Partager via


Groupes, autorisations et rôles par défaut de Team Foundation Server

Lorsque vous créez un projet dans Visual Studio Team Foundation Server, les groupes au niveau du projet sont créés pour ce projet, et ils reçoivent des autorisations pour accéder aux ressources appropriées dans leur cas. Pour personnaliser des projets afin de mieux répondre aux besoins de votre organisation, vous devez comprendre quelles autorisations sont assignées à quels utilisateurs et groupes, et quelles autorisations vous souhaitez ajouter aux utilisateurs ou groupes que vous pouvez ajouter au niveau du serveur, de la collection et du projet. En outre, si vous souhaitez faire correspondre précisément des utilisateurs avec les rôles décrits pour MSF for Agile Software Development ou MSF for CMMI Process Improvement, vous devez comprendre comment mettre en phase ces rôles avec les groupes par défaut qui sont déjà assignés au projet. Une autre solution consiste à créer des groupes qui s'associent directement à chacun de ces rôles, et vous pouvez assigner à ces groupes les autorisations qui conviennent au rôle.

Groupes et autorisations par défaut

Chaque fois que vous créez un projet dans Team Foundation Server, des groupes sont créés au niveau du projet. Par défaut, chacun de ces groupes dispose de certaines autorisations qui leur sont assignées. Vous pouvez ajouter des autorisations à ces groupes par défaut, en plus des groupes ou utilisateurs que vous souhaitez ajouter au niveau du serveur, de la collection ou du projet.

Groupes et autorisations au niveau du serveur

Par défaut, les groupes suivants existent au niveau du serveur lorsque vous installez Team Foundation Server :

  • Server**\Team Foundation Administrators**   Les membres de ce groupe peuvent exécuter toutes les opérations pour Team Foundation Server. Ce groupe doit être limité au plus petit nombre d'utilisateurs ayant besoin du contrôle administratif total sur Team Foundation Server. Par défaut, ce groupe contient le groupe Administrateurs local (BUILTIN\Administrators) pour tout serveur qui héberge les services d'application pour Team Foundation. Ce groupe contient également les membres du groupe Serveur**\Service Accounts**.

  • Server**\Team Foundation Valid Users**   Les membres de ce groupe ont accès à Team Foundation Server. Ce groupe contient automatiquement tous les utilisateurs et groupes ajoutés n'importe où dans Team Foundation Server. Vous ne pouvez pas modifier l'appartenance de ce groupe.

    Important

    Si vous affectez ou désaffectez à l'autorisation Afficher les informations au niveau de l'instance la valeur Refuser pour ce groupe, aucun utilisateur ne pourra accéder au déploiement.

  • Server**\Service Accounts**   Les membres de ce groupe ont des autorisations au niveau du service pour Team Foundation Server. Par défaut, ce groupe contient le compte de service fourni lors de l'installation. Ce groupe doit contenir des comptes de service uniquement et pas de compte ou groupe utilisateur contenant des comptes d'utilisateurs. Par défaut, ce groupe est membre de Team Foundation Administrators.

  • Server**\Work Item Only View Users   **Les membres de ce groupe ont un accès limité à la plage complète des fonctionnalités fournies lorsque les utilisateurs consultent des projets et des collections dans Team Web Access. L'appartenance dans ce groupe convient aux utilisateurs qui n'ont pas de licence d'accès client pour votre déploiement de Team Foundation Server.

  • Server**\SharePoint Web Application Services**    Les membres de ce groupe ont des autorisations au niveau du service pour les applications Web SharePoint configurées pour une utilisation avec Team Foundation Server, en plus de certaines autorisations au niveau du service pour Team Foundation Server. Ce groupe doit contenir des comptes de service uniquement et pas de compte ou groupe utilisateur qui contiennent des comptes d'utilisateurs. Contrairement au groupe Service Accounts, ce groupe n'est pas membre de Team Foundation Administrators.

Par défaut, ces groupes ont les autorisations dans le tableau suivant. Sauf avis contraire, l'autorisation a la valeur Autoriser. Pour une description complète de chaque autorisation, consultez Autorisations de Team Foundation Server.

Nom de l'autorisation

Par défaut, attribuez à :

Envisagez d'ajouter à :

Créer une collection de projets d'équipe

Team Foundation Administrators

Team Foundation Service Accounts

Utilisateurs ou groupes chargés de la gestion de l'intégrité globale et de la disponibilité des ressources pour le déploiement.

Supprimer la collection de projets d'équipe

Team Foundation Administrators

Team Foundation Service Accounts

Utilisateurs ou groupes chargés de la gestion de l'intégrité globale et de la disponibilité des ressources pour le déploiement.

Modifier les informations au niveau de l'instance

Team Foundation Administrators

Team Foundation Service Accounts

Utilisateurs ou groupes chargés de la gestion de l'intégrité globale et de la disponibilité des ressources pour le déploiement.

Faire des demandes pour le compte de tiers

Team Foundation Service Accounts

SharePoint Web Application Services

Cette autorisation doit être assignée uniquement aux comptes de service et groupes qui contiennent des comptes de service uniquement.

Déclencher des événements

Team Foundation Administrators

Team Foundation Service Accounts

Utilisateurs ou groupes chargés de la gestion de l'intégrité globale et de la disponibilité des ressources pour le déploiement.

Utiliser les fonctionnalités d'accès total Web Access

Team Foundation Administrators

Team Foundation Valid Users

Work Item Only View Users (DENY)

Utilisateurs et groupes qui doivent utiliser la gamme complète des fonctionnalités disponibles dans Team Web Access. Si vous souhaitez limiter les utilisateurs à une vue en lecture seule dans Team Web Access, affectez Refuser à cette autorisation ou ajoutez les utilisateurs au groupe Work Item Only View Users au niveau serveur.

Afficher les informations au niveau de l'instance

Team Foundation Administrators

Team Foundation Service Accounts

SharePoint Web Application Services

Team Foundation Valid Users

Tous les utilisateurs ou groupes qui interagissent avec Team Foundation Server.

Autorisations et groupes au niveau de la collection

Par défaut, les groupes suivants figurent au niveau de la collection lorsque vous installez Team Foundation Server :

  • TeamProjectCollectionName**\Project Collection Administrators**   Les membres de ce groupe peuvent exécuter toutes les opérations pour la collection de projets d'équipe. Ce groupe doit être limité au nombre le plus petit possible des utilisateurs qui nécessitent un contrôle administratif complet sur la collection. Par défaut, ce groupe contient le groupe Administrateurs local (BUILTIN\Administrators) pour le serveur où les services de la couche Application pour Team Foundation ont été installés. Ce groupe contient également les membres du groupe Nom de la collection de projets d'équipe**\Service Accounts**.

  • TeamProjectCollectionName**\Project Collection Valid Users**   Les membres de ce groupe ont accès à la collection de projets d'équipe dans Team Foundation Server. Ce groupe contient automatiquement tous les utilisateurs et groupes ajoutés n'importe où dans la collection de projets d'équipe. Vous ne pouvez pas modifier l'appartenance de ce groupe.

    Important

    N'affectez pas ou ne désaffectez pas à l'autorisation Modifier les informations au niveau du projet la valeur Refuser pour ce groupe.

  • TeamProjectCollectionName**\Project Collection Service Accounts**   Les membres de ce groupe ont des autorisations au niveau du service pour la collection et pour Team Foundation Server. Par défaut, ce groupe contient le compte de service fourni lors de l'installation. Ce groupe doit contenir uniquement des comptes de service et des groupes qui ne contiennent que des comptes de service. Par défaut, ce groupe est membre de Team Foundation Administrators et Team Foundation Service Accounts.

  • TeamProjectCollectionName**\Project Collection Build Service Accounts**    Les membres de ce groupe ont des autorisations au niveau du service de build pour la collection. Ce groupe doit contenir uniquement des comptes de service et des groupes qui ne contiennent que des comptes de service.

  • TeamProjectCollectionName**\ Collection Proxy Service Accounts**   Les membres de ce groupe ont des autorisations au niveau du service de proxy pour la collection. Ce groupe doit contenir uniquement des comptes de service et des groupes qui ne contiennent que des comptes de service.

  • TeamProjectCollectionName**\Project Collection Test Service Accounts**   Les membres de ce groupe ont des autorisations au niveau du service de test pour la collection. Ce groupe doit contenir uniquement des comptes de service et des groupes qui ne contiennent que des comptes de service.

Par défaut, ces groupes ont les autorisations dans le tableau suivant. Pour une description complète de chaque autorisation, consultez Autorisations de Team Foundation Server.

Nom de l'autorisation

Par défaut, attribuez à :

Envisagez d'ajouter à :

Administrer les modifications réservées

Project Collection Administrators

Project Collection Service Accounts

Project Collection Build Service Accounts

Utilisateurs ou groupes ajoutés manuellement et qui peuvent ou doivent supprimer des jeux de réservations créés par d'autres utilisateurs.

Administrer l'entrepôt

Project Collection Administrators

Project Collection Service Accounts

Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent modifier les paramètres d'entrepôt via la méthode Web ChangeSetting du service Web WarehouseController.asmx.

Administrer les espaces de travail

Project Collection Administrators

Project Collection Service Accounts

Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent créer des espaces de travail pour les autres utilisateurs et supprimer des espaces de travail créés par d'autres utilisateurs.

Modifier les paramètres de la trace

Project Collection Administrators

Autres administrateurs du serveur qui peuvent ou doivent modifier les paramètres de trace pour rassembler davantage d'informations détaillées de diagnostic à propos des services Web pour Team Foundation Server.

Créer un espace de travail

Project Collection Administrators

Project Collection Service Accounts

Project Collection Valid Users

Aucun Tous les utilisateurs possèdent cette autorisation dans le cadre de leur appartenance au groupe Project Collection Valid Users.

Créer de nouveaux projets

Project Collection Administrators

Administrateurs de projet qui créeront des projets régulièrement.

Supprimer le projet d'équipe

Project Collection Administrators

Utilisateurs ou groupes chargés de la gestion de l'intégrité globale et de la disponibilité des ressources pour le déploiement.

Supprimer la collection de projets d'équipe

Project Collection Administrators

Utilisateurs ou groupes chargés de la gestion de l'intégrité globale et de la disponibilité des ressources pour le déploiement.

Modifier les informations au niveau de la collection

Project Collection Administrators

Project Collection Service Accounts

Aucun

Faire des demandes pour le compte de tiers

Project Collection Administrators

Project Collection Service Accounts

SharePoint Web Application Services

Aucun

Gérer les ressources de build

Project Collection Administrators

Project Collection Build Administrators

Project Collection Build Service Accounts

Project Administrators

Builders

Groupes et utilisateurs manuellement ajoutés qui peuvent ou doivent administrer et planifier des builds sur les ressources de build dans la collection.

Gérer le modèle de processus

Project Collection Administrators

Administrateurs de projet et tous les utilisateurs ou groupes ajoutés manuellement, par exemple des spécialistes de processus, qui peuvent ou doivent créer, modifier, télécharger et transférer des modèles de processus vers Team Foundation Server.

Gérer les contrôleurs de test

Project Collection Administrators

Project Collection Test Service Accounts

Aucun

Gérer les types de liaison d'élément de travail

Project Collection Administrators

Aucun

Déclencher des événements

Project Collection Administrators

Project Collection Service Accounts

Aucun L'ajout de cette autorisation à d'autres utilisateurs peut susciter d'éventuelles attaques par déni de service.

Utiliser les ressources de build

Project Collection Administrators

Project Collection Build Service Accounts

Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent mettre en file d'attente de nouvelles builds ou parcourir des builds terminées dans la collection.

Afficher les ressources de build

Project Collection Administrators

Project Collection Build Administrators

Project Collection Build Service Accounts

Project Collection Valid Users

Aucun

Afficher les informations au niveau de la collection

Project Collection Administrators

Project Collection Build Administrators

Project Collection Build Service Accounts

Project Collection Service Accounts

Project Collection Test Service Accounts

Project Collection Valid Users

SharePoint Web Application Services

Collection Proxy Service Accounts

Aucun

Afficher les informations de synchronisation système

Project Collection Administrators

Aucun

Groupes et autorisations au niveau du projet

Par défaut, les groupes suivants existent au niveau du projet :

  • ProjectName**\Project Administrators**   Les membres de ce groupe peuvent administrer tous les aspects du projet d'équipe, bien qu'ils ne puissent pas créer de projets.

  • ProjectName**\Contributors**   Les membres de ce groupe peuvent contribuer au projet de plusieurs façons, par exemple en ajoutant, modifiant et supprimant du code et en créant et en modifiant des éléments de travail.

  • ProjectName**\Readers**   Les membres de ce groupe peuvent consulter le projet, mais pas le modifier.

  • ProjectName**\Builders**   Les membres de ce groupe ont des autorisations de build pour le projet. Les membres peuvent gérer des environnements de test, créer des séries de tests et gérer des builds.

Outre ces groupes au niveau du projet, deux groupes au niveau de la collection s'affichent également dans chaque projet dans Team Foundation Server :

  • Nom de la collection de projets d'équipe**\Project Collection Administrators**

    Notes

    Vous ne pouvez pas modifier les autorisations pour ce groupe au niveau de la collection.

  • Nom de la collection de projets d'équipe**\Project Collection Build Service Accounts**

    Important

    Ne supprimez pas ni n'attribuez à l'autorisation Afficher les informations au niveau du projet la valeur Refuser pour ce groupe.

Par défaut, ces groupes ont les autorisations dans le tableau suivant. Pour une description complète de chaque autorisation, consultez Autorisations de Team Foundation Server.

Notes

Vous pouvez ajouter des groupes au niveau du projet à des groupes au niveau du serveur à l'aide de l'outil en ligne de commande TFSSecurity.

Nom de l'autorisation

Par défaut, attribuez à :

Envisagez d'ajouter à :

Créer des séries de tests

Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Build Service Accounts, Project Collection Test Service Accounts

Aucun

Supprimer le projet d'équipe

Project Administrators, Project Collection Administrators

Aucun

Supprimer des séries de tests

Project Administrators, Team Foundation Administrators

Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent terminer des séries de tests qui sont en cours ou supprimer des séries anciennes de tests.

Modifier les informations au niveau du projet

Project Administrators, Project Collection Administrators

Aucun

Gérer des configurations de test

Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Build Service Accounts, Project Collection Test Service Accounts

Aucun

Gérer les environnements de test

Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Build Service Accounts, Project Collection Test Service Accounts

Aucun

Afficher les informations au niveau du projet

Project Administrators, Contributors, Readers, Builders, Project Collection Administrators, Project Collection Build Service Accounts

Ensemble des utilisateurs ou groupes ajoutés manuellement qui nécessitent l'accès à ce projet.

Afficher les séries de tests

Project Administrators, Contributors, Readers, Builders, Project Collection Build Service Accounts, Project Collection Administrators

Ensemble des utilisateurs ou groupes ajoutés manuellement qui nécessitent l'accès à ce projet.

Groupes et autorisations au niveau de la zone

Par défaut, les groupes suivants existent au niveau de la zone :

  • Nom du projet**\Project Administrators**

  • Nom du projet**\Contributors**

  • Nom du projet**\Readers**

  • Nom du projet**\Builders**

  • Nom de la collection de projets d'équipe**\Project Collection Administrators**

  • Nom de la collection de projets d'équipe**\Project Collection Build Service Accounts**

Par défaut, ces groupes ont les autorisations dans le tableau suivant. Pour une description complète de chaque autorisation, consultez Autorisations de Team Foundation Server.

Nom de l'autorisation

Par défaut, attribuez à :

Envisagez d'ajouter à :

Créer et classer les nœuds enfants

Project Administrators, Project Collection Administrators

Aucun

Supprimer ce nœud

Project Administrators, Project Collection Administrators

Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent supprimer des nœuds de zone.

Modifier ce nœud

Project Administrators, Project Collection Administrators

Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent renommer des nœuds de zone.

Modifier les éléments de travail dans ce nœud

Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Build Service Accounts

Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent modifier des éléments de travail dans ce nœud de zone.

Afficher ce nœud

Project Administrators, Contributors, Readers, Builders, Project Collection Administrators, Project Collection Build Service Accounts, Project Collection Test Service Accounts

Utilisateurs ou groupes ajoutés manuellement qui peuvent nécessiter un accès aux éléments de travail dans ce nœud de zone.

Afficher les éléments de travail dans ce nœud

Project Administrators, Contributors, Readers, Builders, Project Collection Administrators, Project Collection Build Service Accounts, Project Collection Test Service Accounts

Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent afficher, mais pas modifier ou changer les éléments de travail de ce nœud de zone.

Groupes et autorisations au niveau de l'itération

Par défaut, les groupes suivants existent au niveau de l'itération :

  • Nom du projet**\Project Administrators**

  • Nom de la collection de projets d'équipe**\Project Collection Administrators**

Par défaut, ces groupes ont les autorisations dans le tableau suivant. Pour une description complète de chaque autorisation, consultez Autorisations de Team Foundation Server.

Nom de l'autorisation

Par défaut, attribuez à :

Envisagez d'ajouter à :

Créer et classer les nœuds enfants

Project Administrators, Project Collection Administrators

Aucun

Supprimer ce nœud

Project Administrators, Project Collection Administrators

Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent supprimer des nœuds d'itération.

Modifier ce nœud

Project Administrators, Project Collection Administrators

Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent renommer des nœuds d'itération.

Afficher ce nœud

Project Administrators, Project Collection Administrators

Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent afficher des nœuds d'itération.

Autorisations et groupes de contrôle de version

Par défaut, les groupes suivants figurent au niveau du contrôle de version :

  • Nom du projet**\Project Administrators**

  • Nom du projet**\Contributors**

  • Nom du projet**\Readers**

  • Nom du projet**\Builders**

  • Nom de la collection de projets d'équipe**\Project Collection Administrators**

  • Nom de la collection de projets d'équipe**\Project Collection Service Accounts**

  • Nom de la collection de projets d'équipe**\Project Collection Build Service Accounts**

Par défaut, ces groupes ont les autorisations dans le tableau suivant. Pour une description complète de chaque autorisation, consultez Autorisations de Team Foundation Server.

Nom de l'autorisation

Par défaut, attribuez à :

Envisagez d'ajouter à :

Lire

Project Administrators, Contributors, Readers, Builders, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts

Majorité des utilisateurs ou groupes ajoutés manuellement ; ceux qui peuvent ou doivent lire le contenu d'un fichier ou d'un dossier.

Extraire

Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts

Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent extraire ou apporter une modification en attente aux éléments d'un dossier.

Archiver

Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts

Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent archiver des éléments ou modifier tout commentaire sur un ensemble de modifications validées.

Étiqueter

Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts

Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent étiqueter des éléments.

Verrouiller

Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts

Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent verrouiller ou déverrouiller des dossiers ou des fichiers.

Modifier les modifications des autres utilisateurs

Project Administrators, Project Collection Administrators, Project Collection Service Accounts

Utilisateurs ou groupes ajoutés manuellement et chargés de la gestion ou de la surveillance du projet qui peuvent ou doivent modifier les commentaires sur les fichiers archivés, même si un autre utilisateur a archivé le fichier.

Déverrouiller les modifications des autres utilisateurs

Project Administrators, Project Collection Administrators, Project Collection Service Accounts

Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent déverrouiller des fichiers verrouillés par d'autres utilisateurs.

Annuler les modifications des autres utilisateurs

Project Administrators, Project Collection Administrators, Project Collection Service Accounts

Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent annuler une modification en attente effectuée par un autre utilisateur.

Administrer les étiquettes

Project Administrators, Project Collection Administrators, Project Collection Service Accounts

Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent modifier ou supprimer des étiquettes créées par un autre utilisateur.

Gérer les autorisations

Project Administrators, Project Collection Administrators, Project Collection Service Accounts

Aucun

Archiver les modifications des autres utilisateurs

Project Administrators, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts

Aucun

Fusionner

Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts

Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent fusionner des fichiers sources.

Gérer la branche

Project Administrators, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts

Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent créer des branches privées.

Autorisations au niveau de la génération

Par défaut, les groupes suivants existent au niveau de la build :

  • Nom du projet**\Project Administrators**

  • Nom du projet**\Contributors**

  • Nom du projet**\Readers**

  • Nom du projet**\Builders**

  • Nom de la collection de projets d'équipe**\Project Collection Administrators**

  • Nom de la collection de projets d'équipe**\Project Collection Build Service Accounts**

Par défaut, ces groupes ont les autorisations dans le tableau suivant. Pour une description complète de chaque autorisation, consultez Autorisations de Team Foundation Server.

Nom de l'autorisation

Par défaut, attribuez à :

Envisagez d'ajouter à :

Afficher les builds

Project Administrators, Contributors, Readers, Builders, Project Collection Build Service Accounts, Project Collection Administrators

Majorité des utilisateurs ou groupes ajoutés manuellement ; ceux qui peuvent ou doivent afficher les builds.

Modifier la qualité de build

Project Administrators, Contributors, Builders, Project Collection Build Service Accounts, Project Collection Administrators

Conserver indéfiniment

Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators

Supprimer les builds

Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators

Gérer les qualités de build

Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators

Détruire les builds

Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators

Mettre à jour les informations de build

Project Collection Build Service Accounts

Mettre en file d'attente la build

Project Administrators, Contributors, Builders, Project Collection Build Service Accounts, Project Collection Administrators

Gérer la file d'attente de builds

Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators

Arrêter les builds

Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators

Afficher la définition de build

Project Administrators, Contributors, Readers, Builders, Project Collection Build Service Accounts, Project Collection Administrators

Majorité des utilisateurs ou groupes ajoutés manuellement ; ceux qui peuvent ou doivent consulter des définitions de build.

Modifier la définition de build

Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators

Supprimer la définition de build

Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators

Remplacer la validation de l'archivage par build

Project Collection Build Service Accounts, Project Collection Administrators

Autorisations et groupes de Lab Management

Par défaut, les groupes suivants existent au niveau de la gestion du laboratoire :

  • Nom du projet**\Project Administrators**

  • Nom du projet**\Contributors**

  • Nom du projet**\Readers**

  • Nom de la collection de projets d'équipe**\Project Collection Administrators**

  • Nom de la collection de projets d'équipe\Project Collection Build Service accounts

  • Server**\Team Foundation Administrators**

Par défaut, ces groupes ont les autorisations dans le tableau suivant. Toutes les autorisations sur cet objet sont aussi accordées automatiquement au créateur d'un objet dans Lab Management. Pour une description complète de chaque autorisation, consultez Autorisations de Team Foundation Server.

Nom de l'autorisation

Par défaut, attribuez à :

Envisagez d'ajouter à :

Consulter des ressources de laboratoire

Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Readers, Project Collection Build Service accounts

Gérer des emplacements de laboratoire

Team Foundation Administrators, Project Collection Administrators, Project Administrators (limité uniquement aux emplacements au niveau du projet, autrement dit, le groupe hôte de projet et le partage de bibliothèque de projet)

Supprimer des emplacements de laboratoire

Team Foundation Administrators, Project Collection Administrators

Project Administrators (limité aux emplacements au niveau du projet tels que les groupes hôtes de projet et partages de bibliothèque de projet)

Écrire dans l'environnement et l'ordinateur virtuel

Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Project Collection Build Service accounts

Modifier l'environnement et l'ordinateur virtuel

Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Project Collection Build Service accounts

Supprimer l'environnement et l'ordinateur virtuel

Team Foundation Administrators, Project Collection Administrators,

Project Administrators

Importer l'ordinateur virtuel

Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors

Opérations d'environnement

Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Project Collection Build Service accounts

Gérer les autorisations

Team Foundation Administrators, Project Collection Administrators

Gérer les autorisations enfants

Team Foundation Administrators, Project Collection Administrators, Project Administrators (limité uniquement aux emplacements au niveau du projet, autrement dit, le groupe hôte de projet et le partage de bibliothèque de projet)

Démarrer

Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Project Collection Build Service accounts

Arrêter

Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Project Collection Build Service accounts

Suspendre

Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Project Collection Build Service accounts

Gérer les instantanés

Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Project Collection Build Service accounts

Voir aussi

Tâches

Définir des autorisations d'administrateur pour Team Foundation Server

Ajouter des utilisateurs aux projets d'équipe

Créer un groupe au niveau de la collection

Créer un groupe de projets d'équipe

Modifier les autorisations pour un groupe ou utilisateur

Autorisations d'affichage de vues

Concepts

Ajout et suppression d'utilisateurs dans des groupes

Autorisations de Team Foundation Server

Autres ressources

Gestion des groupes

Gestion d'utilisateurs dans Team Foundation Server

Modification de groupes et d'autorisations avec TFSSecurity