Referencia de espacio de nombres y permisos de seguridad para Azure DevOps

Azure DevOps Services | Azure DevOps Server 2020 | Azure DevOps Server 2019

Los espacios de nombres de seguridad se usan para almacenar listas de control de acceso (ACL) en tokens. Los datos almacenados en espacios de nombres de seguridad determinan el nivel de acceso que las entidades siguientes tienen para realizar una acción específica en un recurso específico.

  • Azure DevOps usuario
  • Azure DevOps Propietario de la organización
  • Miembro de un grupo Azure DevOps seguridad
  • Azure DevOps de servicio
  • Azure DevOps de servicio

Cada familia de recursos, como los elementos de trabajo o los repositorios de Git, se protege a través de un espacio de nombres único. Cada espacio de nombres de seguridad contiene cero o más ACL. Cada ACL contiene un token, una marca de herencia y un conjunto de cero o más entradas de control de acceso (ACE). Cada ACE contiene un descriptor de identidad, una máscara de bits de permisos permitidos y una máscara de bits de permisos denegados. Los tokens son cadenas arbitrarias que representan recursos de Azure DevOps.

Nota

Los espacios de nombres y los tokens son válidos para todas las versiones de Azure DevOps. Los que se enumeran aquí son válidos para Azure DevOps 2019 y versiones posteriores. Los espacios de nombres están sujetos a cambios con el tiempo. Para obtener la lista más reciente de espacios de nombres, utilice una de las herramientas de línea de comandos o la API rest. Algunos espacios de nombres han quedado en desuso como se muestra en la sección Espacios de nombres en desuso y de solo lectura más adelante en este artículo.

Herramientas de administración de permisos

El método recomendado para administrar permisos es a través del portal web. Sin embargo, si necesita establecer un permiso que no se muestra a través del portal web o para establecer permisos más pormenorizados, puede usar una de las herramientas de línea de comandos o la API REST.

  • Para Azure DevOps Server 2020 y Azure DevOps Services, puede usar los az devops security permission comandos .
  • Para las instancias Azure DevOps locales, puede usar los comandos TFSSecurity.
  • Para Azure DevOps repositorios de Git, herramienta de línea decomandos del permiso git de Tf
  • Para Control de versiones de Team Foundation (TFVC), herramienta de línea de comandos del permiso TFVC de Tf

Para todas Azure DevOps instancias de , puede usar la API REST de seguridad.

Espacios de nombres de seguridad y sus identificadores

En este artículo se describen los espacios de nombres válidos, se enumeran los permisos asociados y se proporcionan vínculos a más información. Muchos espacios de nombres de seguridad corresponden a los permisos que se establecen a través de una página del portal web Seguridad o Permisos. Otros espacios de nombres o permisos de selección no se pueden mostrar a través del portal web. Conceden acceso de forma predeterminada a los miembros de grupos de seguridad o Azure DevOps de servicio. Los espacios de nombres se han agrupado en las siguientes categorías en función de cómo se administran a través del portal web.

  • A nivel de objeto
  • Nivel del proyecto
  • Nivel de organización o colección
  • Nivel de servidor (solo en el entorno local)
  • Basado en rol
  • Solo para uso interno

Jerarquía y tokens

Un espacio de nombres de seguridad puede ser jerárquico o plano. Los tokens de un espacio de nombres jerárquico existen en una jerarquía con permisos efectivos heredados de los tokens primarios a los tokens secundarios. Los tokens de un espacio de nombres plano no tienen ningún concepto de relación de elementos primarios y secundarios entre dos tokens cualquiera.

Los tokens de un espacio de nombres jerárquico tienen una longitud fija para cada parte de ruta de acceso o longitud variable. Si los tokens tienen partes de ruta de acceso de longitud variable, se usa un carácter separador para distinguir dónde termina una parte de la ruta de acceso y comienza otra.

Los tokens de seguridad no tienen en cuenta las mayúsculas y minúsculas. En las secciones siguientes se proporcionan ejemplos de tokens para distintos espacios de nombres.

Espacios de nombres y permisos de nivel de objeto

En la tabla siguiente se describen los espacios de nombres que administran permisos de nivel de objeto. La mayoría de los permisos enumerados se administran a través de la página del portal web para cada objeto. Los permisos se establecen en el nivel de proyecto y se heredan en el nivel de objeto, a menos que se cambien.


Espacio de nombres

Permisos

Descripción


AnalyticsViews

Read
Edit
Delete
Execute
ManagePermissions

Administra los permisos de las vistas de Analytics en el nivel de proyecto y en el nivel de objeto para leer, editar, eliminar y generar informes. Puede administrar estos permisos para cada vista de Analytics desde la interfaz de usuario.

Formato de token para permisos de nivel de proyecto:$/Shared/PROJECT_ID
Ejemplo:$/Shared/xxxxxxxx-a1de-4bc8-b751-188eea17c3ba

Identificador:d34d3680-dfe5-4cc6-a949-7d9c68f73cba


Build

ViewBuilds
EditBuildQuality
RetainIndefinitely
DeleteBuilds
ManageBuildQualities
DestroyBuilds
UpdateBuildInformation
QueueBuilds
ManageBuildQueue
StopBuilds
ViewBuildDefinition
EditBuildDefinition
DeleteBuildDefinition
OverrideBuildCheckInValidation
AdministerBuildPermissions

Administra los permisos de compilación en el nivel de proyecto y en el nivel de objeto.

Formato de token para permisos de compilación de nivel de proyecto:PROJECT_ID
Si necesita actualizar los permisos para un identificador de definición de compilación determinado, por ejemplo, 12, el token de seguridad para esa definición de compilación tiene el siguiente aspecto:
Formato de token para permisos de compilación específicos de nivel de proyecto:PROJECT_ID/12
Ejemplo: xxxxxxxx-a1de-4bc8-b751-188eea17c3ba/12

Identificador:33344d9c-fc72-4d6f-aba5-fa317101a7e9


CSS

GENERIC_READ
GENERIC_WRITE
CREATE_CHILDREN
DELETE
WORK_ITEM_READ
WORK_ITEM_WRITE
MANAGE_TEST_PLANS
MANAGE_TEST_SUITES

Administra los permisos de nivel de objeto de ruta de acceso de área para crear, editar y eliminar nodos secundarios y establecer permisos para ver o editar elementos de trabajo en un nodo. Puede administrar estos permisos mediante Establecer permisos y acceso para el seguimiento del trabajo, Crear nodos secundarios, modificar elementos de trabajo en una ruta de acceso de área.

Identificador:83e28ad4-2d72-4ceb-97b0-c7726d5502c3


PanelesPrivileges

Read
Create
Edit
Delete
ManagePermissions
MaterializeDashboards

Administra los permisos de nivel de objeto del panel para editar y eliminar paneles y administrar los permisos de un panel de proyecto. Puede administrar estos permisos a través de la interfaz de usuario Paneles.

Identificador:8adf73b7-389a-4276-b638-fe1653f7efc7


Repositorios de Git

Administer
GenericRead
GenericContribute
ForcePush
CreateBranch
CreateTag
ManageNote
PolicyExempt
CreateRepository
DeleteRepository
RenameRepository
EditPolicies
RemoveOthersLocks
ManagePermissions
PullRequestContribute
PullRequestBypassPolicy

Administra los permisos de repositorio de Git en el nivel de proyecto y en el nivel de objeto. Puede administrar estos permisos a través de la configuración Project repositorios, interfaz administrativa repositorios.

Formato de token para permisos de nivel de proyecto:repoV2/PROJECT_ID
Debe anexar para RepositoryID actualizar los permisos de nivel de repositorio.

Formato de token para permisos específicos del repositorio:repoV2/PROJECT_ID/REPO_ID

Identificador:2e9eb7ed-3c0a-47d4-87c1-0ffdd275fd87


Iteración

GENERIC_READ
GENERIC_WRITE
CREATE_CHILDREN
DELETE

Administra los permisos de nivel de objeto de ruta de iteración para crear, editar y eliminar nodos secundarios y ver los permisos de nodo secundario. Para administrar a través del portal web, consulte Establecer permisos y acceso para el seguimiento del trabajo, Crear nodos secundarios.
Formato del token:'vstfs:///Classification/Node/Iteration_Identifier/'
Supongamos que tiene configuradas las siguientes iteraciones para su equipo.
– ProjectIteration1
  TeamIteration1
     – TeamIteration1ChildIteration1
     – TeamIteration1ChildIteration2
     – TeamIteration1ChildIteration3
  TeamIteration2
     – TeamIteration2ChildIteration1
     – TeamIteration2ChildIteration2

Para actualizar los permisos de ProjectIteration1\TeamIteration1\TeamIteration1ChildIteration1 , el token de seguridad tiene el siguiente aspecto:
vstfs:///Classification/Node/ProjectIteration1_Identifier:vstfs:///Classification/Node/TeamIteration1_Identifier:vstfs:///Classification/Node/TeamIteration1ChildIteration1_Identifier

Identificador:bf7bfa03-b2b7-47db-8113-fa2e002cc5b1


MetaTask

Administer
Edit
Delete

Administra los permisos del grupo de tareas para editar y eliminar grupos de tareas y administrar los permisos del grupo de tareas. Para administrar a través del portal web, consulte Permisos de canalización y roles de seguridad, Permisos de grupo de tareas.

Formato de token para permisos de nivel de proyecto:PROJECT_ID
Formato de token para permisos de nivel de metatarea:PROJECT_ID/METATASK_ID

Si MetaTask tiene parentTaskId, el token de seguridad tiene el siguiente aspecto:
Formato de token:PROJECT_ID/PARENT_TASK_ID/METATASK_ID

Identificador:f6a4de49-dbe2-4704-86dc-f8ec1a294436


Plan

View
Edit
Delete
Manage

Administra los permisos de los planes de entrega para ver, editar, eliminar y administrar planes de entrega. Puede administrar estos permisos a través del portal web para cada plan.

Identificador:bed337f8-e5f3-4fb9-80da-81e17d06e7a8


ReleaseManagement

ViewReleaseDefinition
EditReleaseDefinition
DeleteReleaseDefinition
ManageReleaseApprovers
ManageReleases
ViewReleases
CreateReleases
EditReleaseEnvironment
DeleteReleaseEnvironment
AdministerReleasePermissions
DeleteReleases
ManageDeployments
ManageReleaseSettings
ManageTaskHubExtension

Administra los permisos de definición de versión en el proyecto y en el nivel de objeto.

Formato de token para permisos de nivel de proyecto:PROJECT_ID
Ejemplo: xxxxxxxx-a1de-4bc8-b751-188eea17c3ba
Si necesita actualizar los permisos de un identificador de definición de versión determinado, por ejemplo, 12, el token de seguridad para esa definición de versión tiene el siguiente aspecto:

Formato de token para permisos de definición de versión específicos:PROJECT_ID/12
Ejemplo: xxxxxxxx-a1de-4bc8-b751-188eea17c3ba/12
Si el identificador de definición de versión reside en una carpeta, los tokens de seguridad tienen el siguiente aspecto:
Formato del token:PROJECT_ID/{folderName}/12
En el caso de las fases, los tokens son como: PROJECT_ID/{folderName}/{DefinitionId}/Environment/{EnvironmentId} .

Identificador:c788c23e-1b46-4162-8f5e-d7585343b5de


WorkItemQueryFolders

Read
Contribute
Delete
ManagePermissions
FullControl
RecordQueryExecutionInfo

Administra los permisos para las consultas de elementos de trabajo y las carpetas de consulta. Para administrarlos a través del portal web, consulte Establecer permisos y acceso para el seguimiento del trabajo, Establecer permisos en consultas o carpetas de consulta.

Identificador:71356614-aad7-4757-8f2c-0fb3bff6f680


Project de nombres y permisos de nivel de aplicación

En la tabla siguiente se describen los espacios de nombres que administran los permisos de nivel de proyecto. La mayoría de los permisos enumerados se administran a través del contexto de administración del portal web. Project A los administradores se les conceden todos los permisos de nivel de proyecto. Otros grupos de nivel de proyecto tienen asignaciones de permisos de selección.


Espacio de nombres

Permisos

Descripción


proyecto

GENERIC_READ
GENERIC_WRITE
DELETE
PUBLISH_TEST_RESULTS
ADMINISTER_BUILD
START_BUILD
EDIT_BUILD_STATUS
UPDATE_BUILD
DELETE_TEST_RESULTS
VIEW_TEST_RESULTS
MANAGE_TEST_ENVIRONMENTS
MANAGE_TEST_CONFIGURATIONS
WORK_ITEM_DELETE
WORK_ITEM_MOVE
WORK_ITEM_PERMANENTLY_DELETE
RENAME
MANAGE_PROPERTIES
MANAGE_SYSTEM_PROPERTIES
BYPASS_PROPERTY_CACHE
BYPASS_RULES
SUPPRESS_NOTIFICATIONS
UPDATE_VISIBILITY
CHANGE_PROCESS
AGILETOOLS_BACKLOG
AGILETOOLS_PLANS

Administra Project de nivel de usuario.
El AGILETOOLS_BACKLOG permiso administra el acceso a los Azure Boards pendientes. Se trata de una configuración de permisos interna y no se debe cambiar.

Formato del token raíz:$PROJECT
Token para proteger los permisos de cada proyecto de la organización.
$PROJECT:vstfs:///Classification/TeamProject/PROJECT_ID.
Suponga que tiene un proyecto denominado Test Project 1 .
Puede obtener el identificador de proyecto para este proyecto mediante el az devops project show comando.
az devops project show --project "Test Project 1"
El comando devuelve un id. de proyecto, por ejemplo, xxxxxxxx-a1de-4bc8-b751-188eea17c3ba .
Por lo tanto, el token para proteger los permisos relacionados con el proyecto Test Project 1 es:
'$PROJECT:vstfs:///Classification/TeamProject/xxxxxxxx-a1de-4bc8-b751-188eea17c3ba'

Identificador:52d39943-cb85-4d7f-8fa8-c6baac873819


Etiquetado

Enumerate
Create
Update
Delete

Administra los permisos para crear, eliminar, enumerar y usar etiquetas de elemento de trabajo. Puede administrar el permiso Create tag definition (Crear definición de etiqueta) a través de la Project configuración, Permissions administrative interface (Interfaz administrativa de permisos).

Formato de token para permisos de nivel de proyecto:/PROJECT_ID
Ejemplo: /xxxxxxxx-a1de-4bc8-b751-188eea17c3ba

Identificador:bb50f182-8e5e-40b8-bc21-e8752a1e7ae2


VersionControlItems

Read
PendChange
Checkin
Label
Lock
ReviseOther
UnlockOther
UndoOther
LabelOther
AdminProjectRights
CheckinOther
Merge
ManageBranch

Administra los permisos para un repositorio Control de versiones de Team Foundation (TFVC). Solo hay un repositorio TFVC para un proyecto. Puede administrar estos permisos a través de la configuración Project repositorios, interfaz administrativa repositorios.

Identificador:a39371cf-0841-4c16-bbd3-276e341bc052


Espacios de nombres y permisos de nivel de organización

En la tabla siguiente se describen los espacios de nombres que administran los permisos de nivel de organización. La mayoría de los permisos enumerados se administran a través del contexto de administración del portal web. Al propietario de la organización y a los miembros del Project de recopilación de recursos se les concede la mayoría de estos permisos.

Espacios de nombres y permisos de nivel de colección

En la tabla siguiente se describen los espacios de nombres que administran los permisos de nivel de organización. La mayoría de los permisos enumerados se administran a través del contexto de administración del portal web. A los miembros del Project de recopilación de recursos se les concede la mayoría de estos permisos.


Espacio de nombres

Permisos

Descripción


Auditlog

Read
Write
Manage_Streams
Delete_Streams

Administra los permisos de auditoría para leer o escribir en el registro de auditoría y administrar o eliminar flujos de auditoría.

Formato del token:/AllPermissions
Identificador:a6cc6381-a1ca-4b36-b3c1-4e65211e82b6


BuildAdministration

ViewBuildResources
ManageBuildResources
UseBuildResources
AdministerBuildResourcePermissions


Colección

GENERIC_READ
GENERIC_WRITE
CREATE_PROJECTS
TRIGGER_EVENT
MANAGE_TEMPLATE
DIAGNOSTIC_TRACE
SYNCHRONIZE_READ
MANAGE_TEST_CONTROLLERS
DELETE_FIELD
MANAGE_ENTERPRISE_POLICIES

Administra los permisos en el nivel de organización o colección.

Identificador:3e65f728-f8bc-4ecd-8764-7e378b19bfa7


Proceso

Edit
Delete
Create
AdministerProcessPermissions
ReadProcessPermissions

Administra los permisos para crear, eliminar y administrar procesos.
Identificador:2dab47f9-bd70-49ed-9bd5-8eb051e59c02


Áreas de trabajo

Read
Use
Checkin
Administer

Administra los permisos para administrar cambios, áreas de trabajo y la capacidad de crear un área de trabajo en el nivel de organización o colección. El espacio de nombres Áreas de trabajo se aplica al repositorio TFVC.

Formato del token raíz:/
Formato de token para un área de trabajo específica:/{workspace_name};{owner_id}

Identificador:93bafc04-9075-403a-9367-b7164eac6b5c


VersionControlPrivileges

CreateWorkspace
AdminWorkspaces
AdminShelvesets
AdminConnections
AdminConfiguration

Administra los permisos para Control de versiones de Team Foundation (TFVC).

El AdminConfiguration permiso concede a los usuarios la capacidad de editar permisos de nivel de servidor para usuarios y grupos. El permiso concede a los usuarios la capacidad de leer el contenido de un archivo o carpeta de AdminConnections un repositorio local de nivel de servidor.

Identificador:66312704-deb5-43f9-b51c-ab4ff5e351c3


Espacios de nombres y permisos de nivel de servidor

En la tabla siguiente se describen los espacios de nombres de seguridad y los permisos definidos para las instancias locales de Azure DevOps Server. Puede administrar estos permisos, que se conceden a los miembros del grupo Administradores de Team Foundation, a través de la Azure DevOps Server administración de . Para obtener descripciones de estos permisos, vea Permisos y grupos, Permisos de nivel de servidor.


Espacio de nombres

Permisos

Descripción


CollectionManagement

CreateCollection
DeleteCollection

Administra los permisos establecidos en el nivel de servidor para crear y eliminar colecciones de proyectos.

Identificador:52d39943-cb85-4d7f-8fa8-c6baac873819


Servidor

GenericRead
GenericWrite
Impersonate
TriggerEvent

Administra los permisos establecidos en el nivel de servidor. Esto incluye permisos para editar información de nivel de instancia, realizar solicitudes en nombre de otros usuarios y desencadenar eventos.

Identificador:1f4179b3-6bac-4d01-b421-71ea09171400


Warehouse

Administer

Concede permiso para procesar o cambiar la configuración del almacenamiento de datos o SQL Server analysis mediante el servicio web control de almacenamiento.

Identificador:b8fbab8b-69c8-4cd9-98b5-873656788efb


Permisos y espacios de nombres basados en roles

En la tabla siguiente se describen los espacios de nombres de seguridad y los permisos que se usan para administrar la seguridad basada en roles. Puede administrar las asignaciones de roles a través del portal web para los recursos de canalización como se describe Permisos de canalización y roles de seguridad.


Espacio de nombres

Permisos

Descripción


DistributedTask

View
Manage
Listen
AdministerPermissions
Use
Create

Administra los permisos para acceder a los recursos del grupo de agentes. De forma predeterminada, los siguientes roles y permisos se asignan en el nivel de proyecto y se heredan para cada grupo de agentes que se crea:

  • Rol de lector View (solo permisos) a todos los miembros del grupo Project usuarios válidos
  • Rol de administrador (todos los permisos) para los miembros de los grupos Administradores de compilación, Administradores de Project administradores y Administradores de versión.
  • Rol de usuario ( View permisos , y ) para todos los miembros del grupo Use Create Colaborador
  • Rol de creador ( View permisos , y ) para todos los miembros del grupo Use Create Colaborador

    Identificador:101eae8c-1709-47f9-b228-0e476c35b3ba

Entorno

View
Manage
ManageHistory
Administer
Use
Create

Administra los permisos para crear y administrar entornos. De forma predeterminada, se asignan los permisos siguientes:

  • Rol de lector View (solo permisos) a todos los miembros del grupo Project usuarios válidos
  • Rol de creador ( View permisos , y ) para todos los miembros del grupo Use Create Colaborador
  • Rol de creador ( permisos , y ) para todos los miembros del View grupo Project Use Create administradores
  • Rol de administrador (todos los permisos) para el usuario que creó un entorno específico.

    Identificador:83d4c2e6-e57d-4d6e-892b-b87222b7ad20

ExtensionManagement

ViewExtensions
ManageExtensions
ManageSecurity

El rol De administrador es el único rol que se usa para administrar la seguridad de las extensiones de Marketplace. Los miembros del rol Administrador pueden instalar extensiones y responder a las solicitudes de instalación de extensiones. Los demás permisos se asignan automáticamente a los miembros de grupos de seguridad y entidades de servicio predeterminados. Para agregar usuarios al rol De administrador, vea Administrar permisos de extensión.

Identificador:5d6d7b80-3c63-4ab0-b699-b6a5910f8029


Biblioteca

View
Administer
Create
ViewSecrets
Use
Owner

Administra los permisos para crear y administrar elementos de biblioteca, que incluyen archivos seguros y grupos de variables. Las pertenencias a roles para elementos individuales se heredan automáticamente de las del nodo Biblioteca. De forma predeterminada, se asignan los permisos siguientes:

  • Rol de lector (solo permisos) para todos los miembros del grupo Project usuarios válidos y la cuenta del View servicio de compilación Project recopilación de archivos
  • Rol de creador ( View permisos , y ) para todos los miembros del grupo Use Create Colaboradores
  • Rol de creador ( View permisos , , y ) para el miembro que Use Create Owner creó el elemento de biblioteca
  • Rol de administrador (todos los permisos) para los miembros de los grupos Administradores de compilación, Administradores de Project administradores y Administradores de versión.
    Para más información, consulte Roles de seguridad de recursos de biblioteca.

    Identificador:b7e84409-6553-448a-bbb2-af228e07cbeb

ServiceEndpoints

Use
Administer
Create
ViewAuthorization
ViewEndpoint

Administra los permisos para crear y administrar conexiones de servicio. Las pertenencias a roles para elementos individuales se heredan automáticamente de las definidas en el nivel de proyecto. De forma predeterminada, se asignan los roles siguientes:

  • Rol de lector (solo permisos) para todos los miembros del grupo Project usuarios válidos y la cuenta del View servicio de compilación Project recopilación de archivos
  • Rol de creador (permisos , y ) a los miembros del grupo de seguridad View del servicio Endpoint Use Create Creators.
  • Rol de administrador (todos los permisos) para los miembros del grupo de seguridad del servicio Administradores de puntos de conexión.
    Los roles se asignan a través de los roles de seguridad de conexión de servicio.

    Identificador:49b48001-ca20-4adc-8111-5b60c903a50c

Espacios de nombres y permisos internos

En la tabla siguiente se describen los espacios de nombres de seguridad y los permisos que no se superficien a través del portal web. Se usan principalmente para conceder acceso a miembros de grupos de seguridad predeterminados o a recursos internos. Se recomienda encarecidamente no modificar esta configuración de permisos de ninguna manera.


Espacio de nombres

Permisos

Descripción


AccountAdminSecurity

Read
Create
Modify

Administra los permisos para leer o modificar el propietario de la cuenta de la organización. Estos permisos se asignan al propietario de la organización y a los miembros del Project administrador de recopilación.

Identificador:11238e09-49f2-40c7-94d0-8f0307204ce4


Análisis

Read
Administer
Stage
ExecuteUnrestrictedQuery
ReadEuii

Administra los permisos para leer, administrar permisos y ejecutar consultas en el servicio Analytics.

Formato de token para permisos de nivel de proyecto:$/PROJECT_ID
Ejemplo: $/xxxxxxxx-a1de-4bc8-b751-188eea17c3ba

Identificador:58450c49-b02d-465a-ab12-59ae512d6531


BlobStoreBlobPrivileges

Read
Delete
Create
SecurityAdmin

Establece permisos para leer, crear y administrar la seguridad del almacén de datos. Estos permisos se asignan a varias entidades Azure DevOps de servicio.

Identificador:11238e09-49f2-40c7-94d0-8f0307204ce4


Boards

View
Create
ChangeMetadata
MoveCard
Delete
Manage

Administra los permisos y el acceso a los paneles Kanban.

Identificador:251e12d9-bea3-43a8-bfdb-901b98c0125e


BoardsExternalIntegration

Read
Write

Administra los permisos de lectura y escritura de las integraciones externas con Azure Boards.

Identificador:5ab15bc8-4ea1-d0f3-8344-cab8fe976877


Chat

ReadChatRoomMetadata
UpdateChatRoomMetadata
CreateChatRoom
CloseChatRoom
DeleteChatRoom
AddRemoveChatRoomMember
ReadChatRoomMessage
WriteChatRoomMessage
UpdateChatRoomMessage
DeleteChatRoomMessage
ReadChatRoomTranscript
ManageChatPermissions

Administra los permisos de los servicios de chat integrados con Azure DevOps, como Slack y Microsoft Teams. Para obtener más información, vea Azure Boards con Slack, Azure Boards con Microsoft Teams, Azure Pipelines con Slack, Azure Pipelines con Microsoft Teams, Azure Repos con Slacky Azure Repos con Microsoft Teams.

Identificador:bc295513-b1a2-4663-8d1a-7017fd760d18


Subprocesos de discusión

Administer
GenericRead
GenericContribute
Moderate

Administra los permisos para ver, administrar, moderar y contribuir a la configuración de discusiones de revisión de código para Azure Pipelines.

Identificador:0d140cae-8ac1-4f48-b6d1-c93ce0301a128


EventSubscriber

GENERIC_READ
GENERIC_WRITE

Concede acceso de lectura y escritura para el controlador de notificaciones.

Identificador: 2bf24a2b-70ba-43d3-ad97-3d9e1f75622f


EventSubscription

GENERIC_READ
GENERIC_WRITE
UNSUBSCRIBE
CREATE_SOAP_SUBSCRIPTION

Administra los permisos de miembro para ver, editar y cancelar la suscripción a notificaciones o crear una suscripción SOAP.

Identificador:58b176e7-3411-457a-89d0-c6d0ccb3c52b

Identidad

Read
Write
Delete
ManageMembership
CreateScope
RestoreScope

Administra los permisos para leer, escribir y eliminar información de identidad de la cuenta de usuario; administrar la pertenencia a grupos y crear y restaurar ámbitos de identidad. El permiso se concede automáticamente a los miembros de los grupos administradores de Project ManageMembership y Project de recopilación.

Formato de token para permisos de nivel de proyecto:PROJECT_ID
Ejemplo: xxxxxxxx-a1de-4bc8-b751-188eea17c3ba
Para modificar los permisos de nivel de grupo para el identificador de origen del grupo [2b087996-2e64-4cc1-a1dc-1ccd5e7eb95b]:
Token: xxxxxxxx-a1de-4bc8-b751-188eea17c3ba\2b087996-2e64-4cc1-a1dc-1ccd5e7eb95b

Identificador:5a27515b-ccd7-42c9-84f1-54c998f03866


Licencias

Read
Create
Modify
Delete
Assign
Revoke

Administra la capacidad de ver, agregar, modificar y quitar niveles de licencia. Estos permisos se conceden automáticamente a los miembros de los grupos Project de recopilación.

Id.:453e2db3-2e81-474f-874d-3bf51027f2ee


PermissionLevel

Read
Create
Update
Delete

Administra la capacidad de crear y descargar informes de permisos.

Id.:25fb0ed7-eb8f-42b8-9a5e-836a25f67e37


OrganizationLevelData

Project-Scoped Users

Aplica un permiso de denegación de nivel de sistema en el espacio de nombres que admite Project-Scoped grupo de usuarios. Los miembros del grupo tienen una visibilidad limitada de los datos de nivel de organización. Para más información, consulte Acerca de los proyectos y escalado de la organización, Project de usuarios con ámbito de aplicación.
Id.:F0003BCE-5F45-4F93-A25D-90FC33FE3AA9


PipelineCachePrivileges

Read
Write

Administra los permisos para leer y escribir entradas de caché de canalización. Estos permisos solo se asignan a los principios Azure DevOps de servicio internos.
Id.:62a7ad6b-8b8d-426b-ba10-76a7090e94d5


ReleaseManagement

ViewTaskEditor
ViewCDWorkflowEditor
ExportReleaseDefinition
ViewLegacyUI
DeploymentSummaryAcrossProjects
ViewExternalArtifactCommitsAndWorkItems

Administra el acceso a los Release Management de la interfaz de usuario.

Id.:7c7d32f7-0e86-4cd6-892e-b35dbba870bd


SearchSecurity

ReadMembers ReadAnonymous

Este espacio de nombres de seguridad se usa para saber si un usuario es válido o anónimo o público.

Id.:ca535e7e-67ce-457f-93fe-6e53aa4e4160


ServiceHooks

ViewSubscriptions
EditSubscriptions
DeleteSubscriptions
PublishEvents

Administra los permisos para ver, editar y eliminar suscripciones de enlace de servicio y publicar eventos de enlace de servicio. Estos permisos se asignan automáticamente a los miembros del grupo Project de recopilación. DeleteSubscriptions ya no se usa; EditSubscriptions puede eliminar enlaces de servicio.

Id.:cb594ebe-87dd-4fc9-ac2c-6a10a4c92046


UtilizationPermissions

QueryUsageSummary

Administra los permisos para consultar el uso. De forma predeterminada, a todos los miembros de los grupos de administradores de Project Collection y a los usuarios a los que se les ha concedido acceso de partes interesadas se les concede permiso para consultar el resumen de uso para todos los usuarios. Para más información, consulte Límites de velocidad.

Formato de token:/
Id.:83abde3a-4593-424e-b45f-9898af99034d


WorkItemTrackingAdministration

ManagePermissions
DestroyAttachments

Administra los permisos para administrar el seguimiento del trabajo y destruir datos adjuntos.
Id.:445d2788-c5fb-4132-bbef-09c4045ad93f


WorkItemTrackingProvision

Administer
ManageLinkTypes

Administra los permisos para cambiar los procesos de seguimiento de trabajo y administrar los tipos de vínculo. El espacio de nombres WorkItemTrackingProvision es un espacio de nombres de seguridad anterior que se usa principalmente para TFS-2018 y versiones anteriores. El espacio de nombres Process reemplaza este espacio de nombres para administrar procesos Azure DevOps Server 2019 y versiones posteriores.

Formato del token raíz:/$
Formato de token para un proyecto específico:$/PROJECT_ID

Id.:5a6cd233-6615-414d-9393-48dbb252bd23


Espacios de nombres en desuso y de solo lectura

Los siguientes espacios de nombres están en desuso o de solo lectura. No debe usarlos.

  • CrossProjectWidgetView
  • DataProvider
  • Favorites
  • Graph
  • Identity2
  • IdentityPicker
  • Job
  • Location
  • ProjectAnalysisLanguageMetrics
  • Proxy
  • Publish
  • Registry
  • Security
  • ServicingOrchestration
  • SettingEntries
  • Social
  • StrongBox
  • TeamLabSecurity
  • TestManagement
  • VersionControlItems2
  • ViewActivityPaneSecurity
  • WebPlatform
  • WorkItemsHub
  • WorkItemTracking
  • WorkItemTrackingConfiguration