A szervezet vagy gyűjtemény kezelése

Azure DevOps Services | Azure DevOps Server | Azure DevOps Server 2022

Miután létrehozott egy szervezetet vagy projektgyűjteményt, konfigurálja a felhasználókat, szabályzatokat és beállításokat, hogy a lehető legtöbbet hozza ki az Azure DevOpsból.

Minden szervezetnek pontosan egy gyűjteménye van. Ha egy másik szervezetet szeretne létrehozni, olvassa el a szervezeti struktúra megtervezése és a szervezet létrehozása című témakört.

Az Azure DevOps Server telepítése automatikusan létrehoz egy alapértelmezett gyűjteményt. Ha másik gyűjteményt szeretne létrehozni, olvassa el a Projektgyűjtemények kezelése című témakört.

Előfeltételek

Kategória Követelmények
Jogosultságok A Projektcsoportgazdák csoport tagja. A szervezettulajdonosok automatikusan ennek a csoportnak a tagjai.

Felhasználók hozzáadása a szervezethez

Felhasználók és biztonsági csoportok hozzáadása szervezeti beállításokon> keresztül– Felhasználók. Nagyvállalatok számára a Microsoft Entra ID-hoz való csatlakozással automatikusan szinkronizálhatja a felhasználókat és a csoportokat.

Felhasználók hozzáadásakor hozzárendel egy hozzáférési szintet , amely szabályozza, hogy mely funkciókat használhatják. További információ: Szervezeti felhasználók hozzáadása és a hozzáférés kezelése.

Feljegyzés

Ha engedélyezve van a felhasználók láthatóságának és együttműködésének korlátozása adott projektek előzetes verziójában , a Project-Scoped Felhasználók csoport felhasználói csak azokhoz a projektekhez férhetnek hozzá, amelyekhez kifejezetten hozzáadták őket. További információért lásd: A projektek felhasználói láthatóságának korlátozása és további.

Felhasználók hozzáadása a webes portál Hozzáférési szintek felületén keresztül. Nagyvállalatok esetén csatlakozzon az Active Directoryhoz (AD) a felhasználók és csoportok automatikus szinkronizálásához. Telepítse az AD-t az Azure DevOps Server telepítése előtt.

Felhasználók hozzáadásakor hozzárendel egy hozzáférési szintet , amely szabályozza, hogy mely funkciókat használhatják. További információ: Felhasználók vagy csoportok hozzáadása hozzáférési szinthez.

Feljegyzés

A felhasználókat is hozzá kell adni egy projekthez , hogy az ügyfélen vagy a webes portálon keresztül csatlakozzanak és elérhessék a funkciókat.

Számlázás beállítása

Minden szervezet öt ingyenes alapszintű licenccel és korlátlan hozzáféréssel rendelkezik az érdekelt felek számára . Ha ötnél több közreműködőre van szüksége, állítsa be a számlázást. A Visual Studio-előfizetéssel rendelkező felhasználók nem járnak plusz költségekkel.

A számlázás a felhasználói licencekre (alapszintű vagy alapszintű + tesztcsomagokra) és az egyes szolgáltatásokra, például a CI/CD párhuzamos feladatokra és az Azure Artifacts Storage-ra vonatkozik. További részletekért tekintse meg az Azure DevOps díjszabását.

Biztonság és engedélyek kezelése

A biztonsági csoportok és engedélyek szabályozzák a szervezeti és gyűjteményszintű feladatokhoz való hozzáférést.

Az alábbi táblázat a szervezet vagy a gyűjtemény szintjén hozzárendelt engedélyeket sorolja fel. A Projektgyűjtemény-rendszergazdák csoport tagjai minden engedélyt megkapnak, kivéve a Mások nevében történő kérések kérését. További információ: Engedélyek és csoportok hivatkozás, Csoportok.

Általános

  • Nyomkövetési beállítások módosítása
  • Új projektek létrehozása
  • Csoportprojekt törlése
  • Példányszintű információk szerkesztése
  • Példányszintű információk megtekintése

Szolgáltatásfiók

  • Kéréseket tenni mások nevében
  • Kiváltó események
  • Rendszerszinkronizálási információk megtekintése

Táblák

  • Folyamatengedélyek felügyelete
  • Folyamat létrehozása
  • Mező törlése szervezetből vagy fiókból
  • Folyamat törlése
  • Folyamat szerkesztése

Tárolók (TFVC)

  • Elhalasztott módosítások kezelése
  • Munkaterületek felügyelete
  • Munkaterület létrehozása

Csővezetékek

  • Build erőforrás-engedélyek kezelése
  • Build erőforrások kezelése
  • Folyamatszabályzatok kezelése
  • Építési erőforrások használata
  • Build erőforrások megtekintése

Tesztcsomagok

  • Tesztvezérlők kezelése

Auditálás

  • Naplózási folyamok törlése
  • Auditálási folyamok kezelése
  • Ellenőrzési napló megtekintése

Házirendek

  • Vállalati szabályzatok kezelése

További információ: Ismerkedés az engedélyekkel, a hozzáféréssel és a biztonsági csoportokkal, valamint a szervezeti vagy gyűjteményszintű engedélyek módosítása.

Tagok hozzáadása a Projektcsoportgazdák csoporthoz

A szervezet létrehozója automatikusan tagja a Projektgyűjteménygazdák csoportnak , amely kezelheti a beállításokat, szabályzatokat, folyamatokat, projekteket és bővítményeket a szervezeten belül.

A gyűjtemény létrehozója automatikusan a Projektgyűjteménygazdák csoport tagja, amely a szervezeten belül kezelheti a beállításokat, szabályzatokat, folyamatokat, projekteket és bővítményeket.

Legalább két rendszergazdai jogosultsággal rendelkező személy. Meglévő rendszergazdák kereséséhez tekintse meg a Projektgyűjtemény-rendszergazda keresése című témakört.

Biztonsági szabályzatok beállítása

Biztonsági szabályzatok konfigurálása a Szervezeti beállítások>házirendjeiben az alkalmazáshozzáférés, az SSH-hitelesítés, a nyilvános projektlétrehozás és a GitHub-fiókmeghívók szabályozásához. További információ: Alkalmazáskapcsolat és biztonsági szabályzatok módosítása.

Képernyőkép az Azure DevOps biztonsági szabályzatokról.

A felhasználók láthatóságának korlátozása

Figyelmeztetés

Az előzetes verziójú funkció használatakor vegye figyelembe a következő korlátozásokat:

  • Az ebben a szakaszban ismertetett korlátozott láthatósági funkciók csak a webes portálon keresztüli interakciókra vonatkoznak. A REST API-k vagy azure devops CLI-parancsok segítségével a projekttagok hozzáférhetnek a korlátozott adatokhoz.
  • A korlátozott csoportban lévő felhasználók csak olyan felhasználókat választhatnak ki, akik kifejezetten hozzáadva vannak az Azure DevOpshoz, és nem azok a felhasználók, akik a Microsoft Entra-csoporttagságon keresztül rendelkeznek hozzáféréssel.
  • Azok a vendégfelhasználók, akik a Microsoft Entra-azonosítóban alapértelmezett hozzáféréssel rendelkező korlátozott csoport tagjai, nem kereshetnek felhasználókat a személyválasztóval.

A felhasználók alapértelmezés szerint megtekinthetik az összes szervezeti és projektinformációt. A láthatóság korlátozásához engedélyezze a Felhasználók láthatóságának és együttműködésének korlátozása adott projektek előzetes verziójának funkcióját, és vegyen fel felhasználókat a Project-Scoped Felhasználók csoportba. A hatókörrel rendelkező felhasználók a következőkre korlátozódnak:

  • Azok a projektek, amelyekhez kifejezetten hozzá vannak adva
  • Korlátozott szervezeti beállításnézetek (nincs hozzáférés a felhasználói listákhoz, a számlázási és a használati adatokhoz)
  • A személyekválasztó eredményei és @mention a projektjükre vonatkozó javaslatok

Személyválasztók

A Microsoft Entra-azonosítóval a személyválasztók alapértelmezés szerint az egész szervezetben keresnek. A hatókörrel rendelkező felhasználók csak a hozzárendelt projekt tagjait látják. A személyválasztók identitásmezőkben (például Hozzárendelve), @mention munkaelemekben, lekéréses kérelmekben, véglegesítésekben és wikilapokon jelennek meg.

Képernyőkép a személyválasztóról.

Projekt hatókörű felhasználók engedélyezése

  1. Engedélyezze a szervezet számára a felhasználók láthatóságának és együttműködésének adott projektekre korlátozásátmint előzetes funkció.

  2. Felhasználók hozzáadása a projekthez.

  3. Nyissa meg a Szervezeti beállítások>biztonsági>engedélyeit, válassza Project-Scoped Felhasználók>tagokat, és adja hozzá a felhasználókat vagy csoportokat a hatókörhöz.

    A Project-Scoped Felhasználók csoport csak akkor jelenik meg, ha az előzetes verziójú funkció engedélyezve van.

További információ: Engedélyek beállítása projekt- vagy gyűjteményszinten , biztonsági csoportok hozzáadása és kezelése.

Bővítmények kezelése

A bővítmények olyan képességeket biztosítanak, mint a munkakövetés, a buildelési és kiadási folyamatok, a kódtesztelés és az együttműködés. Az ingyenes Code Search bővítmény például lehetővé teszi az összes forrásadattárban való keresést. Lásd a Keresés telepítése és konfigurálása című témakört.

A felhasználók bővítményeket kérhetnek. A bővítmények telepítéséhez és kezeléséhez szervezettulajdonosnak, a Projektgyűjteménygazdák csoport tagjának vagy a bővítmények kezelői szerepkörének kell lennie.

Az Elemzés bekapcsolása

Az Analytics szolgáltatás az Azure DevOps jelentéskészítési platformja, amely gyors olvasási és kiszolgálóalapú összesítésekhez van optimalizálva. Segítségével mennyiségi kérdéseket válaszolhat meg a projektek múltjáról vagy jelenlegi állapotáról. A beállítás lépéseit az Analytics szolgáltatás bekapcsolása című témakörben találja.

Időzóna és egyéb szervezeti beállítások módosítása

Az alapértelmezett időzóna az UTC. Frissítse, és adjon hozzá egy adatvédelmi szabályzat URL-címét a Szervezeti beállítások>áttekintéséből. További információt az Időzóna beállításai és a használat , valamint az Adatvédelmi szabályzat URL-címének hozzáadása című témakörben talál.

DevOps-beállítások konfigurálása

Szervezeti szintű beállítások csővezetékek és tárházak számára:

A munkakövetési folyamatok testreszabása

A projekt létrehozásakor a munkakövető eszközök azonnal elérhetők. A felhasználói felületen keresztül testre szabhatja a folyamatokat a csapat igényeinek megfelelően. További információ: A folyamat testreszabása és az örökölt folyamatok, a Projekt testreszabása, valamint a Folyamatok hozzáadása és kezelése.

Felhasználók értesítése információs szalagcímekkel

Információs szalagcímek használatával tömeges e-mailek küldése nélkül értesítheti a felhasználókat a közelgő változásokról vagy eseményekről. További információ: Információs szalagcímek hozzáadása és kezelése.

Értesítések áttekintése és frissítése

Számos értesítés előre definiálva van a szervezet vagy a gyűjtemény szintjén. Kezelheti az előfizetéseket, vagy új előfizetéseket vehet fel.

SMTP-kiszolgáló konfigurálása

Ahhoz, hogy a csapattagok értesítéseket kapjanak, konfigurálnia kell egy SMTP-kiszolgálót.

Szervezet vagy gyűjtemény skálázása

A szervezet növekedésével kapcsolatos útmutatásért tekintse meg a projektekről és a szervezet skálázásáról és a szervezeti struktúra megtervezéséről szóló témakört.

A szervezet kezelése AI használatával

Ha konfigurálja az Azure DevOps MCP-kiszolgálót, az AI-asszisztensek segítségével természetes nyelvi kérésekkel kezelheti a szervezetet.

Példák a szervezet irányítására

tevékenység Példakérés
Projektek listázása List all projects in <Contoso> organization
Felhasználói hozzáférés ellenőrzése Show the access level for user <jamal@contoso.com> in <Contoso> organization
Szervezeti beállítások megtekintése Show the organization settings for <Contoso>
A legutóbbi módosítások áttekintése Show recent audit log events for <Contoso> organization
Felhasználók kezelése List all users in <Contoso> organization and their access levels
Engedélyek ellenőrzése Show the security groups and their members in <Contoso> project
Szabályzatok ellenőrzése List all branch policies configured in the <webapp> repo in <Contoso>
Inaktív felhasználók keresése List users in <Contoso> organization who haven't signed in during the last <90> days
Megfelelőségi jelentés előkészítése Show all permission changes in <Contoso> organization audit log from the past <30> days
Bővítmények használatának áttekintése List installed extensions in <Contoso> organization and when each was last updated