Definir permissões para acessar exibições de Análise e Análise

Azure DevOps Services | Azure DevOps Server 2022 – Azure DevOps Server 2019

Para usar o Power BI para o Azure DevOps ou para exercer uma consulta OData para Análise, você deve receber a permissão exibir análise . Por padrão, a permissão exibir análise é definida para todos os Colaboradores com acesso Básico. Os usuários que receberam acesso ao Stakeholder não têm permissões para exibir ou editar exibições do Analytics.

Para editar um modo de exibição de Análise ou conectar-se a uma exibição de Análise no Power BI, você deve ter permissões para essa exibição.

Se você estiver apenas adicionando um widget de Análise a um painel ou exibindo um widget de Análise adicionado a um painel, nenhuma permissão especial será necessária.

Observação

A análise não dá suporte à segurança no nível do caminho da área. Portanto, se um usuário tiver acesso a um projeto e puder relatar esse projeto, mas não tiver acesso a itens de trabalho em áreas específicas desse projeto, ele poderá exibir dados por meio do Analytics. Portanto, para proteger seus dados, a melhor prática é não permitir relatórios no Analytics para qualquer usuário que não tenha acesso a todos os dados dentro de um projeto.

Pré-requisitos

  • Para alterar as permissões no nível do projeto, você precisa ser membro dos administradores do projeto ou dos grupos administradores de coleção de projetos.

Para saber mais sobre como trabalhar com permissões, consulte Introdução a permissões, acesso e grupos de segurança.

Definir permissões

Você concede ou restringe permissões a um usuário definindo uma ou mais permissões para o Analytics permitir ou negar por meio da página Permissões do projeto. Por padrão, todos os membros do grupo Colaboradores recebem acesso para editar e excluir exibições compartilhadas de Análise e exibir dados do Analytics.

Observação

Para habilitar a nova interface do usuário para a página Configurações de Permissões do Projeto, consulte Habilitar recursos de visualização.

  1. Abra o portal da Web e escolha o projeto no qual você deseja adicionar usuários ou grupos. Para escolher outro projeto, consulte Switch project, repository, team.

  2. Escolha as configurações do Project e, em seguida, permissões.

    Captura de tela das Permissões de Configurações>do Projeto.

  3. Escolha a pessoa ou o grupo para o qual você deseja modificar as permissões e altere a atribuição de permissão.

    Por exemplo, aqui definimos as permissões para Chuck Reinhart. A configuração nega permissão para excluir ou modificar exibições compartilhadas do Analytics, mas permite o acesso aos dados do Analytics.

    Captura de tela de permissões no nível do projeto do usuário, permissões de análise alteradas.

  4. Navegue para longe da página de permissões quando terminar. As alterações feitas são salvas automaticamente.

Escolha a guia Página Atual para obter informações sobre como adicionar um usuário a um projeto. O recurso de visualização da Página de Configurações de Permissões do Projeto só está disponível para Azure DevOps Services no momento.

Gerenciar permissões para uma exibição compartilhada

Todos os membros do grupo Colaboradores do projeto podem usar exibições compartilhadas no Power BI. Para exibições compartilhadas criadas, você pode gerenciar as permissões de usuários e grupos para criar, excluir ou exibir uma exibição compartilhada específica.

  1. Para alterar as permissões para uma exibição compartilhada, abra as exibições do Analytics e escolha Tudo. Para obter detalhes, consulte Criar uma exibição de Análise.

  2. Escolha o ícone Mais Ações e escolha Segurança.

  3. Altere as permissões para que o membro ou grupo da equipe não possa editar ou excluir o modo de exibição.

  4. Adicione um usuário ou grupo ao qual você deseja conceder permissões ou restringir o acesso.

    Caixa de diálogo de segurança de exibição de Análise Compartilhada, permissões de alteração para um usuário.

    Feche a caixa de diálogo quando terminar. Suas alterações são salvas automaticamente.

    Gerenciar a caixa de diálogo de segurança de exibição de Análise Compartilhada, alterar permissões para um usuário Azure DevOps Server.

    Escolha Salvar alterações quando terminar.

Resposta negada do Access

A análise foi projetada para fornecer dados exatos, não dados cortados pelas configurações de segurança.

Por exemplo, veja o seguinte cenário:

  • O Project A tem 200 itens de trabalho
  • O Project B tem 100 itens de trabalho

Se um usuário com acesso a ambos os projetos emitir uma consulta que diz "dê-me a soma de todos os itens de trabalho no Projeto A e no Projeto B" o resultado será 300, conforme o esperado. Agora, diga que outro usuário só tem acesso ao Project B faz a mesma consulta. Você pode esperar que a consulta retorne 100. No entanto, a Análise não retornará um resultado no último caso. Em vez disso, ele retornará um erro "Acesso do projeto negado". Ele faz isso porque não pôde retornar todo o conjunto de dados, portanto, não retorna nada.

Esse comportamento é diferente do comportamento fornecido pelo editor atual da Consulta de Item de Trabalho, que retornaria todos os itens de trabalho no Projeto B, mas nada do Projeto A sem informar que há dados ausentes.

Devido a esse cenário, a abordagem recomendada para consultar o Analytics é sempre fornecer um filtro de nível de projeto em vez de usar uma consulta global. Para obter informações sobre como fornecer um filtro de nível de projeto, consulte a análise wit.