Partager via


Gestion des autorisations utilisateur pour Lab Management

Vous pouvez contrôler le niveau d'accès des différents membres de votre équipe aux ressources Lab Management en ajoutant chaque membre à des groupes de sécurité pour chaque projet d'équipe. Par défaut, Team Foundation crée plusieurs groupes pour chaque projet et chaque groupe a son propre jeu d'autorisations et de droits pour ce projet. Si les groupes par défaut ne fournissent pas les autorisations appropriées, vous pouvez créer des groupes personnalisés qui ont une combinaison spécifique d'autorisations. Pour plus d'informations sur l'ajout d'utilisateurs aux groupes par défaut, consultez Ajout et suppression d'utilisateurs dans des groupes. Pour plus d'informations sur la création de groupes personnalisés, consultez Groupes personnalisés.

Groupes et autorisations par défaut

Quand vous créez une collection de projets d'équipe, Team Foundation crée automatiquement les groupes par défaut au niveau de la collection suivants :

  • Project Collection Administrators

  • Project Collection Valid Users

  • Project Collection Service Accounts

  • Project Collection Build Service Accounts

  • Project Collection Proxy Service Accounts

  • Project Collection Test Service Accounts

Parmi ces groupes, Administrateurs de la collection de projets et Comptes de service de build de la collection de projets disposent d'autorisations explicites pour accéder à des ressources Lab Management ou les contrôler. Pour plus d'informations sur tous les groupes par défaut au niveau de la collection, consultez Groupes par défaut dans Team Foundation Server.

De même, quand vous créez un projet d'équipe, Team Foundation crée automatiquement les groupes par défaut au niveau du projet suivants :

  • Project Administrators

  • Contributors

  • Readers

  • Générateurs

Parmi ces groupes, Project Administrators, Contributors et Readers disposent d'autorisations explicites pour accéder aux ressources Lab Management ou les contrôler. Pour plus d'informations sur les autorisations pour tous les groupes par défaut au niveau de la collection et au niveau du projet, consultez Référence des autorisations pour Team Foundation Server.

Le tableau suivant répertorie les autorisations Lab Management spécifiques attribuées aux utilisateurs quand vous ajoutez l'utilisateur à un groupe par défaut. Pour de nombreux projets d'équipe, affecter des utilisateurs au groupe Project Administrators ou Contributors est suffisant pour qu'ils puissent effectuer leurs tâches.

Nom de l'autorisation Lab Management

Nom de l'autorisation sur la ligne de commande

Les utilisateurs qui ont cette autorisation peuvent :

Project Collection Administrators

Project Collection Build Service Accounts

Project Administrators

Contributors

Readers

Consulter des ressources de laboratoire

Lecture

Afficher les informations pour les différentes ressources Lab Management, notamment les groupes hôtes de collection, les groupes hôtes de projet et l'environnement. Pour consulter les informations sur une ressource de laboratoire spécifique, vous devez avoir l'autorisation Consulter des ressources de laboratoire pour cette ressource.

X

X

X

X

X

Importer l'ordinateur virtuel

Créer

Importer un ordinateur virtuel à partir d'un partage de bibliothèque VMM. Cette autorisation diffère de l'autorisation Écriture, car elle permet aux utilisateurs de créer un objet dans Lab Management, mais pas d'écrire quoi que ce soit dans le partage de bibliothèque ou le groupe hôte Virtual Machine Manager.

X

X

X

Écrire dans l'environnement et les ordinateurs virtuels

Écrire

Les utilisateurs qui ont cette autorisation pour un groupe hôte de projet peuvent créer des environnements. Les utilisateurs qui ont cette autorisation pour un partage de bibliothèque de projet peuvent stocker des environnements et des modèles.

X

X

X

X

Modifier l'environnement et les ordinateurs virtuels

Modifier

Les utilisateurs qui ont cette autorisation peuvent modifier des environnements et des modèles. L'autorisation est activée pour l'objet en cours de modification.

X

X

X

X

Démarrer

Démarrer

Démarrer un environnement.

X

X

X

X

Arrêter

Arrêter

Arrêter un environnement.

X

X

X

X

Suspendre un environnement

Suspendre

Suspendre un environnement.

X

X

X

X

Gérer les instantanés

ManageSnapshots

Les utilisateurs qui ont cette autorisation peuvent effectuer toutes les tâches de gestion de capture instantanée d'un environnement, qui incluent la prise d'un instantané, son rétablissement, le changement de son nom, sa suppression et sa lecture.

X

X

X

X

Supprimer l'environnement et l'ordinateur virtuel

Supprimer

Supprimer des environnements et des modèles. L'autorisation est activée pour l'objet en cours de suppression.

X

X

Gérer l'emplacement de laboratoire

ManageLocation

Modifier les emplacements des ressources Lab Management, notamment les groupes hôtes de collection, les partages de bibliothèque de collection, les groupes hôtes de projet et les partages de bibliothèque de projet. Pour modifier un emplacement spécifique, vous devez avoir l'autorisation Gérer l'emplacement de laboratoire pour cet emplacement. Cette autorisation pour les emplacements au niveau de la collection (groupes hôtes de collection et partages de bibliothèque de collection) vous permet également de créer des emplacements au niveau du projet (groupe hôte de projet et partage de bibliothèque de projet).

X

X

Supprimer des emplacements de laboratoire

DeleteLocation

Supprimer les emplacements des ressources Lab Management, notamment les groupes hôtes de collection, les partages de bibliothèque de collection, les groupes hôtes de projet et les partages de bibliothèque de projet. Pour supprimer un emplacement, vous devez avoir l'autorisation Supprimer un emplacement de laboratoire pour cet emplacement.

X

X

Gérer les autorisations enfants

ManageChildPermissions

Les utilisateurs qui ont cette autorisation peuvent modifier les autorisations de tous les objets Lab Management enfants. Par exemple, si un utilisateur a l'autorisation Gérer des autorisations enfants pour un groupe hôte de projet d'équipe, il peut modifier les autorisations pour tous les environnements sous ce groupe hôte de projet d'équipe.

X

X

Gérer les autorisations

ManagePermissions

Modifier les autorisations pour un objet Lab Management. Cette autorisation est activée pour l'objet dont les autorisations sont modifiées.

X

Groupes et autorisations personnalisés

Si les autorisations accordées par les groupes de sécurité Team Foundation par défaut sont trop inclusives ou exclusives, vous pouvez créer des groupes de sécurité qui ont différentes combinaisons d'autorisations. Par exemple, votre équipe peut compter quelques utilisateurs qui interviennent comme responsables des tests et d'autres qui jouent uniquement le rôle de testeurs. Les stratégies de votre organisation exigent que seuls les responsables des tests sont autorisés à créer des modèles et des ordinateurs virtuels. Étant donné que l'ajout d'un testeur au groupe Contributors par défaut accorderait automatiquement au testeur l'autorisation de créer des ordinateurs virtuels et des modèles, vous souhaiterez peut-être créer un groupe personnalisé nommé « Testeur » qui dispose uniquement des autorisations indiquées dans le tableau suivant. De même, votre organisation compte certains utilisateurs qui assument la fonction d'administrateurs de projet d'équipe et d'autres qui assument la fonction d'administrateurs de laboratoire de test. Les stratégies de votre organisation exigent que seuls les administrateurs de projet équipe puissent gérer les autorisations utilisateur. Étant donné que l'ajout d'un administrateur de laboratoire au groupe Project Administrators par défaut accorderait automatiquement à l'administrateur de laboratoire de test la possibilité de gérer les autorisations, vous souhaiterez peut-être créer un groupe personnalisé nommé « Administrateurs de laboratoire ». Le tableau suivant illustre les autorisations spécifiques qui peuvent être accordées au groupe « Administrateurs de laboratoire » et trois autres groupes personnalisés dont les autorisations diffèrent des groupes par défaut. Pour découvrir comment créer des groupes personnalisés, consultez Groupes personnalisés dans Team Foundation Server.

Nom de l'autorisation Lab Management

Groupe personnalisé : Administrateur de laboratoire

Groupe personnalisé : Responsable des tests

Groupe personnalisé : Testeur

Groupe personnalisé : Développeur

Consulter des ressources de laboratoire

X

X

 X

 X

Créer le modèle d'ordinateur virtuel à l'aide de VMM Virtual Machines

X

X

Écrire l'environnement et le modèle

X

X

Modifier l'environnement et les modèles

X

X

X

X

Démarrer l'environnement

X

X

X

X

Arrêter l'environnement

X

X

X

X

Suspendre un environnement

X

X

X

X

Gérer les instantanés d'environnement

X

X

X

X

Supprimer l'environnement et les modèles

X

X

Gérer l'emplacement de laboratoire

X

Supprimer l'emplacement de laboratoire

X

Gérer les autorisations enfants

Gérer les autorisations

Après avoir créé un groupe personnalisé, vous devez y ajouter des utilisateurs. Utilisez l'utilitaire de ligne de commande TFSLabConfig pour gérer les autorisations Lab Management pour les groupes ou les utilisateurs. Pour plus d'informations sur la syntaxe et d'autres considérations, consultez Configuration de Lab Management avec TFSLabConfig.

Pour afficher les groupes ou les utilisateurs qui disposent d'autorisations existantes sur les différents objets Lab Management, consultez la rubrique sur la TFSLabConfig Permissions, commande.

Voir aussi

Concepts

Configurer Lab Management pour les environnements SCVMM

Autres ressources

Modification de configurations Lab Management existantes