivel de proyecto. La mayoría de los permisos enumerados se administran a través del contexto de administración del portal web. A los administradores de proyectos se les conceden todos los permisos de nivel de proyecto, mientras que otros grupos de nivel de proyecto tienen asignaciones de permisos específicas.


Espacio de nombres

Permisos

Descripción


Project

GENERIC_READ
GENERIC_WRITE
DELETE
PUBLISH_TEST_RESULTS
ADMINISTER_BUILD
START_BUILD
EDIT_BUILD_STATUS
UPDATE_BUILD
DELETE_TEST_RESULTS
VIEW_TEST_RESULTS
MANAGE_TEST_ENVIRONMENTS
MANAGE_TEST_CONFIGURATIONS
WORK_ITEM_DELETE
WORK_ITEM_MOVE
WORK_ITEM_PERMANENTLY_DELETE
RENAME
MANAGE_PROPERTIES
MANAGE_SYSTEM_PROPERTIES
BYPASS_PROPERTY_CACHE
BYPASS_RULES
SUPPRESS_NOTIFICATIONS
UPDATE_VISIBILITY
CHANGE_PROCESS
AGILETOOLS_BACKLOG
AGILETOOLS_PLANS

Administra los permisos de nivel de proyecto.
El AGILETOOLS_BACKLOG permiso administra el acceso a Azure Boards trabajos pendientes. Esta configuración es una configuración de permiso interno y no debe cambiarse.

Formato del token raíz: $PROJECT
Token para proteger los permisos de cada proyecto de la organización.
$PROJECT:vstfs:///Classification/TeamProject/PROJECT_ID.

Supongamos que tiene un proyecto denominado Test Project 1.
Puede obtener el identificador del proyecto para este proyecto mediante el az devops project show comando .
az devops project show --project "Test Project 1"
El comando devuelve un project-id, por ejemplo, xxxxxxxx-aaaa-1111-bbbb-11111.
Por lo tanto, el token para proteger los permisos Test Project 1 relacionados con el proyecto es:
'$PROJECT:vstfs:///Classification/TeamProject/xxxxxxxx-aaaa-1111-bbbb-11111'


**ID:** 'xxxxxxxx-aaaa-1111-bbbb-11111'

Etiquetado

Enumerate
Create
Update
Delete

Administra los permisos para crear, eliminar, enumerar y usar etiquetas de elemento de trabajo. Puede administrar el permiso Crear definición de etiqueta a través de la interfaz administrativa de permisos.

Formato de token para permisos de nivel de proyecto: /PROJECT_ID
Ejemplo: /xxxxxxxx-aaaa-1111-bbbb-11111

Id.: xxxxxxxx-aaaa-1111-bbbb-11111


VersionControlItems

Read
PendChange
Checkin
Label
Lock
ReviseOther
UnlockOther
UndoOther
LabelOther
AdminProjectRights
CheckinOther
Merge
ManageBranch

Administra los permisos de un repositorio de Control de versiones de Team Foundation (TFVC). Solo hay un repositorio TFVC para un proyecto. Puede administrar estos permisos a través de la interfaz administrativa de los repositorios.

Id.: xxxxxxxx-aaaa-1111-bbbb-11111


Espacios de nombres y permisos de nivel de organización

En la tabla siguiente se describen los espacios de nombres que administran los permisos de nivel de organización. La mayoría de los permisos enumerados se administran a través del contexto de configuración de la organización del portal web. Al propietario de la organización y a los miembros del grupo Administradores de la colección de proyectos se les concede la mayoría de estos permisos. Para obtener más información, consulte Cambio de permisos de nivel de colección de proyectos.

Espacios de nombres y permisos de nivel de colección

En la tabla siguiente se describen los espacios de nombres que administran los permisos de nivel de organización. La mayoría de los permisos enumerados se administran a través del contexto de configuración de recopilación del portal web. A los miembros del grupo Administradores de recopilación de proyectos se les concede la mayoría de estos permisos. Para obtener más información, consulte Cambio de permisos de nivel de colección de proyectos.


Espacio de nombres

Permisos

Descripción


AuditLog

Read
Write
Manage_Streams
Delete_Streams

Administra los permisos de auditoría para leer o escribir en el registro de auditoría y administrar o eliminar flujos de auditoría.

Formato de token: /AllPermissions
Id.: xxxxxxxx-aaaa-1111-bbbb-11111


BuildAdministration

ViewBuildResources
ManageBuildResources
UseBuildResources
AdministerBuildResourcePermissions
ManagePipelinePolicies


Colección

GENERIC_READ
GENERIC_WRITE
CREATE_PROJECTS
TRIGGER_EVENT
MANAGE_TEMPLATE
DIAGNOSTIC_TRACE
SYNCHRONIZE_READ
MANAGE_TEST_CONTROLLERS
DELETE_FIELD
MANAGE_ENTERPRISE_POLICIES


Proceso

Edit
Delete
Create
AdministerProcessPermissions
ReadProcessPermissions


Áreas de trabajo

Read
Use
Checkin
Administer

Administra los permisos para administrar los cambios, las áreas de trabajo y la capacidad de crear un área de trabajo en el nivel de organización o colección. El espacio de nombres Workspaces se aplica al repositorio TFVC.

Formato del token raíz: /
Formato de token para un área de trabajo específica: /{workspace_name};{owner_id}

Id.: xxxxxxxx-aaaa-1111-bbbb-11111


VersionControlPrivileges

CreateWorkspace
AdminWorkspaces
AdminShelvesets
AdminConnections
AdminConfiguration

Administra los permisos para Control de versiones de Team Foundation repositorio (TFVC).

El AdminConfiguration permiso concede a los usuarios la capacidad de editar permisos de nivel de servidor para usuarios y grupos. El AdminConnections permiso concede a los usuarios la capacidad de leer el contenido de un archivo o carpeta de un repositorio de nivel de servidor local.

Id.: xxxxxxxx-aaaa-1111-bbbb-11111


Espacios de nombres y permisos de nivel de servidor

En la tabla siguiente se describen los espacios de nombres de seguridad y los permisos definidos para las instancias locales. Puede administrar estos permisos, que se conceden a los miembros del grupo Administradores de Team Foundation, a través de la consola de administración de Azure DevOps Server. Para obtener descripciones de estos permisos, consulte Permisos y grupos, Permisos de nivel de servidor.


Espacio de nombres

Permisos

Descripción


CollectionManagement

CreateCollection
DeleteCollection

Administra los permisos establecidos en el nivel de servidor para crear y eliminar colecciones de proyectos.

Id.: xxxxxxxx-aaaa-1111-bbbb-11111


Server

GenericRead
GenericWrite
Impersonate
TriggerEvent

Administra los permisos establecidos en el nivel de servidor. Incluye permisos para editar información de nivel de instancia, realizar solicitudes en nombre de otros usuarios y desencadenar eventos.

Id.: xxxxxxxx-aaaa-1111-bbbb-11111


Warehouse

Administer

Concede permiso para procesar o cambiar la configuración del almacenamiento de datos o SQL Server cubo de análisis mediante el servicio web de control de almacenamiento.

Id.: xxxxxxxx-aaaa-1111-bbbb-11111


Espacios de nombres y permisos basados en roles

En la tabla siguiente se describen los espacios de nombres de seguridad y los permisos usados para administrar la seguridad basada en roles. Puede administrar las asignaciones de roles a través del portal web para los recursos de canalización, tal y como se describe en Permisos de canalización y roles de seguridad.


Espacio de nombres

Permisos

Descripción


DistributedTask

View
Manage
Listen
AdministerPermissions
Use
Create

Administra los permisos para acceder a los recursos del grupo de agentes. De forma predeterminada, los siguientes roles y permisos se asignan en el nivel de proyecto y se heredan para cada grupo de agentes que se crea:

  • Rol lector (View solo permisos) para todos los miembros del grupo Usuarios válidos del proyecto
  • Rol de administrador (todos los permisos) para los miembros de los grupos Administradores de compilación, Administradores de proyectos y Administradores de versiones.
  • Rol de usuario (View, Usey Create permisos) para todos los miembros del grupo Colaborador
  • Rol creador (View, Usey Create permisos) para todos los miembros del grupo Colaborador

    Id.: xxxxxxxx-aaaa-1111-bbbb-11111

Entorno

View
Manage
ManageHistory
Administer
Use
Create

Administra los permisos para crear y administrar entornos. De forma predeterminada, se asignan los siguientes permisos:

  • Rol lector (View solo permisos) para todos los miembros del grupo Usuarios válidos del proyecto
  • Rol creador (View, Usey Create permisos) para todos los miembros del grupo Colaborador
  • Rol Creador (View, Usey Create permisos) para todos los miembros del grupo Administradores de proyectos
  • Rol de administrador (todos los permisos) para el usuario que creó un entorno específico.

    Id.: xxxxxxxx-aaaa-1111-bbbb-11111

ExtensionManagement

ViewExtensions
ManageExtensions
ManageSecurity

El rol Administrador es el único que se usa para administrar la seguridad de las extensiones de Marketplace. Los miembros del rol Administrador pueden instalar extensiones y responder a las solicitudes de instalación de extensiones. Los demás permisos se asignan automáticamente a los miembros de grupos de seguridad predeterminados y entidades de servicio. Para agregar usuarios al rol Administrador, consulte Administración de permisos de extensión.

Id.: xxxxxxxx-aaaa-1111-bbbb-11111


Biblioteca

View
Administer
Create
ViewSecrets
Use
Owner

Administra los permisos para crear y administrar elementos de biblioteca, que incluyen archivos seguros y grupos de variables. Las pertenencias a roles para elementos individuales se heredan automáticamente de la biblioteca. De forma predeterminada, se asignan los siguientes permisos:

  • Rol lector (View solo permisos) para todos los miembros del grupo Usuarios válidos del proyecto y la cuenta del servicio de compilación de recopilación de proyectos
  • Rol creador (View, Usey Create permisos) para todos los miembros del grupo Colaboradores
  • Rol creador (View, Use, Createy Owner permisos) para el miembro que creó el elemento de biblioteca
  • Rol de administrador (todos los permisos) para los miembros de los grupos Administradores de compilación, Administradores de proyectos y Administradores de versiones.
    Para obtener más información, consulte Roles de seguridad de recursos de biblioteca.

    Id.: xxxxxxxx-aaaa-1111-bbbb-11111

ServiceEndpoints

Use
Administer
Create
ViewAuthorization
ViewEndpoint

Administra los permisos para crear y administrar conexiones de servicio. Las pertenencias a roles para elementos individuales se heredan automáticamente de los roles de nivel de proyecto. De forma predeterminada, se asignan los siguientes roles:

  • Rol lector (View solo permisos) para todos los miembros del grupo Usuarios válidos del proyecto y la cuenta del servicio de compilación de recopilación de proyectos
  • Rol creador (View, Usey Create permisos) para los miembros del grupo de seguridad del servicio Endpoint Creators.
  • Rol de administrador (todos los permisos) para los miembros del grupo de seguridad del servicio Administradores de puntos de conexión.
    Los roles se asignan a través de roles de seguridad de conexión de servicio.

    Id.: xxxxxxxx-aaaa-1111-bbbb-11111

Espacios de nombres internos y permisos

En la tabla siguiente se describen los espacios de nombres de seguridad y los permisos que no aparecen a través del portal web. Se usan principalmente para conceder acceso a los miembros de grupos de seguridad predeterminados o a recursos internos. Se recomienda encarecidamente que no modifique esta configuración de permisos de ninguna manera.


Espacio de nombres

Permisos

Descripción


AccountAdminSecurity

Read
Create
Modify

Administra los permisos para leer o modificar el propietario de la cuenta de la organización. Estos permisos se asignan al propietario de la organización y a los miembros del grupo Administrador de colecciones de proyectos.

Id.: xxxxxxxx-aaaa-1111-bbbb-11111


Análisis

Read
Administer
Stage
ExecuteUnrestrictedQuery
ReadEuii

Administra los permisos para leer, administrar permisos y ejecutar consultas en el servicio Analytics.

Formato de token para permisos de nivel de proyecto: $/PROJECT_ID
Ejemplo: $/xxxxxxxx-aaaa-1111-bbbb-11111

Id.: xxxxxxxx-aaaa-1111-bbbb-11111


BlobStoreBlobPrivileges

Read
Delete
Create
SecurityAdmin

Establece permisos para leer, eliminar, crear y administrar la seguridad del almacén de datos. Estos permisos se asignan a varias entidades de servicio de Azure DevOps.

Id.: xxxxxxxx-aaaa-1111-bbbb-11111


Boards

View
Create
ChangeMetadata
MoveCard
Delete
Manage

Administra los permisos y el acceso a los paneles.

Id.: xxxxxxxx-aaaa-1111-bbbb-11111


BoardsExternalIntegration

Read
Write

Administra los permisos de lectura y escritura de integraciones externas con Azure Boards.

Id.: xxxxxxxx-aaaa-1111-bbbb-11111


Chat

ReadChatRoomMetadata
UpdateChatRoomMetadata
CreateChatRoom
CloseChatRoom
DeleteChatRoom
AddRemoveChatRoomMember
ReadChatRoomMessage
WriteChatRoomMessage
UpdateChatRoomMessage
DeleteChatRoomMessage
ReadChatRoomTranscript
ManageChatPermissions

Administra los permisos para los servicios de chat integrados con Azure DevOps, como Slack y Microsoft Teams. Para más información, consulte Azure Boards con Slack, Azure Boards con Microsoft Teams, Azure Pipelines con Slack, Azure Pipelines con Microsoft Teams, Azure Repos con Slack y Azure Repos con Microsoft Teams.

Id.: xxxxxxxx-aaaa-1111-bbbb-11111


Subprocesos de discusión

Administer
GenericRead
GenericContribute
Moderate

Administra los permisos para ver, administrar, moderar y contribuir a la configuración de discusiones de revisión de código para Azure Pipelines.

Id.: xxxxxxxx-aaaa-1111-bbbb-11111


EventPublish

Read
Write

Concede acceso de lectura y escritura para el controlador de notificaciones.

Id.: xxxxxxxx-aaaa-1111-bbbb-11111


EventSubscriber

GENERIC_READ
GENERIC_WRITE

Concede acceso de lectura y escritura a los suscriptores de notificaciones.

Id.: xxxxxxxx-aaaa-1111-bbbb-11111


EventSubscription

GENERIC_READ
GENERIC_WRITE
UNSUBSCRIBE
CREATE_SOAP_SUBSCRIPTION

Administra los permisos de los miembros para ver, editar y cancelar la suscripción a las notificaciones o crear una suscripción SOAP.

Id.: xxxxxxxx-aaaa-1111-bbbb-11111

Identidad

Read
Write
Delete
ManageMembership
CreateScope
RestoreScope

Administra los permisos para leer, escribir y eliminar la información de identidad de la cuenta de usuario; administrar la pertenencia a grupos y crear y restaurar ámbitos de identidad. El ManageMembership permiso se concede automáticamente a los miembros de los grupos Administradores de proyectos y Administradores de colecciones de proyectos.
Formato de token para permisos de nivel de proyecto: PROJECT_ID
Ejemplo: xxxxxxxx-aaaa-1111-bbbb-11111
Para modificar los permisos de nivel de grupo para el identificador de origen del grupo [xxxxxxxx-aaaa-1111-bbbb-11111]:
Token: xxxxxxxx-aaaa-1111-bbbb-11111\xxxxxxxx-aaaa-1111-bbbb-11111

Id.: xxxxxxxx-aaaa-1111-bbbb-11111


Licencias

Read
Create
Modify
Delete
Assign
Revoke

Administra la capacidad de ver, agregar, modificar y quitar niveles de licencia. Estos permisos se conceden automáticamente a los miembros de los grupos administradores de colecciones de proyectos.

Id.: xxxxxxxx-aaaa-1111-bbbb-11111


PermissionLevel

Read
Create
Update
Delete

Administra la capacidad de crear y descargar informes de permisos.

Id.: xxxxxxxx-aaaa-1111-bbbb-11111


OrganizationLevelData

Project-Scoped Users

Aplica un permiso de denegación de nivel de sistema en el espacio de nombres, que admite el grupo de usuarios con ámbito de proyecto. Los miembros del grupo reciben visibilidad limitada a los datos de nivel de organización. Para obtener más información, vea Administrar su organización, Limitar la visibilidad del usuario para proyectos y mucho más.
Id.: xxxxxxxx-aaaa-1111-bbbb-11111


PipelineCachePrivileges

Read
Write

Administra los permisos para leer y escribir entradas de caché de canalización. Estos permisos solo se asignan a los principios internos del servicio Azure DevOps.
Id.: xxxxxxxx-aaaa-1111-bbbb-11111


ReleaseManagement

ViewTaskEditor
ViewCDWorkflowEditor
ExportReleaseDefinition
ViewLegacyUI
DeploymentSummaryAcrossProjects
ViewExternalArtifactCommitsAndWorkItems

Administra el acceso a Release Management elementos de la interfaz de usuario.

Id.: xxxxxxxx-aaaa-1111-bbbb-11111


SearchSecurity

ReadMembers ReadAnonymous

Este espacio de nombres de seguridad se usa para saber si un usuario es válido o anónimo o público.

Id.: xxxxxxxx-aaaa-1111-bbbb-11111


ServiceHooks

ViewSubscriptions
EditSubscriptions
DeleteSubscriptions
PublishEvents

Administra los permisos para ver, editar y eliminar suscripciones de enlace de servicio y publicar eventos de enlace de servicio. Estos permisos se asignan automáticamente a los miembros del grupo Administradores de la colección de proyectos. DeleteSubscriptions ya no se usa; EditSubscriptions puede eliminar enlaces de servicio.

Id.: xxxxxxxx-aaaa-1111-bbbb-11111


UsoPermissions

QueryUsageSummary

Administra los permisos para consultar el uso. De forma predeterminada, a todos los miembros de los grupos administradores de la colección de proyectos y a los usuarios a los que se les ha concedido acceso a las partes interesadas se les concede permiso para consultar el resumen de uso de todos los usuarios. Para obtener más información, consulte Límites de velocidad.

Formato de token: /
Id.: xxxxxxxx-aaaa-1111-bbbb-11111


WorkItemTrackingAdministration

ManagePermissions
DestroyAttachments

Administra los permisos para administrar el seguimiento del trabajo y destruir los datos adjuntos.
Id.: xxxxxxxx-aaaa-1111-bbbb-11111


WorkItemTrackingProvision

Administer
ManageLinkTypes

Administra los permisos para cambiar los procesos de seguimiento del trabajo y administrar los tipos de vínculo. El espacio de nombres WorkItemTrackingProvision es un espacio de nombres de seguridad anterior que se usa principalmente para versiones locales anteriores. El espacio de nombres Process reemplaza este espacio de nombres para administrar procesos en Azure DevOps Server 2019 y versiones posteriores.

Formato de token raíz: /$
Formato de token para un proyecto específico: $/PROJECT_ID

Id.: xxxxxxxx-aaaa-1111-bbbb-11111


Espacios de nombres en desuso y de solo lectura

Los siguientes espacios de nombres están en desuso o de solo lectura. No los uses.

  • CrossProjectWidgetView
  • DataProvider
  • Favorites
  • Graph
  • Identity2
  • IdentityPicker
  • Job
  • Location
  • ProjectAnalysisLanguageMetrics
  • Proxy
  • Publish
  • Registry
  • Security
  • ServicingOrchestration
  • SettingEntries
  • Social
  • StrongBox
  • TeamLabSecurity
  • TestManagement
  • VersionControlItems2
  • ViewActivityPaneSecurity
  • WebPlatform
  • WorkItemsHub
  • WorkItemTracking
  • WorkItemTrackingConfiguration