Proteja os seus Azure Boards

Azure DevOps Serviços | Azure DevOps Server | Azure DevOps Server 2022

O Azure Boards oferece múltiplas camadas de segurança para proteger os seus dados de rastreio de trabalho, controlar o acesso a informações sensíveis e garantir a conformidade com as políticas organizacionais. Este artigo descreve os conceitos de segurança, controlos de acesso e melhores práticas para proteger a sua implementação do Azure Boards.

Visão geral do modelo de segurança

A segurança do Azure Boards opera numa abordagem multicamadas que inclui:

  • Controle o gerenciamento de identidade e acesso: gerencie quem pode acessar seus itens de trabalho e o que eles podem fazer. Para obter mais informações, consulte Sobre níveis de acesso
  • Implementar acesso baseado em permissão: aplique permissões refinadas para diferentes operações de rastreamento de trabalho. Para obter mais informações, consulte Definir permissões de controle de trabalho
  • Configurar área e segurança de iteração: restrinja o acesso a itens de trabalho específicos com base em áreas do projeto. Para obter mais informações, consulte Definir caminhos de área e atribuir a uma equipe
  • Gerenciar tipos de item de trabalho e segurança de campo: Controle a visibilidade e a capacidade de edição dos campos de item de trabalho. Para obter mais informações, consulte Adicionar e modificar um campo
  • Habilitar auditoria e conformidade: controle alterações e mantenha os requisitos de conformidade. Para obter mais informações, consulte Acesso, exportação e filtro de logs de auditoria

Gestão de identidades e acessos

Níveis de acesso

O Azure Boards utiliza níveis de acesso para controlar quais funcionalidades os utilizadores podem aceder. Para informações abrangentes sobre permissões padrão para cada nível de acesso, consulte Permissões e níveis de acesso padrão para Azure Boards.

Nível de Acesso Funcionalidades do Azure Boards
Parte interessada Exibir itens de trabalho, adicionar e modificar itens de trabalho que eles criam, exibir painéis, acesso limitado a consultas
Básico Acesso total a itens de trabalho, consultas, painéis, quadros e listas de pendências
Básico + Planos de Teste Inclui acesso Básico e funcionalidades de Planos de Teste
Visual Studio Enterprise Inclui todos os recursos básicos, além de recursos avançados

Para obter mais informações, consulte Sobre os níveis de acesso.

Authentication

O Azure Boards suporta múltiplos métodos de autenticação:

Modelo de permissão

Grupos de segurança

O Azure Boards utiliza grupos de segurança para gerir permissões de forma eficiente. Para obter mais informações sobre todos os grupos de segurança disponíveis e suas permissões, consulte Sobre permissões e grupos de segurança. Para obter orientações detalhadas sobre como configurar administradores de equipe e suas permissões, consulte Gerenciar administradores de equipe.

Grupo de Segurança Permissões padrão
Administradores de projetos Controle total sobre as configurações do projeto, tipos de item de trabalho e configuração da equipe
Contribuidores Criar, modificar e excluir itens de trabalho; gerenciar quadros e listas de pendências
Leitores Exibir itens de trabalho e artefatos de projeto
Administradores de coleção de projetos Administração em toda a organização, incluindo configurações de segurança

Permissões de item de trabalho

Controle o acesso a itens de trabalho por meio dessas permissões de chave. Para obter instruções passo a passo sobre como configurar essas permissões, consulte Definir permissões de controle de trabalho.

Permissão Description
Exibir itens de trabalho neste nó Acesso de leitura a itens de trabalho em caminhos de área específicos
Editar itens de trabalho neste nó Modificar itens de trabalho em caminhos de área específicos
Criar nós filhos Adicionar novos caminhos de área em nós existentes
Excluir e restaurar itens de trabalho Remover itens de trabalho e recuperar itens excluídos
Mover itens de trabalho para fora deste projeto Transferir itens de trabalho para outros projetos

Segurança do caminho da rota

Os caminhos de área estabelecem limites hierárquicos de segurança:

Project Root
├── Team A (Restricted to Team A members)
├── Team B (Restricted to Team B members)
└── Shared Components (Accessible to all teams)

Configurar permissões de caminho de área para:

  • Restringir o acesso da equipe a itens de trabalho específicos
  • Crie espaços de trabalho seguros para diferentes departamentos
  • Controlar a visibilidade de projetos sensíveis

Para obter instruções detalhadas sobre como configurar permissões de caminho de área, consulte Definir permissões de acompanhamento de trabalho.

Segurança ao nível do campo

Proteção de dados sensíveis

Proteja informações confidenciais usando estas estratégias:

  • Crie campos personalizados com acesso restrito que apenas grupos específicos podem visualizar ou editar. Para obter mais informações, consulte Adicionar e modificar um campo
  • Limite as restrições de tipo de item de trabalho para controlar quem pode criar ou modificar determinados tipos de item de trabalho. Para obter mais informações, consulte Personalizar um tipo de item de trabalho
  • Configure campos ocultos para serem invisíveis para determinados grupos de usuários. Para obter mais informações, consulte Adicionar e modificar um campo
  • Defina campos somente leitura para evitar modificações não autorizadas em dados críticos.

Recursos de conformidade

Melhores práticas para segurança do Azure Boards

Gestão de acesso

Segurança do item de trabalho

Proteção de dados

  • Lide com informações confidenciais com cuidado: evite armazenar credenciais ou dados pessoais em itens de trabalho
  • Gerenciar anexos de arquivos: implemente políticas para tipos e tamanhos de arquivo aceitáveis
  • Validar links externos: Aprovar links de URL externos em itens de trabalho
  • Acesso seguro à consulta: certifique-se de que as consultas não expõem dados não autorizados. Para obter mais informações, consulte Definir permissões para consultas e pastas de consulta

Controlo e cumprimento

Cenários de segurança comuns

Projetos de equipas múltiplas

Quando várias equipes trabalham em um único projeto, é essencial estabelecer limites de segurança claros para garantir que as equipes só possam acessar seus itens de trabalho relevantes, mantendo a colaboração onde necessário. O Azure Boards utiliza caminhos de área para criar estes limites de segurança, permitindo configurar controlo de acesso granular para diferentes equipas e níveis organizacionais.

Para obter orientação sobre como configurar administradores de equipe para cada equipe, consulte Gerenciar administradores de equipe.

Cenário de exemplo: um projeto de desenvolvimento de software com equipes especializadas trabalhando em diferentes componentes, além de supervisão de gerenciamento:

Project: ProductDevelopment
├── Area: Frontend (Frontend team access)
├── Area: Backend (Backend team access)
├── Area: QA (QA team access)
└── Area: Management (Manager access only)

Nesta configuração:

  • Os membros da equipe de front-end podem exibir e editar itens de trabalho somente na área de front-end
  • Os membros da equipe de back-end têm acesso restrito aos itens de trabalho de back-end
  • Os membros da equipe de QA podem acessar itens de trabalho específicos de QA para coordenação de testes
  • Os gerentes têm visibilidade dos itens da área de Gestão para planejamento estratégico e relatórios
  • As dependências entre equipes podem ser gerenciadas por meio de áreas compartilhadas cuidadosamente configuradas ou permissões explícitas

Essa abordagem garante que as informações confidenciais permaneçam restritas, para que as equipes possam se concentrar em suas responsabilidades específicas sem distrações de itens de trabalho não relacionados.

Colaboração entre projetos

Gerencie a segurança quando as equipes trabalham em projetos:

  • Conceder permissões entre projetos: fornecer acesso específico a membros externos da equipe
  • Controlar a vinculação de itens de trabalho: gerencie quem pode criar dependências entre projetos
  • Gerenciar consultas compartilhadas: controle o acesso a consultas que abrangem vários projetos. Para obter etapas de configuração detalhadas, consulte Definir permissões para consultas e pastas de consulta

Acesso de fornecedores e empreiteiros

Acesso seguro para colaboradores externos. Para obter orientações abrangentes sobre como gerenciar usuários externos, consulte Adicionar usuários externos à sua organização.

  • Atribuir níveis de acesso limitados: configure níveis de acesso apropriados para usuários externos
  • Implementar permissões com limite de tempo: crie acesso temporário com datas de expiração
  • Restringir o acesso à área: limitar o acesso do contratante a áreas específicas do projeto
  • Auditar a atividade externa: monitore todas as ações de usuários externos

Lista de verificação de configuração de segurança

Configuração inicial

Gestão contínua

Preparação da conformidade