Groupes, autorisations et rôles par défaut de Team Foundation Server
Lorsque vous créez un projet dans Visual Studio Team Foundation Server, les groupes au niveau du projet sont créés pour ce projet, et ils reçoivent des autorisations pour accéder aux ressources appropriées dans leur cas. Pour personnaliser des projets afin de mieux répondre aux besoins de votre organisation, vous devez comprendre quelles autorisations sont assignées à quels utilisateurs et groupes, et quelles autorisations vous souhaitez ajouter aux utilisateurs ou groupes que vous pouvez ajouter au niveau du serveur, de la collection et du projet. En outre, si vous souhaitez faire correspondre précisément des utilisateurs avec les rôles décrits pour MSF for Agile Software Development ou MSF for CMMI Process Improvement, vous devez comprendre comment mettre en phase ces rôles avec les groupes par défaut qui sont déjà assignés au projet. Une autre solution consiste à créer des groupes qui s'associent directement à chacun de ces rôles, et vous pouvez assigner à ces groupes les autorisations qui conviennent au rôle.
Groupes et autorisations par défaut
Chaque fois que vous créez un projet dans Team Foundation Server, des groupes sont créés au niveau du projet. Par défaut, chacun de ces groupes dispose de certaines autorisations qui leur sont assignées. Vous pouvez ajouter des autorisations à ces groupes par défaut, en plus des groupes ou utilisateurs que vous souhaitez ajouter au niveau du serveur, de la collection ou du projet.
Groupes et autorisations au niveau du serveur
Par défaut, les groupes suivants existent au niveau du serveur lorsque vous installez Team Foundation Server :
Server**\Team Foundation Administrators** Les membres de ce groupe peuvent exécuter toutes les opérations pour Team Foundation Server. Ce groupe doit être limité au plus petit nombre d'utilisateurs ayant besoin du contrôle administratif total sur Team Foundation Server. Par défaut, ce groupe contient le groupe Administrateurs local (BUILTIN\Administrators) pour tout serveur qui héberge les services d'application pour Team Foundation. Ce groupe contient également les membres du groupe Serveur**\Service Accounts**.
Server**\Team Foundation Valid Users** Les membres de ce groupe ont accès à Team Foundation Server. Ce groupe contient automatiquement tous les utilisateurs et groupes ajoutés n'importe où dans Team Foundation Server. Vous ne pouvez pas modifier l'appartenance de ce groupe.
Important
Si vous affectez ou désaffectez à l'autorisation Afficher les informations au niveau de l'instance la valeur Refuser pour ce groupe, aucun utilisateur ne pourra accéder au déploiement.
Server**\Service Accounts** Les membres de ce groupe ont des autorisations au niveau du service pour Team Foundation Server. Par défaut, ce groupe contient le compte de service fourni lors de l'installation. Ce groupe doit contenir des comptes de service uniquement et pas de compte ou groupe utilisateur contenant des comptes d'utilisateurs. Par défaut, ce groupe est membre de Team Foundation Administrators.
Server**\Work Item Only View Users **Les membres de ce groupe ont un accès limité à la plage complète des fonctionnalités fournies lorsque les utilisateurs consultent des projets et des collections dans Team Web Access. L'appartenance dans ce groupe convient aux utilisateurs qui n'ont pas de licence d'accès client pour votre déploiement de Team Foundation Server.
Server**\SharePoint Web Application Services** Les membres de ce groupe ont des autorisations au niveau du service pour les applications Web SharePoint configurées pour une utilisation avec Team Foundation Server, en plus de certaines autorisations au niveau du service pour Team Foundation Server. Ce groupe doit contenir des comptes de service uniquement et pas de compte ou groupe utilisateur qui contiennent des comptes d'utilisateurs. Contrairement au groupe Service Accounts, ce groupe n'est pas membre de Team Foundation Administrators.
Par défaut, ces groupes ont les autorisations dans le tableau suivant. Sauf avis contraire, l'autorisation a la valeur Autoriser. Pour une description complète de chaque autorisation, consultez Autorisations de Team Foundation Server.
Nom de l'autorisation |
Par défaut, attribuez à : |
Envisagez d'ajouter à : |
---|---|---|
Créer une collection de projets d'équipe |
Team Foundation Administrators Team Foundation Service Accounts |
Utilisateurs ou groupes chargés de la gestion de l'intégrité globale et de la disponibilité des ressources pour le déploiement. |
Supprimer la collection de projets d'équipe |
Team Foundation Administrators Team Foundation Service Accounts |
Utilisateurs ou groupes chargés de la gestion de l'intégrité globale et de la disponibilité des ressources pour le déploiement. |
Modifier les informations au niveau de l'instance |
Team Foundation Administrators Team Foundation Service Accounts |
Utilisateurs ou groupes chargés de la gestion de l'intégrité globale et de la disponibilité des ressources pour le déploiement. |
Faire des demandes pour le compte de tiers |
Team Foundation Service Accounts SharePoint Web Application Services |
Cette autorisation doit être assignée uniquement aux comptes de service et groupes qui contiennent des comptes de service uniquement. |
Déclencher des événements |
Team Foundation Administrators Team Foundation Service Accounts |
Utilisateurs ou groupes chargés de la gestion de l'intégrité globale et de la disponibilité des ressources pour le déploiement. |
Utiliser les fonctionnalités d'accès total Web Access |
Team Foundation Administrators Team Foundation Valid Users Work Item Only View Users (DENY) |
Utilisateurs et groupes qui doivent utiliser la gamme complète des fonctionnalités disponibles dans Team Web Access. Si vous souhaitez limiter les utilisateurs à une vue en lecture seule dans Team Web Access, affectez Refuser à cette autorisation ou ajoutez les utilisateurs au groupe Work Item Only View Users au niveau serveur. |
Afficher les informations au niveau de l'instance |
Team Foundation Administrators Team Foundation Service Accounts SharePoint Web Application Services Team Foundation Valid Users |
Tous les utilisateurs ou groupes qui interagissent avec Team Foundation Server. |
Autorisations et groupes au niveau de la collection
Par défaut, les groupes suivants figurent au niveau de la collection lorsque vous installez Team Foundation Server :
TeamProjectCollectionName**\Project Collection Administrators** Les membres de ce groupe peuvent exécuter toutes les opérations pour la collection de projets d'équipe. Ce groupe doit être limité au nombre le plus petit possible des utilisateurs qui nécessitent un contrôle administratif complet sur la collection. Par défaut, ce groupe contient le groupe Administrateurs local (BUILTIN\Administrators) pour le serveur où les services de la couche Application pour Team Foundation ont été installés. Ce groupe contient également les membres du groupe Nom de la collection de projets d'équipe**\Service Accounts**.
TeamProjectCollectionName**\Project Collection Valid Users** Les membres de ce groupe ont accès à la collection de projets d'équipe dans Team Foundation Server. Ce groupe contient automatiquement tous les utilisateurs et groupes ajoutés n'importe où dans la collection de projets d'équipe. Vous ne pouvez pas modifier l'appartenance de ce groupe.
Important
N'affectez pas ou ne désaffectez pas à l'autorisation Modifier les informations au niveau du projet la valeur Refuser pour ce groupe.
TeamProjectCollectionName**\Project Collection Service Accounts** Les membres de ce groupe ont des autorisations au niveau du service pour la collection et pour Team Foundation Server. Par défaut, ce groupe contient le compte de service fourni lors de l'installation. Ce groupe doit contenir uniquement des comptes de service et des groupes qui ne contiennent que des comptes de service. Par défaut, ce groupe est membre de Team Foundation Administrators et Team Foundation Service Accounts.
TeamProjectCollectionName**\Project Collection Build Service Accounts** Les membres de ce groupe ont des autorisations au niveau du service de build pour la collection. Ce groupe doit contenir uniquement des comptes de service et des groupes qui ne contiennent que des comptes de service.
TeamProjectCollectionName**\ Collection Proxy Service Accounts** Les membres de ce groupe ont des autorisations au niveau du service de proxy pour la collection. Ce groupe doit contenir uniquement des comptes de service et des groupes qui ne contiennent que des comptes de service.
TeamProjectCollectionName**\Project Collection Test Service Accounts** Les membres de ce groupe ont des autorisations au niveau du service de test pour la collection. Ce groupe doit contenir uniquement des comptes de service et des groupes qui ne contiennent que des comptes de service.
Par défaut, ces groupes ont les autorisations dans le tableau suivant. Pour une description complète de chaque autorisation, consultez Autorisations de Team Foundation Server.
Nom de l'autorisation |
Par défaut, attribuez à : |
Envisagez d'ajouter à : |
---|---|---|
Administrer les modifications réservées |
Project Collection Administrators Project Collection Service Accounts Project Collection Build Service Accounts |
Utilisateurs ou groupes ajoutés manuellement et qui peuvent ou doivent supprimer des jeux de réservations créés par d'autres utilisateurs. |
Administrer l'entrepôt |
Project Collection Administrators Project Collection Service Accounts |
Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent modifier les paramètres d'entrepôt via la méthode Web ChangeSetting du service Web WarehouseController.asmx. |
Administrer les espaces de travail |
Project Collection Administrators Project Collection Service Accounts |
Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent créer des espaces de travail pour les autres utilisateurs et supprimer des espaces de travail créés par d'autres utilisateurs. |
Modifier les paramètres de la trace |
Project Collection Administrators |
Autres administrateurs du serveur qui peuvent ou doivent modifier les paramètres de trace pour rassembler davantage d'informations détaillées de diagnostic à propos des services Web pour Team Foundation Server. |
Créer un espace de travail |
Project Collection Administrators Project Collection Service Accounts Project Collection Valid Users |
Aucun Tous les utilisateurs possèdent cette autorisation dans le cadre de leur appartenance au groupe Project Collection Valid Users. |
Créer de nouveaux projets |
Project Collection Administrators |
Administrateurs de projet qui créeront des projets régulièrement. |
Supprimer le projet d'équipe |
Project Collection Administrators |
Utilisateurs ou groupes chargés de la gestion de l'intégrité globale et de la disponibilité des ressources pour le déploiement. |
Supprimer la collection de projets d'équipe |
Project Collection Administrators |
Utilisateurs ou groupes chargés de la gestion de l'intégrité globale et de la disponibilité des ressources pour le déploiement. |
Modifier les informations au niveau de la collection |
Project Collection Administrators Project Collection Service Accounts |
Aucun |
Faire des demandes pour le compte de tiers |
Project Collection Administrators Project Collection Service Accounts SharePoint Web Application Services |
Aucun |
Gérer les ressources de build |
Project Collection Administrators Project Collection Build Administrators Project Collection Build Service Accounts Project Administrators Builders |
Groupes et utilisateurs manuellement ajoutés qui peuvent ou doivent administrer et planifier des builds sur les ressources de build dans la collection. |
Gérer le modèle de processus |
Project Collection Administrators |
Administrateurs de projet et tous les utilisateurs ou groupes ajoutés manuellement, par exemple des spécialistes de processus, qui peuvent ou doivent créer, modifier, télécharger et transférer des modèles de processus vers Team Foundation Server. |
Gérer les contrôleurs de test |
Project Collection Administrators Project Collection Test Service Accounts |
Aucun |
Gérer les types de liaison d'élément de travail |
Project Collection Administrators |
Aucun |
Déclencher des événements |
Project Collection Administrators Project Collection Service Accounts |
Aucun L'ajout de cette autorisation à d'autres utilisateurs peut susciter d'éventuelles attaques par déni de service. |
Utiliser les ressources de build |
Project Collection Administrators Project Collection Build Service Accounts |
Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent mettre en file d'attente de nouvelles builds ou parcourir des builds terminées dans la collection. |
Afficher les ressources de build |
Project Collection Administrators Project Collection Build Administrators Project Collection Build Service Accounts Project Collection Valid Users |
Aucun |
Afficher les informations au niveau de la collection |
Project Collection Administrators Project Collection Build Administrators Project Collection Build Service Accounts Project Collection Service Accounts Project Collection Test Service Accounts Project Collection Valid Users SharePoint Web Application Services Collection Proxy Service Accounts |
Aucun |
Afficher les informations de synchronisation système |
Project Collection Administrators |
Aucun |
Groupes et autorisations au niveau du projet
Par défaut, les groupes suivants existent au niveau du projet :
ProjectName**\Project Administrators** Les membres de ce groupe peuvent administrer tous les aspects du projet d'équipe, bien qu'ils ne puissent pas créer de projets.
ProjectName**\Contributors** Les membres de ce groupe peuvent contribuer au projet de plusieurs façons, par exemple en ajoutant, modifiant et supprimant du code et en créant et en modifiant des éléments de travail.
ProjectName**\Readers** Les membres de ce groupe peuvent consulter le projet, mais pas le modifier.
ProjectName**\Builders** Les membres de ce groupe ont des autorisations de build pour le projet. Les membres peuvent gérer des environnements de test, créer des séries de tests et gérer des builds.
Outre ces groupes au niveau du projet, deux groupes au niveau de la collection s'affichent également dans chaque projet dans Team Foundation Server :
Nom de la collection de projets d'équipe**\Project Collection Administrators**
Notes
Vous ne pouvez pas modifier les autorisations pour ce groupe au niveau de la collection.
Nom de la collection de projets d'équipe**\Project Collection Build Service Accounts**
Important
Ne supprimez pas ni n'attribuez à l'autorisation Afficher les informations au niveau du projet la valeur Refuser pour ce groupe.
Par défaut, ces groupes ont les autorisations dans le tableau suivant. Pour une description complète de chaque autorisation, consultez Autorisations de Team Foundation Server.
Notes
Vous pouvez ajouter des groupes au niveau du projet à des groupes au niveau du serveur à l'aide de l'outil en ligne de commande TFSSecurity.
Nom de l'autorisation |
Par défaut, attribuez à : |
Envisagez d'ajouter à : |
---|---|---|
Créer des séries de tests |
Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Build Service Accounts, Project Collection Test Service Accounts |
Aucun |
Supprimer le projet d'équipe |
Project Administrators, Project Collection Administrators |
Aucun |
Supprimer des séries de tests |
Project Administrators, Team Foundation Administrators |
Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent terminer des séries de tests qui sont en cours ou supprimer des séries anciennes de tests. |
Modifier les informations au niveau du projet |
Project Administrators, Project Collection Administrators |
Aucun |
Gérer des configurations de test |
Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Build Service Accounts, Project Collection Test Service Accounts |
Aucun |
Gérer les environnements de test |
Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Build Service Accounts, Project Collection Test Service Accounts |
Aucun |
Afficher les informations au niveau du projet |
Project Administrators, Contributors, Readers, Builders, Project Collection Administrators, Project Collection Build Service Accounts |
Ensemble des utilisateurs ou groupes ajoutés manuellement qui nécessitent l'accès à ce projet. |
Afficher les séries de tests |
Project Administrators, Contributors, Readers, Builders, Project Collection Build Service Accounts, Project Collection Administrators |
Ensemble des utilisateurs ou groupes ajoutés manuellement qui nécessitent l'accès à ce projet. |
Groupes et autorisations au niveau de la zone
Par défaut, les groupes suivants existent au niveau de la zone :
Nom du projet**\Project Administrators**
Nom du projet**\Contributors**
Nom du projet**\Readers**
Nom du projet**\Builders**
Nom de la collection de projets d'équipe**\Project Collection Administrators**
Nom de la collection de projets d'équipe**\Project Collection Build Service Accounts**
Par défaut, ces groupes ont les autorisations dans le tableau suivant. Pour une description complète de chaque autorisation, consultez Autorisations de Team Foundation Server.
Nom de l'autorisation |
Par défaut, attribuez à : |
Envisagez d'ajouter à : |
---|---|---|
Créer et classer les nœuds enfants |
Project Administrators, Project Collection Administrators |
Aucun |
Supprimer ce nœud |
Project Administrators, Project Collection Administrators |
Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent supprimer des nœuds de zone. |
Modifier ce nœud |
Project Administrators, Project Collection Administrators |
Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent renommer des nœuds de zone. |
Modifier les éléments de travail dans ce nœud |
Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Build Service Accounts |
Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent modifier des éléments de travail dans ce nœud de zone. |
Afficher ce nœud |
Project Administrators, Contributors, Readers, Builders, Project Collection Administrators, Project Collection Build Service Accounts, Project Collection Test Service Accounts |
Utilisateurs ou groupes ajoutés manuellement qui peuvent nécessiter un accès aux éléments de travail dans ce nœud de zone. |
Afficher les éléments de travail dans ce nœud |
Project Administrators, Contributors, Readers, Builders, Project Collection Administrators, Project Collection Build Service Accounts, Project Collection Test Service Accounts |
Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent afficher, mais pas modifier ou changer les éléments de travail de ce nœud de zone. |
Groupes et autorisations au niveau de l'itération
Par défaut, les groupes suivants existent au niveau de l'itération :
Nom du projet**\Project Administrators**
Nom de la collection de projets d'équipe**\Project Collection Administrators**
Par défaut, ces groupes ont les autorisations dans le tableau suivant. Pour une description complète de chaque autorisation, consultez Autorisations de Team Foundation Server.
Nom de l'autorisation |
Par défaut, attribuez à : |
Envisagez d'ajouter à : |
---|---|---|
Créer et classer les nœuds enfants |
Project Administrators, Project Collection Administrators |
Aucun |
Supprimer ce nœud |
Project Administrators, Project Collection Administrators |
Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent supprimer des nœuds d'itération. |
Modifier ce nœud |
Project Administrators, Project Collection Administrators |
Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent renommer des nœuds d'itération. |
Afficher ce nœud |
Project Administrators, Project Collection Administrators |
Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent afficher des nœuds d'itération. |
Autorisations et groupes de contrôle de version
Par défaut, les groupes suivants figurent au niveau du contrôle de version :
Nom du projet**\Project Administrators**
Nom du projet**\Contributors**
Nom du projet**\Readers**
Nom du projet**\Builders**
Nom de la collection de projets d'équipe**\Project Collection Administrators**
Nom de la collection de projets d'équipe**\Project Collection Service Accounts**
Nom de la collection de projets d'équipe**\Project Collection Build Service Accounts**
Par défaut, ces groupes ont les autorisations dans le tableau suivant. Pour une description complète de chaque autorisation, consultez Autorisations de Team Foundation Server.
Nom de l'autorisation |
Par défaut, attribuez à : |
Envisagez d'ajouter à : |
---|---|---|
Lire |
Project Administrators, Contributors, Readers, Builders, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts |
Majorité des utilisateurs ou groupes ajoutés manuellement ; ceux qui peuvent ou doivent lire le contenu d'un fichier ou d'un dossier. |
Extraire |
Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts |
Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent extraire ou apporter une modification en attente aux éléments d'un dossier. |
Archiver |
Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts |
Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent archiver des éléments ou modifier tout commentaire sur un ensemble de modifications validées. |
Étiqueter |
Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts |
Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent étiqueter des éléments. |
Verrouiller |
Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts |
Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent verrouiller ou déverrouiller des dossiers ou des fichiers. |
Modifier les modifications des autres utilisateurs |
Project Administrators, Project Collection Administrators, Project Collection Service Accounts |
Utilisateurs ou groupes ajoutés manuellement et chargés de la gestion ou de la surveillance du projet qui peuvent ou doivent modifier les commentaires sur les fichiers archivés, même si un autre utilisateur a archivé le fichier. |
Déverrouiller les modifications des autres utilisateurs |
Project Administrators, Project Collection Administrators, Project Collection Service Accounts |
Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent déverrouiller des fichiers verrouillés par d'autres utilisateurs. |
Annuler les modifications des autres utilisateurs |
Project Administrators, Project Collection Administrators, Project Collection Service Accounts |
Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent annuler une modification en attente effectuée par un autre utilisateur. |
Administrer les étiquettes |
Project Administrators, Project Collection Administrators, Project Collection Service Accounts |
Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent modifier ou supprimer des étiquettes créées par un autre utilisateur. |
Gérer les autorisations |
Project Administrators, Project Collection Administrators, Project Collection Service Accounts |
Aucun |
Archiver les modifications des autres utilisateurs |
Project Administrators, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts |
Aucun |
Fusionner |
Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts |
Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent fusionner des fichiers sources. |
Gérer la branche |
Project Administrators, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts |
Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent créer des branches privées. |
Autorisations au niveau de la génération
Par défaut, les groupes suivants existent au niveau de la build :
Nom du projet**\Project Administrators**
Nom du projet**\Contributors**
Nom du projet**\Readers**
Nom du projet**\Builders**
Nom de la collection de projets d'équipe**\Project Collection Administrators**
Nom de la collection de projets d'équipe**\Project Collection Build Service Accounts**
Par défaut, ces groupes ont les autorisations dans le tableau suivant. Pour une description complète de chaque autorisation, consultez Autorisations de Team Foundation Server.
Nom de l'autorisation |
Par défaut, attribuez à : |
Envisagez d'ajouter à : |
---|---|---|
Afficher les builds |
Project Administrators, Contributors, Readers, Builders, Project Collection Build Service Accounts, Project Collection Administrators |
Majorité des utilisateurs ou groupes ajoutés manuellement ; ceux qui peuvent ou doivent afficher les builds. |
Modifier la qualité de build |
Project Administrators, Contributors, Builders, Project Collection Build Service Accounts, Project Collection Administrators |
|
Conserver indéfiniment |
Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators |
|
Supprimer les builds |
Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators |
|
Gérer les qualités de build |
Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators |
|
Détruire les builds |
Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators |
|
Mettre à jour les informations de build |
Project Collection Build Service Accounts |
|
Mettre en file d'attente la build |
Project Administrators, Contributors, Builders, Project Collection Build Service Accounts, Project Collection Administrators |
|
Gérer la file d'attente de builds |
Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators |
|
Arrêter les builds |
Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators |
|
Afficher la définition de build |
Project Administrators, Contributors, Readers, Builders, Project Collection Build Service Accounts, Project Collection Administrators |
Majorité des utilisateurs ou groupes ajoutés manuellement ; ceux qui peuvent ou doivent consulter des définitions de build. |
Modifier la définition de build |
Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators |
|
Supprimer la définition de build |
Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators |
|
Remplacer la validation de l'archivage par build |
Project Collection Build Service Accounts, Project Collection Administrators |
Autorisations et groupes de Lab Management
Par défaut, les groupes suivants existent au niveau de la gestion du laboratoire :
Nom du projet**\Project Administrators**
Nom du projet**\Contributors**
Nom du projet**\Readers**
Nom de la collection de projets d'équipe**\Project Collection Administrators**
Nom de la collection de projets d'équipe\Project Collection Build Service accounts
Server**\Team Foundation Administrators**
Par défaut, ces groupes ont les autorisations dans le tableau suivant. Toutes les autorisations sur cet objet sont aussi accordées automatiquement au créateur d'un objet dans Lab Management. Pour une description complète de chaque autorisation, consultez Autorisations de Team Foundation Server.
Nom de l'autorisation |
Par défaut, attribuez à : |
Envisagez d'ajouter à : |
Consulter des ressources de laboratoire |
Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Readers, Project Collection Build Service accounts |
|
Gérer des emplacements de laboratoire |
Team Foundation Administrators, Project Collection Administrators, Project Administrators (limité uniquement aux emplacements au niveau du projet, autrement dit, le groupe hôte de projet et le partage de bibliothèque de projet) |
|
Supprimer des emplacements de laboratoire |
Team Foundation Administrators, Project Collection Administrators Project Administrators (limité aux emplacements au niveau du projet tels que les groupes hôtes de projet et partages de bibliothèque de projet) |
|
Écrire dans l'environnement et l'ordinateur virtuel |
Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Project Collection Build Service accounts |
|
Modifier l'environnement et l'ordinateur virtuel |
Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Project Collection Build Service accounts |
|
Supprimer l'environnement et l'ordinateur virtuel |
Team Foundation Administrators, Project Collection Administrators, Project Administrators |
|
Importer l'ordinateur virtuel |
Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors |
|
Opérations d'environnement |
Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Project Collection Build Service accounts |
|
Gérer les autorisations |
Team Foundation Administrators, Project Collection Administrators |
|
Gérer les autorisations enfants |
Team Foundation Administrators, Project Collection Administrators, Project Administrators (limité uniquement aux emplacements au niveau du projet, autrement dit, le groupe hôte de projet et le partage de bibliothèque de projet) |
|
Démarrer |
Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Project Collection Build Service accounts |
|
Arrêter |
Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Project Collection Build Service accounts |
|
Suspendre |
Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Project Collection Build Service accounts |
|
Gérer les instantanés |
Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Project Collection Build Service accounts |
Voir aussi
Tâches
Définir des autorisations d'administrateur pour Team Foundation Server
Ajouter des utilisateurs aux projets d'équipe
Créer un groupe au niveau de la collection
Créer un groupe de projets d'équipe
Modifier les autorisations pour un groupe ou utilisateur
Autorisations d'affichage de vues
Concepts
Ajout et suppression d'utilisateurs dans des groupes
Autorisations de Team Foundation Server