Configurar HTTPS con Capa de sockets seguros (SSL) para Team Foundation Server
Puede fortalecer la seguridad de la implementación de Visual Studio Team Foundation Server configurando los servicios que utiliza para el Protocolo seguro de transferencia de hipertexto (HTTPS) con la Capa de sockets seguros (SSL). Puede configurar la implementación para requerir este protocolo, que maximiza la seguridad de la implementación, o admitir HTTPS con SSL además del protocolo predeterminado, HTTP. Antes de elegir una configuración, revise atentamente las ventajas y desventajas que se describen este tema. Después de identificar la configuración que mejor satisface las necesidades de seguridad de su organización, siga los pasos de este tema para configurar la implementación.
En este tema
Información conceptual
Ventajas de admitir HTTPS con SSL además de HTTP
Ventajas de requerir HTTPS con SSL para todas las conexiones
Desventajas de admitir o requerir HTTPS con SSL
Requisitos previos
Suposiciones
Configuración del servidor
Obtener certificados
Solicitar certificados
Instalar y asignar certificados
Configurar el firewall
Configurar SQL Server Reporting Services
Configurar la implementación para que admita HTTPS con SSL además de HTTP
Configuración opcional
Probar el acceso a la implementación (opcional)
Configurar la implementación para requerir HTTPS con SSL (opcional)
Configuración de compilación
Instalar el certificado en servidores de compilación
Actualizar la configuración de compilación
Configurar los equipos clientes
Ventajas de admitir HTTPS con SSL además de HTTP
Si configura la implementación para que admita ambos protocolos, los usuarios cuyos equipos se han configurado para HTTPS con SSL se conectarán con ese protocolo, que hace la implementación más segura. Además, los usuarios cuyos equipos se configuran para HTTP solo pueden conectarse a la implementación. Aunque no debería implementar esta configuración sobre redes públicas, puede obtener las siguientes ventajas si continúa admitiendo las conexiones HTTP en un entorno de red controlado:
Puede aumentar la seguridad de la implementación con el tiempo configurando los equipos cliente para HTTPS con SSL cuando lo permita la programación. Si adopta un enfoque por fases, no necesita actualizar todos los equipos al mismo tiempo y los usuarios cuyos equipos no se hayan actualizado aún pueden conectarse a la implementación.
Puede configurar y mantener Team Foundation Server más fácilmente.
Las llamadas de un servicio Web a otro son más rápidas sobre HTTP que sobre HTTPS con SSL. Por consiguiente, puede continuar admitiendo las conexiones HTTP de equipos clientes para los que los requisitos de rendimiento son más importantes que los riesgos para la seguridad.
Ventajas de requerir HTTPS con SSL para todas las conexiones
Si requiere HTTPS con SSL para todas las conexiones, disfrutará de las siguientes ventajas:
Todas las conexiones web entre la capa de aplicación, la capa de datos y la capa de cliente para Team Foundation son más seguras porque requieren certificados.
Puede controlar el acceso más fácilmente configurando los certificados para que expiren cuando se espera que finalice una fase del proyecto.
Desventajas de admitir o requerir HTTPS con SSL
Antes de configurar la implementación para admitir o requerir HTTPS con SSL, tenga en cuenta las siguientes desventajas:
Se pueden complicar las tareas de administración en curso. Por ejemplo, tal vez tenga que reconfigurar la implementación para que no admita HTTPS con SSL para poder aplicar los Service Pack u otras actualizaciones.
No solo debe configurar sino también administrar una entidad de certificación (CA) y confianzas de certificados. Puede utilizar los servicios de certificados en Windows Server 2003 y Windows Server 2008, pero tal vez no desee invertir el tiempo y los recursos que requiere la implementación de una infraestructura de clave pública (PKI) segura.
Debe dedicar un tiempo significativo a instalar y probar una de las configuraciones, y la solución de problemas de la implementación será más difícil.
Si continúa admitiendo ambos protocolos, no se podrán cifrar las conexiones externas si la capa de aplicación para Team Foundation no se protege adecuadamente.
Si requiere HTTPS con SSL, el rendimiento de la implementación será más lento.
Configurar la implementación para admitir o requerir HTTPS con SSL
Los procedimientos de este tema describen un proceso para solicitar, emitir y asignar los certificados que se requieren para las conexiones SSL en Team Foundation Server. Si utiliza un software diferente del que se describe en este tema, tal vez deba seguir pasos diferentes. Para admitir conexiones externas más seguras a la implementación de Team Foundation Server, también debe habilitar la autenticación básica, implícita o ambas en Internet Information Services (IIS).
Siguiendo los procedimientos descritos en este tema, llevará a cabo las siguientes tareas:
Obtener certificados para la implementación de Team Foundation Server y los sitios web que utiliza.
Instalar y asignar los certificados.
Configurar Team Foundation Server.
Configurar Team Foundation Build.
Configurar los equipos clientes.
Requisitos previos
Para llevar a cabo los procedimientos de este tema, debe cumplir los requisitos siguientes:
Se deben instalar los componentes lógicos en las capas de datos y de aplicación de Team Foundation y estar operativos. Estas capas incluyen IIS, SQL Server, Productos de SharePoint, Team Foundation Build y SQL Server Reporting Services si la implementación incluye estos componentes. Los procedimientos de este tema hacen referencia al servidor o servidores que están ejecutando los componentes lógicos de la capa de aplicación de Team Foundation como el servidor de la capa de aplicación de Team Foundation. Los procedimientos de este tema hacen referencia al servidor o servidores que están ejecutando los componentes lógicos de la capa de datos de Team Foundation como el servidor de la capa de datos de Team Foundation. Las capas de datos y de aplicación se pueden ejecutar en el mismo servidor o en varios servidores. Para obtener más información, vea Instalación de los componentes de Team Foundation.
Debe tener una entidad de certificación (CA) de la que poder emitir certificados. En este tema se supone que está utilizando Servicios de servidor de certificados como CA, pero puede utilizar cualquier CA que haya configurado. Si no tiene una entidad de certificación, puede instalar los Servicios de servidor de certificados y configurar una. Para obtener más información, vea uno de los siguientes conjuntos de documentación en el sitio web de Microsoft:
Para Windows Server 2003: Servicios de Certificate Server
Para Windows Server 2008: Active Directory Certificate Services and Public Key Management
Permisos necesarios
Para completar estos procedimientos, debe ser miembro del grupo de seguridad Team Foundation Administrators y del grupo Administrators en el servidor o servidores de la capa de datos o la capa de aplicación de Team Foundation. Para configurar un servidor de compilación, debe pertenecer al grupo Administrators de dicho servidor. Si la implementación utiliza Productos de SharePoint, debe pertenecer al grupo Administrators del servidor que hospeda Administración central de SharePoint. También debe pertenecer al grupo Farm Administrators. Para obtener más información acerca de los permisos, vea Permisos de Team Foundation Server.
Suposiciones
En los procedimientos de este tema se supone que lo siguiente es cierto:
El servidor o los servidores de la capa de datos y de la capa de aplicación se han instalado e implementado en un entorno seguro y configurado según los procedimientos de seguridad recomendados.
Sabe cómo configurar y administrar PKI, así como solicitar, emitir y asignar certificados. Para obtener más información, vea la siguiente página del sitio web de Microsoft: Infraestructura de claves públicas.
Tiene conocimientos prácticos sobre la topología de red del entorno de desarrollo y sabe configurar los valores de red, IIS y SQL Server.
Obtener certificados
Antes de configurar la implementación para que use HTTPS con SSL, debe obtener e instalar un certificado de servidor para los servidores de la implementación. Para obtener un certificado de servidor, debe instalar y configurar su propia entidad de certificación o utilizar una entidad de certificación de una organización externa de confianza.
Para obtener más información sobre cómo instalar una entidad de certificación, consulte los siguientes temas en el sitio web de Microsoft:
Para Windows Server 2003: Servicios de Certificate Server
Para Windows Server 2008: Active Directory Certificate Services and Public Key Management
Solicitar certificados
Después de darse de alta en una entidad de certificación, debe solicitar un certificado utilizando el Administrador de IIS o instalar manualmente el certificado en cada uno de los siguientes servidores de la implementación:
Los servidores de la capa de aplicación.
Los servidores que ejecuten Team Foundation Server Proxy, si están configurados para la implementación.
Los servidores que ejecutan Servicio de Team Foundation Build como un controlador de compilación o un agente de compilación, si están configurados para la implementación.
Los servidores que ejecuten Productos de SharePoint, si están configurados para la implementación.
El servidor que está ejecutando Server Reporting Services, si tiene uno configurado para la implementación.
Para solicitar un certificado en IIS
En el menú Inicio, haga clic en Herramientas administrativas y, a continuación, haga clic en Administrador de Internet Information Services (IIS).
Expanda Sitios web o Sitios y desplácese hasta el sitio para el que desea solicitar un certificado.
Por ejemplo, para solicitar un certificado para un servidor de la capa de aplicación, vaya a Team Foundation Server. Para solicitar un certificado para un servidor proxy, vaya a Microsoft Team Foundation Server Proxy.
Siga las instrucciones correspondientes a su versión de IIS para solicitar o crear un certificado de servidor que satisfaga las necesidades de seguridad de su organización:
Si está utilizando IIS 7.0, prepare un certificado de servidor para IIS 7.0, especifique un nombre para la solicitud, descargue el certificado y guárdelo en una ubicación segura en su servidor.
Para obtener más información, vea Configurar certificados de servidor en IIS 7.
Si está utilizando IIS 6.0, descargue el certificado y guárdelo en una ubicación segura en su servidor.
Para obtener más información, vea Configuring Server Certificates for SSL (IIS 6.0).
Instalar y asignar certificados
Para de poder utilizar SSL con Team Foundation, debe instalar el certificado de servidor en los sitios web que Team Foundation utiliza, como los sitios web de la siguiente lista:
Sitio web predeterminado
Team Foundation Server
Microsoft Team Foundation Server Proxy
Administración central de SharePoint
Después de instalar el certificado, debe enlazarlo o asignarlo explícitamente a cada sitio web, habilitar los métodos de autenticación que desea utilizar para cada sitio web y, a continuación, configurar HTTPS para cada sitio web.
Según la configuración de su implementación, es posible que tenga que instalar y configurar el certificado en más de un equipo. Por ejemplo, la implementación podría incluir Team Foundation Build y Productos de SharePoint en un equipo diferente del servidor de la capa de aplicación. En este caso, debe instalar y configurar el certificado de servidor no solo el servidor que hospeda Productos de SharePoint sino también los equipos que hospedan los agentes de compilación y el controlador de compilación.
Instalar el certificado de servidor
Siguiendo estos pasos, instalará el certificado de servidor o los certificados que desea utilizar para la implementación de Team Foundation Server.
Para instalar el certificado de servidor en un sitio web
En el servidor que hospeda el sitio web que desea configurar, haga clic en Inicio, en Herramientas administrativas y, por último, en Administrador de Internet Information Services (IIS).
Realice uno de estos pasos:
Si utiliza IIS 7.0, importe el certificado de servidor en el recuadro Certificados de servidor.
Para obtener más información, vea Importar un certificado de servidor (IIS 7).
Si utiliza IIS 6.0, debe importar el certificado al habilitar HTTPS. Continúe con el procedimiento siguiente.
Para obtener más información, vea Install a Server Certificate (IIS 6.0) y Assign a Server Certificate to a Web Site (IIS 6.0).
Habilitar los métodos de autenticación, habilitar HTTPS y especificar el certificado para los sitios web que usa la implementación
Siguiendo estos pasos, puede configurar los métodos de autenticación que desea utilizar y habilitar HTTPS en IIS para los sitios web que usa la implementación. Estos sitios web se pueden hospedar en servidores independientes. Debe seguir estos pasos en cada sitio web que configuró en el procedimiento anterior.
Después de configurar HTTPS, puede proteger la implementación aun más quitando HTTP de la lista de enlaces de cada sitio web que configure.
Dependiendo de la jerarquía de certificados y la infraestructura de clave pública (PKI), también debe configurar IIS para la autenticación del certificado de cliente. Para obtener más información, vea Certificates (IIS 6.0), Servicios de Certificate Server y Certificados.
La implementación de Productos de SharePoint puede requerir configuración adicional, como asignaciones de acceso y autenticación de formularios alternativas, para funcionar correctamente con HTTPS, SSL y certificados. Para obtener más información, vea What Every SharePoint Administrator Needs to Know About Alternate Access Mappings, Forms Authentication in SharePoint Products and Technologies, y el tema de configuración de la versión de Productos de SharePoint:
Configuración de asignaciones de acceso alternativas (Windows SharePoint Services)
Configuración de asignación de acceso alternativa (Office SharePoint Server 2007)
How Do I: Configure an Alternate Access Mapping in SharePoint Server 2010? (vídeo)
Configurar HTTPS y especificar el certificado
En el servidor que hospeda el sitio web que desea configurar, haga clic en Inicio, en Herramientas administrativas y, por último, en Administrador de Internet Information Services (IIS).
Siga una de estas series de procedimientos:
Para las implementaciones que utilizan IIS 7.0:
Expanda NombreEquipo, expanda Sitios web, haga clic con el botón secundario en el sitio web que desea configurar y, a continuación, haga clic en Editar enlaces.
En Enlaces de sitios, haga clic en Agregar.
Aparece el cuadro de diálogo Agregar enlace de sitio.
En la lista Tipo, haga clic en https.
(Opcional). En Puerto, escriba un número de puerto diferente.
Importante El número de puerto predeterminado para las conexiones SSL es 443, pero debe asignar un número de puerto único para cada uno de los siguientes sitios: sitio web predeterminado, Team Foundation Server, Microsoft Team Foundation Server Proxy (si la implementación lo utiliza) y Administración central de SharePoint.
Debe grabar el número del puerto SSL para cada sitio web que configure porque necesitará especificar estos números en la consola de administración de Team Foundation.
En Certificado SSL, haga clic en el certificado que importó y, a continuación, haga clic en Aceptar.
En Enlaces de sitios, haga clic en Cerrar.
En la página Inicio del sitio web que está configurando, abra la vista Características.
Bajo IIS, haga clic en Autenticación.
Haga clic con el botón secundario en el método de autenticación que desee configurar y, a continuación, haga clic en Habilitar, Deshabilitar o Editar para habilitar, deshabilitar o hacer alguna configuración adicional en el método.
Para las implementaciones que utilizan IIS 6.0:
Expanda nombre del equipo (equipo local) y expanda Sitios web.
Haga clic con el botón secundario en el sitio web que desee configurar y, a continuación, haga clic en Propiedades.
En el cuadro de diálogo Propiedades, haga clic en la pestaña Seguridad de directorios.
Bajo Comunicaciones seguras, haga clic en Certificado de servidor.
En la primera página del Asistente para certificados de servidor web, haga clic en Siguiente.
En la página Certificado de servidor, haga clic en Asignar un certificado existente y, a continuación, haga clic en Siguiente.
En la página Certificados disponibles, haga clic en el certificado que desea importar y, a continuación, haga clic en Siguiente.
Tal vez tenga que desplazarse para mostrar la columna Nombre descriptivo en la lista.
En la página Puerto SSL, mantenga el valor predeterminado o escriba otro valor y, a continuación, haga clic en Siguiente.
Importante El número de puerto predeterminado para las conexiones SSL es 443, pero debe asignar un número de puerto único para cada uno de los siguientes sitios: sitio web predeterminado, Team Foundation Server, Team Foundation Server Proxy (si la implementación lo utiliza) y Administración central de SharePoint.
Debe grabar el número del puerto SSL para cada sitio web que configure porque necesitará especificar estos números en la consola de administración de Team Foundation.
En la página Resumen de certificados del asistente, compruebe la información y haga clic en Siguiente.
Haga clic en Finalizar.
Se cierra el asistente.
En la pestaña Seguridad de directorios, bajo Autenticación y control de acceso, haga clic en Editar.
En el cuadro de diálogo Métodos de autenticación asegúrese de que la casilla Habilitar el acceso anónimo está desactivada.
En Acceso autenticado, active las casillas Autenticación de Windows integrada y Autenticación de texto implícita para servidores dl dominio Windows, Autenticación básica o ambos, según corresponda a la implementación. Desactive el resto de casillas y, a continuación, haga clic en Aceptar.
Para obtener más información, vea Team Foundation Server, autenticación y acceso.
Haga clic en Aceptar para cerrar el cuadro de diálogo Propiedades.
Nota
Si aparece un cuadro de diálogo Omitir herencia después de hacer clic en Aceptar, haga clic en Seleccionar todo y, a continuación, en Aceptar.
Configurar el firewall
Debe configurar el firewall para que permita el tráfico a través de los puertos SSL que especificó en IIS. Para obtener más información, vea la documentación del firewall.
Configurar SQL Server Reporting Services
Si su implementación utiliza los informes de errores, debe configurar SQL Server Reporting Services para admitir HTTPS con SSL y utilizar el puerto que especificó en IIS para Team Foundation Server. De lo contrario, el servidor de informes no funcionará correctamente para la implementación. Para obtener más información, vea Configurar un servidor de informes para conexiones SSL.
Sugerencia |
---|
Puede omitir este procedimiento si su implementación no usa informes de errores. |
Configurar la implementación
Siga estos pasos para configurar la implementación con los valores y los puertos HTTPS que configuró en IIS para el sitio web predeterminado y de Team Foundation Server.
Para volver a configurar Team Foundation Server
Abra la consola de administración de Team Foundation.
Para obtener más información, vea Abrir la Consola de administración de Team Foundation.
En Team Foundation, expanda el nombre del servidor y, a continuación, haga clic en Capa de aplicación.
En Resumen de la capa de aplicación, haga clic en Cambiar direcciones URL.
Se abre la ventana Cambiar direcciones URL.
En Dirección URL de notificación, escriba la URL de HTTPS que configuró para el sitio web de Team Foundation Server en IIS.
Por ejemplo, tal vez haya configurado el sitio web para el puerto 443. En este caso, escriba https://Nombre de servidor: 443/tfs. Asegúrese de que utiliza el nombre de dominio completo del servidor en lugar del host local.
Haga clic en Prueba y, a continuación, haga clic en Aceptar si se supera la prueba.
Para requerir HTTPS, haga clic en Usar en Dirección URL del servidor y, a continuación, escriba la URL de HTTPS que configuró para el sitio web de Team Foundation Server.
Asegúrese de que utiliza el nombre de dominio completo del servidor en lugar del host local.
Haga clic en Prueba y, a continuación, haga clic en Aceptar si se supera la prueba.
Si su implementación utiliza Productos de SharePoint, haga clic en Aplicaciones web de SharePoint en la consola de administración.
En Aplicaciones web de SharePoint, en la lista Nombre, haga clic en una aplicación web y, a continuación, haga clic en Cambiar.
Se abrirá la página Configuración de la aplicación web de SharePoint.
En URL de la aplicación web, cambie la URL por el valor HTTPS de la aplicación.
En URL de Administración central, cambie la dirección URL por el valor HTTPS para el sitio web de la Administración central.
(Opcional). En Nombre descriptivo, cambie el valor para que refleje la dirección HTTPS de esta aplicación.
Haga clic en Aceptar.
Repita los cinco pasos anteriores para cada aplicación web de SharePoint de la implementación.
Si la implementación utiliza Reporting Services, en la consola de administración, haga clic en Informe.
En Informes, haga clic en Editar.
Si el cuadro de diálogo Poner sin conexión se abre, haga clic en Aceptar.
Se abre la ventana Informes.
Haga clic en la pestaña Informes. En Direcciones URL del servidor de informes, escriba las URL de HTTPS para Servicio Web y Administrador de informes y, a continuación, haga clic en Aceptar.
Probar el acceso a la implementación (opcional)
Puede probar si los cambios funcionan como se espera. Este paso es opcional pero recomendado.
Para probar el acceso a la implementación
En el servidor que hospeda la capa de aplicación, abra un explorador web.
En la barra de direcciones, escriba la dirección URL que utiliza para conectar con la implementación a través de Team Web Access.
Nota
Puede encontrar esta dirección URL en el nodo Application Tier en la consola de administración de Team Foundation.
Compruebe si tiene acceso a las colecciones de proyectos de equipo y proyectos de Team Web Access.
Si no obtiene acceso a la implementación a través de Team Web Access, revise los pasos que ha completado y asegúrese de que ha realizado todos los cambios de configuración correctamente.
Configurar la implementación para requerir HTTPS con SSL (opcional)
Puede exigir que todas las conexiones con la implementación usen HTTPS con SSL. Esta seguridad adicional es opcional pero recomendada.
Para exigir conexiones SSL
En el servidor que hospeda el sitio web que desea configurar, haga clic en Inicio, en Herramientas administrativas y, por último, en Administrador de Internet Information Services (IIS).
Siga los pasos adecuados para su versión de IIS:
Para las implementaciones que utilizan IIS 7.0:
Expanda NombreEquipo, expanda Sitios web y, a continuación, haga clic en el sitio web que desea configurar.
En la página principal de ese sitio web, haga clic en Configuración de SSL.
En el recuadro Configuración de SSL, active la casilla Requerir SSL.
(Opcional) Active la casilla Requerir SSL de 128 bits.
En Certificados de cliente, haga clic en Omitir, Aceptar o Requerir, dependiendo de los requisitos de seguridad de la implementación.
En Acciones, haga clic en Aplicar.
Repita estos pasos para cada sitio web para el que desee requerir SSL.
Para las implementaciones que utilizan IIS 6.0:
Expanda NombreEquipo (el equipo local) y, a continuación, haga doble clic en Sitios web.
Haga clic con el botón secundario en el sitio web que desee configurar y, a continuación, haga clic en Propiedades.
En el cuadro de diálogo Propiedades, haga clic en la pestaña Seguridad de directorios.
En Comunicaciones seguras, active la casilla Requerir canal seguro (SSL) y, a continuación, haga clic en Aceptar.
Nota
Si aparece un cuadro de diálogo Omitir herencia después de hacer clic en Aceptar, haga clic en Seleccionar todo y, a continuación, en Aceptar.
Repita estos pasos para cada sitio web para el que desee requerir SSL.
Instalar el certificado en servidores de compilación
Si instaló Servicio de Team Foundation Build en uno o más servidores, debe instalar el certificado en el almacén de las entidades emisoras de certificados raíz de confianza de cada servidor. Para obtener más información, vea Obtener un certificado e Instalar y asignar certificados anteriormente en este tema. El controlador y el agente requieren un certificado con una clave privada con la que identificarse en las conexiones HTTPS.
Nota
Para realizar las compilaciones sobre SSL, el certificado se debe instalar en el almacén raíz de plena confianza en el controlador de compilación y el agente de compilación.
Actualizar las configuraciones de compilación
Para configurar Team Foundation Build para conexiones SSL, debe configurar el servicio de compilación para utilizar la URL de HTTPS que configuró para la capa de aplicación y la colección que la configuración de compilación admite. Debe configurar esta dirección URL para cada configuración de compilación de la implementación.
Para cambiar una configuración de compilación para utilizar HTTPS
Abra la consola de administración de Team Foundation en el servidor que hospeda la configuración de compilación que desea configurar.
En Team Foundation, expanda el nombre del servidor y, a continuación, haga clic en Configuración de compilación.
Aparece el recuadro Configuración de compilación.
Bajo la configuración de servicio, haga clic en Detener y, a continuación, en Propiedades.
Se abre el cuadro de diálogo Propiedades del servicio de compilación.
En Comunicaciones, asegúrese de que la dirección URL de la colección de proyectos de equipo usa la dirección HTTPS correcta y el nombre del servidor completo.
En Extremo del servicio de compilación local (entrante), haga clic en Cambiar.
Se abre el cuadro de diálogo Extremo del servicio de compilación.
En Detalles del extremo, compruebe que el número de puerto coincide con los detalles de configuración.
En Protocolo, haga clic en HTTPS.
En la lista Certificados SSL, haga clic en el certificado que instaló y configuró para su uso con esta implementación y, a continuación, haga clic en Aceptar.
En el cuadro de diálogo Propiedades del servicio de compilación, haga clic en Inicio.
Configurar los equipos clientes
En cada equipo cliente desde donde los usuarios tienen acceso a Team Foundation, debe instalar el certificado localmente y borrar la memoria caché del cliente para cualquier usuario que haya tenido acceso a Team Foundation desde ese equipo. De lo contrario, los usuarios no podrán conectar a Team Foundation desde ese equipo. Para obtener más información, vea Administrar certificados raíz de confianza.
Importante |
---|
No siga este procedimiento con equipos que ejecuten Team Foundation Server y uno o más clientes de Team Foundation. |
Para instalar el certificado en un equipo cliente
Inicie sesión en el equipo utilizando una cuenta que pertenezca al grupo Administradores de ese equipo.
Instale el certificado en la carpeta Entidades emisoras de certificados raíz de confianza del equipo local.
Para obtener más información, consulte la documentación del sistema operativo y la entidad de certificación.
Para borrar la memoria caché de los equipos cliente
Inicie sesión en el equipo con las credenciales del usuario cuya memoria caché desea borrar.
Cierre todas las instancias abiertas de Visual Studio.
En una ventana del explorador, abra la siguiente carpeta:
Unidad**:\Users\NombreUsuario\AppData\Local\Microsoft\Team Foundation\3.0\Cache**
Elimine el contenido del directorio Caché. Asegúrese de eliminar todas las subcarpetas.
En el menú Inicio, elija Ejecutar, escriba devenv /resetuserdata y haga clic en Aceptar.
Repita estos pasos para la cuenta de cada usuario que ha tenido acceso a Team Foundation desde ese equipo.
Nota
Le puede interesar distribuir las instrucciones para borrar la memoria caché entre todos los usuarios Team Foundation para que borren la memoria caché ellos mismos.
Para conectar los equipos cliente a la implementación reconfigurada
En Visual Studio, conéctese a Team Foundation Server utilizando la nueva URL de HTTPS.
Para obtener más información, vea Conectar y obtener acceso a los proyectos de equipo de un servidor Team Foundation Server.
Vea también
Otros recursos
Proteger Team Foundation Server con HTTPS y Secure Sockets Layer (SSL)
Team Foundation Server, HTTPS y Capa de sockets seguros (SSL)