Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Azure DevOps Serviços | Azure DevOps Server | Azure DevOps Server 2022
O Azure Boards oferece múltiplas camadas de segurança para proteger os seus dados de rastreio de trabalho, controlar o acesso a informações sensíveis e garantir a conformidade com as políticas organizacionais. Este artigo descreve os conceitos de segurança, controlos de acesso e melhores práticas para proteger a sua implementação do Azure Boards.
Visão geral do modelo de segurança
A segurança do Azure Boards opera numa abordagem multicamadas que inclui:
- Controle o gerenciamento de identidade e acesso: gerencie quem pode acessar seus itens de trabalho e o que eles podem fazer. Para obter mais informações, consulte Sobre níveis de acesso
- Implementar acesso baseado em permissão: aplique permissões refinadas para diferentes operações de rastreamento de trabalho. Para obter mais informações, consulte Definir permissões de controle de trabalho
- Configurar área e segurança de iteração: restrinja o acesso a itens de trabalho específicos com base em áreas do projeto. Para obter mais informações, consulte Definir caminhos de área e atribuir a uma equipe
- Gerenciar tipos de item de trabalho e segurança de campo: Controle a visibilidade e a capacidade de edição dos campos de item de trabalho. Para obter mais informações, consulte Adicionar e modificar um campo
- Habilitar auditoria e conformidade: controle alterações e mantenha os requisitos de conformidade. Para obter mais informações, consulte Acesso, exportação e filtro de logs de auditoria
Gestão de identidades e acessos
Níveis de acesso
O Azure Boards utiliza níveis de acesso para controlar quais funcionalidades os utilizadores podem aceder. Para informações abrangentes sobre permissões padrão para cada nível de acesso, consulte Permissões e níveis de acesso padrão para Azure Boards.
| Nível de Acesso | Funcionalidades do Azure Boards |
|---|---|
| Parte interessada | Exibir itens de trabalho, adicionar e modificar itens de trabalho que eles criam, exibir painéis, acesso limitado a consultas |
| Básico | Acesso total a itens de trabalho, consultas, painéis, quadros e listas de pendências |
| Básico + Planos de Teste | Inclui acesso Básico e funcionalidades de Planos de Teste |
| Visual Studio Enterprise | Inclui todos os recursos básicos, além de recursos avançados |
Para obter mais informações, consulte Sobre os níveis de acesso.
Authentication
O Azure Boards suporta múltiplos métodos de autenticação:
- Use Microsoft Entra ID: Permitir a gestão de identidade empresarial com login único. Para mais informações, consulte Ligue a sua organização ao Microsoft Entra ID
- Configurar contas Microsoft: ofereça suporte a contas pessoais da Microsoft. Para mais informações, consulte Inscreva-se, inicie sessão em Azure DevOps
- Implementar autenticação GitHub: Autenticar GitHub utilizadores e organizações. Para mais informações, consulte Autenticar com GitHub
- Integrar Active Directory: Conectar integração de identidade no local. Para mais informações, consulte Configurar grupos para uso em Azure DevOps Server
- Criar contas locais: gerenciar contas de usuário baseadas em servidor
- Configure Microsoft Entra ID: Ative a gestão de identidade baseada na cloud. Para mais informações, consulte Ligue a sua organização ao Microsoft Entra ID
Modelo de permissão
Grupos de segurança
O Azure Boards utiliza grupos de segurança para gerir permissões de forma eficiente. Para obter mais informações sobre todos os grupos de segurança disponíveis e suas permissões, consulte Sobre permissões e grupos de segurança. Para obter orientações detalhadas sobre como configurar administradores de equipe e suas permissões, consulte Gerenciar administradores de equipe.
| Grupo de Segurança | Permissões padrão |
|---|---|
| Administradores de projetos | Controle total sobre as configurações do projeto, tipos de item de trabalho e configuração da equipe |
| Contribuidores | Criar, modificar e excluir itens de trabalho; gerenciar quadros e listas de pendências |
| Leitores | Exibir itens de trabalho e artefatos de projeto |
| Administradores de coleção de projetos | Administração em toda a organização, incluindo configurações de segurança |
Permissões de item de trabalho
Controle o acesso a itens de trabalho por meio dessas permissões de chave. Para obter instruções passo a passo sobre como configurar essas permissões, consulte Definir permissões de controle de trabalho.
| Permissão | Description |
|---|---|
| Exibir itens de trabalho neste nó | Acesso de leitura a itens de trabalho em caminhos de área específicos |
| Editar itens de trabalho neste nó | Modificar itens de trabalho em caminhos de área específicos |
| Criar nós filhos | Adicionar novos caminhos de área em nós existentes |
| Excluir e restaurar itens de trabalho | Remover itens de trabalho e recuperar itens excluídos |
| Mover itens de trabalho para fora deste projeto | Transferir itens de trabalho para outros projetos |
Segurança do caminho da rota
Os caminhos de área estabelecem limites hierárquicos de segurança:
Project Root
├── Team A (Restricted to Team A members)
├── Team B (Restricted to Team B members)
└── Shared Components (Accessible to all teams)
Configurar permissões de caminho de área para:
- Restringir o acesso da equipe a itens de trabalho específicos
- Crie espaços de trabalho seguros para diferentes departamentos
- Controlar a visibilidade de projetos sensíveis
Para obter instruções detalhadas sobre como configurar permissões de caminho de área, consulte Definir permissões de acompanhamento de trabalho.
Segurança ao nível do campo
Proteção de dados sensíveis
Proteja informações confidenciais usando estas estratégias:
- Crie campos personalizados com acesso restrito que apenas grupos específicos podem visualizar ou editar. Para obter mais informações, consulte Adicionar e modificar um campo
- Limite as restrições de tipo de item de trabalho para controlar quem pode criar ou modificar determinados tipos de item de trabalho. Para obter mais informações, consulte Personalizar um tipo de item de trabalho
- Configure campos ocultos para serem invisíveis para determinados grupos de usuários. Para obter mais informações, consulte Adicionar e modificar um campo
- Defina campos somente leitura para evitar modificações não autorizadas em dados críticos.
Recursos de conformidade
- Escolha a residência de dados para atender aos requisitos de conformidade para o local de armazenamento de dados. Para mais informações, consulte Localizações de dados para Azure DevOps
- Habilite os logs de auditoria para controlar todas as alterações em itens de trabalho e configurações de segurança. Para obter mais informações, consulte Acesso, exportação e filtro de logs de auditoria
- Configure os recursos de exportação para gerar relatórios de conformidade e extrações de dados. Para obter mais informações, consulte Exportar lista de usuários com níveis de acesso
- Implemente políticas de retenção para limpeza e arquivamento automático de dados. Para obter mais informações, consulte Definir políticas de retenção para compilações, versões e testes
Melhores práticas para segurança do Azure Boards
Gestão de acesso
- Aplicar princípio de privilégio mínimo: conceda permissões mínimas necessárias. Para obter mais informações, consulte Sobre permissões e grupos de segurança
- Realizar revisões regulares de acesso: audite periodicamente as permissões de usuários e associações a grupos. Para obter mais informações, consulte Exportar lista de usuários com níveis de acesso
- Usar gerenciamento baseado em grupo: gerencie grupos de segurança em vez de permissões individuais. Para obter mais informações, consulte Sobre permissões e grupos de segurança
- Implementar acesso condicional: habilite controles de acesso baseados em localização e dispositivo. Para obter mais informações, consulte Gerenciar acesso condicional
Segurança do item de trabalho
- Estratégia de caminho da área de design: crie uma estrutura hierárquica alinhada com os requisitos de segurança. Para obter mais informações, consulte Definir permissões de controle de trabalho
- Configurar o isolamento da equipe: configure as equipes para acessar apenas seus itens de trabalho designados. Para obter mais informações, consulte Adicionar uma equipe, mover de uma equipe padrão para várias equipes
- Implementar segurança de campo: restrinja o acesso a campos confidenciais, como orçamento ou informações pessoais. Para obter mais informações, consulte Adicionar e modificar um campo
- Controlar a segurança do link: gerencie quem pode criar dependências entre itens de trabalho. Para obter mais informações, consulte Vincular itens de trabalho a objetos
Proteção de dados
- Lide com informações confidenciais com cuidado: evite armazenar credenciais ou dados pessoais em itens de trabalho
- Gerenciar anexos de arquivos: implemente políticas para tipos e tamanhos de arquivo aceitáveis
- Validar links externos: Aprovar links de URL externos em itens de trabalho
- Acesso seguro à consulta: certifique-se de que as consultas não expõem dados não autorizados. Para obter mais informações, consulte Definir permissões para consultas e pastas de consulta
Controlo e cumprimento
- Monitore padrões de atividade: rastreie padrões de acesso a itens de trabalho e atividades incomuns. Para obter mais informações, consulte Acesso, exportação e filtro de logs de auditoria
- Registos de alterações: mantenha registos de todas as modificações nos itens de trabalho. Para obter mais informações, consulte Consultar histórico de item de trabalho e auditoria
- Implemente backups regulares: crie estratégias de backup para dados críticos de rastreamento de trabalho. Para obter mais informações, consulte Visão geral da proteção de dados
- Estabeleça a resposta a incidentes: crie procedimentos para incidentes de segurança envolvendo itens de trabalho. Para obter mais informações, consulte Práticas recomendadas de segurança
Cenários de segurança comuns
Projetos de equipas múltiplas
Quando várias equipes trabalham em um único projeto, é essencial estabelecer limites de segurança claros para garantir que as equipes só possam acessar seus itens de trabalho relevantes, mantendo a colaboração onde necessário. O Azure Boards utiliza caminhos de área para criar estes limites de segurança, permitindo configurar controlo de acesso granular para diferentes equipas e níveis organizacionais.
Para obter orientação sobre como configurar administradores de equipe para cada equipe, consulte Gerenciar administradores de equipe.
Cenário de exemplo: um projeto de desenvolvimento de software com equipes especializadas trabalhando em diferentes componentes, além de supervisão de gerenciamento:
Project: ProductDevelopment
├── Area: Frontend (Frontend team access)
├── Area: Backend (Backend team access)
├── Area: QA (QA team access)
└── Area: Management (Manager access only)
Nesta configuração:
- Os membros da equipe de front-end podem exibir e editar itens de trabalho somente na área de front-end
- Os membros da equipe de back-end têm acesso restrito aos itens de trabalho de back-end
- Os membros da equipe de QA podem acessar itens de trabalho específicos de QA para coordenação de testes
- Os gerentes têm visibilidade dos itens da área de Gestão para planejamento estratégico e relatórios
- As dependências entre equipes podem ser gerenciadas por meio de áreas compartilhadas cuidadosamente configuradas ou permissões explícitas
Essa abordagem garante que as informações confidenciais permaneçam restritas, para que as equipes possam se concentrar em suas responsabilidades específicas sem distrações de itens de trabalho não relacionados.
Colaboração entre projetos
Gerencie a segurança quando as equipes trabalham em projetos:
- Conceder permissões entre projetos: fornecer acesso específico a membros externos da equipe
- Controlar a vinculação de itens de trabalho: gerencie quem pode criar dependências entre projetos
- Gerenciar consultas compartilhadas: controle o acesso a consultas que abrangem vários projetos. Para obter etapas de configuração detalhadas, consulte Definir permissões para consultas e pastas de consulta
Acesso de fornecedores e empreiteiros
Acesso seguro para colaboradores externos. Para obter orientações abrangentes sobre como gerenciar usuários externos, consulte Adicionar usuários externos à sua organização.
- Atribuir níveis de acesso limitados: configure níveis de acesso apropriados para usuários externos
- Implementar permissões com limite de tempo: crie acesso temporário com datas de expiração
- Restringir o acesso à área: limitar o acesso do contratante a áreas específicas do projeto
- Auditar a atividade externa: monitore todas as ações de usuários externos
Lista de verificação de configuração de segurança
Configuração inicial
- [ ] Configurar níveis de acesso apropriados para todos os usuários
- [ ] Configurar grupos de segurança alinhados com a estrutura organizacional
- [ ] Conceber a hierarquia de caminhos de área com base nos requisitos de segurança
- [ ] Configurar permissões de equipe e limites de acesso
- [ ] Definir permissões de rastreamento de trabalho para caminhos de área e iterações
- [ ] Configurar permissões de pasta de consulta para controlar o acesso a consultas compartilhadas
Gestão contínua
- [ ] Realizar auditorias regulares de permissão e revisões de acesso
- [ ] Monitorar padrões e anomalias de acesso a itens de trabalho
- [ ] Atualize as configurações de segurança à medida que as equipas evoluem
- [ ] Manter a documentação das decisões e alterações de segurança
- [ ] Revise e atualize as atribuições do administrador da equipe conforme necessário