Compartir a través de


Administrar permisos de usuario para Lab Management

Para controlar el nivel de acceso que tienen varios miembros del equipo a los recursos de Lab Management, agregue cada miembro a grupos de seguridad para cada proyecto de equipo. De forma predeterminada, Team Foundation crea varios grupos para cada proyecto y cada grupo tiene su propio conjunto de permisos y derechos para el proyecto en cuestión. Si los grupos predeterminados no facilitan los permisos adecuados, puede crear grupos personalizados que tengan una combinación específica de permisos. Para obtener más información sobre agregar usuarios a los grupos predeterminados, consulte Agregar y quitar usuarios de grupos. Para obtener más información sobre crear grupos personalizados, consulte Grupos personalizados.

Grupos y permisos predeterminados

Cuando se crea una colección de proyectos de equipo, Team Foundation crea automáticamente los siguientes grupos de nivel de colección predeterminados:

  • Project Collection Administrators

  • Project Collection Valid Users

  • Cuentas de servicio de la colección de proyectos

  • Cuentas de servicio de compilación de la colección de proyectos

  • Project Collection Proxy Service Accounts

  • Project Collection Test Service Accounts

De estos grupos, Project Collection Administrators y Project Collection Build Service Accounts tienen permisos explícitos para acceder o controlar los recursos de Lab Management. Para obtener más información sobre todos los grupos de nivel de colección predeterminados, consulte Grupos predeterminados en Team Foundation Server.

De forma similar, cuando se crea un proyecto de equipo, Team Foundation crea automáticamente los siguientes grupos de nivel de proyecto predeterminados:

  • Project Administrators

  • Contributors

  • Lectores

  • Generadores

De estos grupos, Project Administrators, Contributors y Readers tienen permisos explícitos para acceder o controlar los recursos de Lab Management. Para obtener más información sobre los permisos para todos los grupos de nivel de colección y de nivel de proyecto predeterminados, consulte Referencia de permisos para Team Foundation Server.

La tabla siguiente muestra los permisos de Lab Management específicos que se asignan a los usuarios cuando se agrega el usuario a un grupo predeterminado. Para muchos proyectos de equipo, la asignación de usuarios tanto al grupo de Project Administrators como al grupo Contributors es suficiente para que cada persona realice su trabajo.

Nombre del permiso de Lab Management

Nombre del permiso en la línea de comandos

Los usuarios que tienen este permiso pueden:

Project Collection Administrators

Cuentas de servicio de compilación de la colección de proyectos

Project Administrators

Contributors

Lectores

Ver recursos de laboratorio

Leer

Pueden ver información para los distintos recursos de Lab Management, que incluyen grupos host de colección, grupos host de proyecto y entorno. Para ver la información de un recurso de laboratorio específico, debe disponer del permiso Ver recursos de laboratorio para ese recurso.

X

X

X

X

X

Importar máquina virtual

Create

Importe una máquina virtual desde un recurso compartido de biblioteca VMM. Este permiso se diferencia de Write en que los usuarios pueden crear un objeto en Lab Management, pero no pueden escribir nada en el recurso compartido de biblioteca ni en el grupo host de Virtual Machine Manager.

X

X

X

Escribir entorno y máquinas virtualesWrite

Write

Los usuarios que tienen este permiso para un grupo de host de proyecto pueden crear entornos. Los usuarios que tienen este permiso para un recurso compartido de biblioteca de proyectos pueden almacenar entornos y plantillas.

X

X

X

X

Editar entorno y máquinas virtuales

Edición

Los usuarios que tienen este permiso pueden editar entornos y plantillas. El permiso se comprueba para el objeto que se edita.

X

X

X

X

Iniciar

Iniciar

Inicie un entorno.

X

X

X

X

Detener

Detener

Detenga un entorno.

X

X

X

X

Pausar entorno

Pausar

Pause un entorno.

X

X

X

X

Administrar instantáneas

ManageSnapshots

Los usuarios que tienen este permiso pueden realizar todas las tareas de administración de instantáneas de un entorno, lo que incluye tomar una instantánea, revertir a una instantánea, cambiar de nombre una instantánea, eliminar una instantánea y leer una instantánea.

X

X

X

X

Eliminar entorno y máquinas virtuales

Eliminar

Elimine entornos y plantillas. El permiso se comprueba para el objeto que se elimina.

X

X

Administrar ubicaciones de laboratorio

ManageLocation

Edite las ubicaciones de los recursos de Lab Management, que incluyen grupos host de colección, recursos compartidos de biblioteca de colección, grupos host de proyecto y recursos compartidos de biblioteca de proyectos. Para editar una ubicación concreta, debe contar con el permiso Administrar ubicaciones de laboratorio para esa ubicación. Este permiso para las ubicaciones de nivel de colección (grupos host de colección y recursos compartidos de biblioteca de colección) también permite crear ubicaciones de nivel de proyecto (grupo de host de proyecto y recurso compartido de biblioteca de proyectos).

X

X

Eliminar ubicaciones de laboratorio

DeleteLocation

Elimine las ubicaciones de los recursos de Lab Management, que incluyen grupos host de colección, recursos compartidos de biblioteca de colección, grupos host de proyecto y recursos compartidos de biblioteca de proyectos. Para eliminar una ubicación, debe tener el permiso Eliminar ubicaciones de laboratorio para esa ubicación.

X

X

Administrar permisos secundarios

ManageChildPermissions

Los usuarios que tienen este permiso pueden cambiar los permisos de todos los objetos secundarios de Lab Management. Por ejemplo, si un usuario tiene el permiso Administrar permisos secundarios para un grupo host de proyectos de equipo, el usuario puede cambiar los permisos para todos los entornos de ese grupo host de proyectos de equipo.

X

X

Administrar permisos

ManagePermissions

Modifique los permisos de un objeto de Lab Management. Este permiso se comprueba el objeto cuyos permisos se modifican.

X

Grupos y permisos personalizados

Si los permisos concedidos por los grupos de seguridad de Team Foundation predeterminados son demasiado inclusivos o exclusivos, puede crear nuevos grupos de seguridad que tienen diferentes combinaciones de permisos. Por ejemplo, el equipo puede tener algunos usuarios que funcionan como jefes de pruebas y otros usuarios que funcionen solo como evaluadores. Las directivas de su organización requieren que solo los jefes de pruebas estén autorizados para crear máquinas virtuales y plantillas. Dado que agregar un evaluador al grupo Contributors predeterminado daría automáticamente permiso al evaluador para crear nuevas máquinas virtuales y plantillas, debe crear un grupo personalizado denominado "Evaluador" que tenga los permisos indicados en la tabla siguiente. Del mismo modo, su organización tiene algunos usuarios que trabajan como administradores de proyectos de equipo y otros usuarios que trabajan como administradores de laboratorios de pruebas. Las directivas de su organización requieren que solo los administradores de proyectos de equipo puedan administrar los permisos de usuario. Dado que agregar un administrador de laboratorio al grupo Project Administrators predeterminado automáticamente daría permiso al administrador de laboratorios de pruebas para administrar los permisos, es aconsejable crear un grupo personalizado denominado "Administrador de laboratorio". La tabla siguiente muestra los permisos específicos que pueden concederse al grupo "Administrador de laboratorio" y otros tres grupos personalizados que difieren de los permisos en los grupos predeterminados. Para ver los pasos para crear grupos personalizados, consulte Grupos personalizados de Team Foundation Server.

Nombre del permiso de Lab Management

Grupo personalizado: Administrador de laboratorio

Grupo personalizado: Jefe de pruebas

Grupo personalizado: Evaluador

Grupo personalizado: Desarrollador

Ver recursos de laboratorio

X

X

 X

 X

Crear una plantilla de máquina virtual con máquinas virtuales de VMM

X

X

Escribir el entorno y la plantilla

X

X

Editar el entorno y las plantillas

X

X

X

X

Iniciar el entorno

X

X

X

X

Detener el entorno

X

X

X

X

Pausar entorno

X

X

X

X

Administrar las instantáneas de entorno

X

X

X

X

Eliminar el entorno y las plantillas

X

X

Administrar la ubicación del laboratorio

X

Eliminar la ubicación del laboratorio

X

Administrar permisos secundarios

Administrar permisos

Después de crear el grupo personalizado, debe agregar usuarios a esos grupos. Use la utilidad de línea de comandos TFSLabConfig para administrar los permisos de Lab Management para usuarios o grupos. Para realizar consultas sobre la sintaxis y otras consideraciones, consulte Configurar Lab Management con TFSLabConfig.

Para ver qué usuarios o grupos tienen permisos existentes en los distintos objetos Lab Management, consulte TFSLabConfig - Permissions (Comando).

Vea también

Conceptos

Configurar Lab Management para entornos de SCVMM

Otros recursos

Cambiar las configuraciones de Lab Management existentes