Aracılığıyla paylaş


Kuruluş veya koleksiyon düzeyi izinlerini yönetme

Azure DevOps Services | Azure DevOps Server | Azure DevOps Server 2022

Kuruluş düzeyinde ayarlanmış izinleri nasıl yöneteceğinizi, Proje Koleksiyonu Yöneticileri grubunun bir üyesi olarak bu makalede öğrenebilirsiniz. Kuruluş, kaynakları paylaşan birden çok projenin kapsayıcısıdır. Daha fazla bilgi için bkz . Kuruluş yapınızı planlama.

Bu makale, Proje Koleksiyonu Yöneticileri grubunun bir üyesi olarak, proje koleksiyonu düzeyinde ayarlanan izinleri nasıl yöneteceğinizi size gösterir. Proje koleksiyonu, kaynakları paylaşan birden çok projenin kapsayıcısıdır. Daha fazla bilgi için bkz . Projeler ve kuruluşunuzu ölçeklendirme hakkında.

Kuruluş veya koleksiyon düzeyi izinleri

Aşağıdaki tabloda kuruluş veya koleksiyon düzeyinde atanan izinler listelanmaktadır. Başkaları adına istekte bulunun dışında tüm izinler Proje Koleksiyonu Yöneticileri grubunun üyelerine verilir. Daha fazla bilgi için bkz İzinler ve gruplar referansı, Gruplar.

Genel

  • İzleme ayarlarını değiştirme
  • Yeni projeler oluştur
  • Ekip projelerini silme
  • Örnek düzeyi bilgilerini düzenleme
  • Örnek düzeyi bilgilerini görüntüleme

Hizmet Hesabı

  • Başkaları adına istekte bulunun
  • Tetikleyici olayları
  • Sistem eşitleme bilgilerini görüntüleme

Kurullar

  • İşlem izinlerini yönetme
  • İşlem oluşturma
  • Alanı kuruluştan veya hesaptan sil
  • Silme işlemi
  • Düzenleme işlemi

Repos (TFVC)

  • Rafa alınan değişiklikleri yönetme
  • Çalışma alanlarını yönetme
  • Çalışma alanı oluşturma

Pipelines

  • Yapı kaynak izinlerini yönetme
  • Derleme kaynaklarını yönet
  • İşlem hattı ilkelerini yönetme
  • Derleme kaynaklarını kullan
  • Derleme kaynaklarını görüntüleme

Test Planları

  • Test denetleyicilerini yönetme

Denetim

  • Denetim akışlarını silme
  • Denetim akışlarını yönetme
  • Denetim günlüğünü görüntüleme

Politikalar

  • Kurumsal ilkeleri yönetme

Dikkat

Proje Koleksiyonu Yöneticileri , kuruluş veya koleksiyon düzeyinde güvenlik gruplarını ve grup üyeliğini yönetebilir ve izin erişim denetimi listelerini (ACL' ler) düzenleyebilir. Bu izin Azure DevOps kullanıcı arabirimi üzerinden denetlenmiyor.

Önkoşullar

Kategori Gereksinimler
İzinler Proje Koleksiyonu Yöneticileri grubunun üyesi. Kuruluşun veya koleksiyonun oluşturucusu otomatik olarak bu grubun bir üyesidir.
Dizin hizmetleri Microsoft Entra ID veya Active Directory'de tanımlanan güvenlik grupları Azure DevOps'a eklenmeden önce. Daha fazla bilgi için bkz. Yerleşik bir güvenlik grubuna Active Directory / Microsoft Entra grubu ekleme.

Dikkat

Paydaş erişimi olan kullanıcılar, bu özelliklere yönelik izinleri olsa bile belirli özelliklere erişemez. Daha fazla bilgi için (bkz. Paydaş erişimi hızlı referans).

Dikkat

Proje kapsamlı Kullanıcılar grubunun üyeleri çoğu kuruluş ayarlarına veya izinlerine erişemez. Daha fazla bilgi için bkz. Kullanıcı görünürlüğünü sınırlama.

Güvenlik grupları

Bir koleksiyona güvenlik grupları eklemek, bunları projeye eklemeye benzer. Özel bir güvenlik grubu eklemek için önce Microsoft Entra ID veya Active Directory içinde belirleyin ve ardından grubu oluşturun Azure DevOps.

Daha fazla bilgi için bkz. Kullanıcıları ve grupları yönetmek için güvenlik gruplarını kullanma veİzinler ve güvenlik grupları hakkında.

Dikkat

Güvenlik grupları, belirli projeler için kullanilsalar bile kuruluş düzeyinde yönetilir. Kullanıcı izinlerine bağlı olarak, bazı gruplar web portalında gizlenmiş olabilir. Bir kuruluştaki tüm grup adlarını görüntülemek için Azure DevOps CLI aracını veya REST API'lerini kullanabilirsiniz. Daha fazla bilgi için Güvenlik gruplarını ekleme ve yönetme başlığına bakın.

Dikkat

Güvenlik grupları, belirli projeler için kullanilsalar bile koleksiyon düzeyinde yönetilir. Kullanıcı izinlerine bağlı olarak, bazı gruplar web portalında gizlenmiş olabilir. Koleksiyondaki tüm grup adlarını görüntülemek için Azure DevOps CLI aracını veya REST API'lerini kullanabilirsiniz. Daha fazla bilgi için Güvenlik gruplarını ekleme ve yönetme başlığına bakın.

Proje Koleksiyonu Yöneticileri grubuna üye ekleme

Aşağıdaki işlem, kullanıcıları Proje Koleksiyonu Yöneticileri grubuna veya başka bir kuruluş düzeyi veya koleksiyon düzeyi grubuna ekler.

Kullanıcı arabirimi ve işlemi , Kuruluş İzinleri Ayarları Sayfası v2 önizleme sayfasının etkinleştirilip etkinleştirilmediğine bağlı olarak değişir. Bu özelliği etkinleştirmek için bkz . Önizleme özelliklerini etkinleştirme.

  1. Azure DevOps kuruluşunuzun sol gezinti menüsünde Organization settings>Permissions öğesini seçin.

    Kuruluş ayarlarını ve İzinler seçimlerini gösteren ekran görüntüsü.

  2. Proje Koleksiyonu Yöneticileri grubunu seçin ve Üyeler sekmesinde Ekle'yi seçin.

    Üye ekle'yi gösteren ekran görüntüsü.

  3. Kullanıcı, grup, hizmet sorumlusu ve yönetilen kimlik ekle metin kutusuna tek veya birden çok kullanıcı hesabı veya özel güvenlik grubu adı girin. Sistem otomatik olarak eşleşmeleri arar.

  4. Uygun sonuçları ve ardından Kaydet'i seçin.

    Kullanıcı ve grup ekle iletişim kutusunu gösteren ekran görüntüsü.

  1. Web portalını açın ve kullanıcı veya grup eklemek istediğiniz koleksiyonu seçin.

  2. Koleksiyon Ayarları>Güvenlik'i seçin.

  3. Proje Koleksiyonu Yöneticileri>Üyeleri Ekle'yi> seçin.

  4. Kullanıcı veya grup metin kutusuna tek veya birden çok kullanıcı hesabı veya özel güvenlik grubu adı girin. Sistem otomatik olarak eşleşmeleri arar.

  5. Uygun sonuçları seçin ve ardından Değişiklikleri kaydet'i seçin.

    Şirket içi Kullanıcı ve grup ekle iletişim kutusunun ekran görüntüsü.

Grubun izinlerini değiştirme

Proje Koleksiyonu Yöneticileri grubu dışında herhangi bir kuruluş veya koleksiyon düzeyi grubunun izinlerini değiştirebilirsiniz. Proje Koleksiyonu Yöneticileri grubunun izin ayarlarını tasarıma göre değiştiremezsiniz.

Kullanıcı arabirimi ve işlemi , Kuruluş İzinleri Ayarları Sayfası v2 önizleme sayfasının etkinleştirilip etkinleştirilmediğine bağlı olarak değişir. Bu özelliği etkinleştirmek için bkz . Önizleme özelliklerini etkinleştirme.

  1. Azure DevOps kuruluşunuzun sol gezinti menüsünde Organization settings>Permissions öğesini seçin.

  2. İzinlerini değiştirmek istediğiniz grubu seçin.

  3. Her iznin yanındaki açılan listeden yeni izin ayarlarını seçin. Ayarlamalarınızı yaparken değişiklikler otomatik olarak kaydedilir. Aşağıdaki örnek Paydaş sınırlı grubu için çeşitli izinleri değiştirir.

    Seçili grup, önizleme sayfası için koleksiyon düzeyi izinlerinin ekran görüntüsü.

  1. Azure DevOps kuruluşunuzun sol gezinti menüsünde Collection settings>Security öğesini seçin.

  2. İzinlerini değiştirmek istediğiniz grubu seçin.

    Yeni ayarı seçmek için her iznin yanındaki ayarlar arasında geçiş yapın. Aşağıdaki örnek, Stakeholders Limited grubu için bir dizi izin ayarını değiştirir.

    Seçili bir grup, geçerli sayfa için Koleksiyon Düzeyi İzinleri ekran görüntüsü.

  3. Tüm değişiklikleri yaptıktan sonra Değişiklikleri kaydet'i seçin.

Kullanıcının izinlerini değiştirme

Belirli bir kullanıcının koleksiyon düzeyi izinlerini değiştirebilirsiniz. Daha fazla bilgi için bkz. İzin durumları.

Kullanıcı arabirimi ve işlemi , Kuruluş İzinleri Ayarları Sayfası v2 önizleme sayfasının etkinleştirilip etkinleştirilmediğine bağlı olarak değişir. Bu özelliği etkinleştirmek için bkz . Önizleme özelliklerini etkinleştirme.

  1. Azure DevOps kuruluşunuzun sol gezinti menüsünde Organization settings>Permissions öğesini seçin.

  2. Kullanıcılar sekmesini seçin ve izinlerini değiştirmek istediğiniz kullanıcıyı arayın ve seçin.

    Kullanıcılar sekmesinin ekran görüntüsü, bir kullanıcı seçin.

  3. İznin yanındaki açılan listeden seçim yaparak bir veya daha fazla iznin ayarını değiştirin. Ayarlamalarınızı yaparken değişiklikler otomatik olarak kaydedilir. Aşağıdaki örnek, kullanıcı fabrikamfiber1@hotmail.comiçin çeşitli izinleri değiştirir.

    Seçili kullanıcıların ekran görüntüsü, İzinler.

  1. Azure DevOps kuruluşunuzun sol gezinti menüsünde Collection settings>Security öğesini seçin.

  2. Kullanıcıları ve grupları filtrele metin kutusunda, izinlerini değiştirmek istediğiniz kullanıcının adını arayın ve seçin.

  3. Bir veya daha fazla izin için atamayı değiştirin. Aşağıdaki örnek, kullanıcı fabrikamfiber1@hotmail.comiçin çeşitli izinleri değiştirir.

    Seçilen kullanıcının ekran görüntüsü, Proje düzeyi bilgileri izin düzeyini düzenle'yi değiştirin.

  4. Değişiklikleri Kaydet'i seçin.

Yerinde dağıtımlar

Şirket içi dağıtımlar hakkında daha fazla bilgi için aşağıdaki makalelere bakın:

Şirket içi dağıtımınız SQL Server Raporlarıyla tümleştirilmişse, söz konusu ürünlerin üyeliklerini web sitelerinden ayrı olarak yönetin. Daha fazla bilgi için bkz. SQL Server raporlarını görüntüleme veya oluşturma izinleri.

SSS

Proje Koleksiyonu Yöneticisi rolüne ne zaman birini eklemem gerekiyor?

Bu değişiklik gösterir, ancak çoğu kuruluşta , Project Collection AdministratorsTeam Foundation Administrators grubu tarafından oluşturulan koleksiyonları yönetir. Proje Koleksiyonu Yöneticileri koleksiyon oluşturmaz, ekip projeleri oluşturma, gruplara kullanıcı ekleme ve koleksiyon ayarlarını değiştirme gibi görevleri işler.

Proje koleksiyonunu tüm bileşenleri ve bağımlılıkları genelinde yönetmek için en uygun izinler nelerdir?

Proje Koleksiyonu Yöneticileri aşağıdaki izinlere ihtiyaç duyar:

  • Team Foundation Server için: Proje Koleksiyonu Yöneticileri grubunun üyeleri veya gerekli koleksiyon düzeyi izinlerininİzin Ver olarak ayarlanması gerekir.
  • SharePoint ürünler için: Koleksiyon bir site koleksiyonu kaynağı içeriyorsa Site Koleksiyonu Yöneticileri grubunun üyeleri.
  • Reporting Services için: Koleksiyon raporlama kaynaklarını içeriyorsa Team Foundation İçerik Yöneticisi grubunun üyeleri.

Yöneticiyim ama Proje Koleksiyonu Yöneticisi ekleme iznim yok. Hangi izinlere ihtiyacım var?

Aşağıdaki izinlere ihtiyacınız vardır:

  • Proje Koleksiyonu Yöneticisi üyeliği veya Server-Level Bilgilerini Görüntüle ve Server-Level Bilgilerini Düzenle izinleri İzin Ver olarak ayarlanır.
  • SharePoint ürünler için Site Koleksiyonu Yöneticileri veya Farm Administrators grubuna üyelik.
  • Reporting Services için Content Managers veya Team Foundation content Managers grubuna üyelik.

Önemli

Proje koleksiyonları oluşturmak ve diğer yönetim görevlerini gerçekleştirmek için kullanıcıların yönetim izinlerine sahip olması gerekir. Team Foundation Arka Plan İş Aracısı için hizmet hesabının da belirli izinlere sahip olması gerekir. Daha fazla bilgi için bkz: Team Foundation Server'da hizmet hesapları ve bağımlılıklar ve Team Foundation Arka Plan İş Aracısı.

Sonraki adım