Das Erstellen einer Azure DevOps Organization dauert nur wenige Minuten. Sie jedoch in eine sichere, skalierbare und produktionsreife Delivery Platform zu verwandeln, ist deutlich anspruchsvoller.
Diese Session bietet einen praxisnahen Blueprint für den Aufbau einer Azure DevOps Environment von Grund auf. Wir beginnen mit einer leeren Organization und schaffen die strukturellen, sicherheitsrelevanten, planerischen und Governance-bezogenen Grundlagen, die für eine professionelle Software- und Data-Platform-Delivery erforderlich sind.
Du erfährst, wie bewusste Entscheidungen zu Organization- und Project-Grenzen getroffen werden, welches Process Model geeignet ist, wie Security Policies konfiguriert werden und wie Microsoft Entra ID angebunden wird. Außerdem entwickeln wir ein wartbares Access Model auf Basis von Entra Security Groups und Azure DevOps Role Groups. Dabei klären wir den häufig missverstandenen Unterschied zwischen Access Levels und Permissions sowie die Frage, wann Stakeholder oder Basic Access sinnvoll ist.
Anschließend konfigurieren wir Azure Boards mit Project Teams, Area Paths, Iteration Paths, Backlogs und Sprint-Strukturen. Die Session zeigt außerdem, wie Burndown, Velocity, Cycle Time und Cumulative Flow für Planung und Continuous Improvement genutzt werden können, ohne daraus individuelle Leistungskennzahlen abzuleiten.
Danach sichern wir Repositories und Delivery Workflows durch Branch Permissions, Pull Request Policies, Required Reviewers, Build Validation sowie Schutz vor Policy Bypass und Force Pushes ab. Pipelines verwenden Workload Identity Federation und gezielt eingeschränkte Service Connections anstelle langlebiger Credentials.
Die Session begleitet einen vollständigen Delivery Flow von der Work Planning bis zur Production:
- Organization- und Project-Architektur
- Auswahl zwischen Basic, Agile, Scrum und CMMI Process Models
- Project Teams, Boards, Backlogs, Area Paths und Iteration Paths
- Burndown, Velocity, Cycle Time und Cumulative Flow
- Security Policies, Guest Access, OAuth, SSH und PAT Governance
- Stakeholder versus Basic Access Levels
- Microsoft Entra Groups, Azure DevOps Groups und Permission Inheritance
- Repository Permissions und Protected Branches
- Pull Requests, Required Reviewers und Build Validation
- Secure Service Connections und Workload Identity Federation
- Automated Builds, Unit Tests und veröffentlichte Code Coverage
- Versioned Packages und Deployment Artifacts in Azure Artifacts Feeds
- Environments, Deployment Permissions, Approvals und Checks
- Operational Deployment Gates auf Basis von Azure Monitor Alerts
- Auditing, Administrative Separation und häufige Fehlkonfigurationen
Eine praktische Demonstration zeigt, wie sich ein Work Item vom Team Backlog und Sprint über einen geschützten Pull Request, einen automatisierten Build, Test Execution und Code Coverage Reporting bis hin zu Artifact Publication, Environment Approval, Operational Health Validation und einem kontrollierten Deployment bewegt.
Das Ziel besteht nicht darin, jede Azure DevOps-Funktion zu konfigurieren. Stattdessen erhalten die Teilnehmer ein klares und wiederholbares Setup, das klein beginnt, verständlich bleibt und sich zu einer sicheren Enterprise Delivery Platform weiterentwickeln lässt, ohne in einer unübersichtlichen Berechtigungsstruktur zu enden.