Организационные группы представляют собой набор разрешений (Permissions) которые применяются к пользователям включенным в группе. Группы на уровне организации могут включать в себя:
- Пользователей
- Группы проектов
- Группы уровня организации
Чтобы перейти к настройке групп откройте Organization Settings -> Permissions. По умолчанию откроется закладка Групп (Groups):

При создании организации система создает базовые наборы групп безопасности на уровне организации. Шаблонные названия групп наследуют логику старой модели TFS on-premise с разделением на коллекции проектов. Проектная коллекция в облаке фактически была упразднена.
Стандартный набор групп при создании организации включает в себя:
- Project Collection Administrators — группа администраторов организации. Эта группа не дает всех прав владельца организации.
- Project Collection Build Administrators — администраторы билдов
- Project Collection Build Service Accounts
- Project Collection Proxy Service Accounts
- Project Collection Service Accounts
- Project Collection Test Service Accounts
- Project Collection Valid Users — сюда попадают все пользователи которые имеют доступ к организации. При создании нового проекта группа Project Valid Users автоматически включается в эту группу
- Security Service Group
Самые часто используемые группы — Project Collection Administrators и Project Collection Valid Users.
На уровне выбранной группы вы можете поменять набор прав данной группы (закладка Permissions на группе), добавить членов группы (закладка Members) и посмотреть в каких группах состоит данная группа.