Partager via


Groupes, autorisations et rôles par défaut de Team Foundation Server

Team Foundation Server inclut un certain nombre de groupes par défaut qui vous aident à gérer les utilisateurs et les autorisations dans le déploiement.Ces groupes sont automatiquement créés pour vous au niveau du serveur et de la collection lors de l'installation du produit.De même, lorsque vous créez un projet dans Visual Studio Team Foundation Server, plusieurs groupes sont créés pour ce projet, à différents niveaux :

  • Quatre groupes dans le projet lui-même, au niveau du projet

  • Un groupe d'équipe par défaut, qui est ajouté aux collaborateurs du groupe au niveau du projet

  • Des groupes au niveau de la zone pour le projet

  • Des groupes au niveau de la build pour le projet d'équipe

Si vous ajoutez Lab Management à votre déploiement, les groupes de Lab Management sont ajoutés.

Pour personnaliser des projets afin de mieux répondre aux besoins de votre organisation, il est utile de comprendre quelles autorisations sont assignées à quels utilisateurs et groupes, et quelles autorisations vous souhaitez ajouter aux utilisateurs ou groupes que vous pouvez ajouter au niveau du serveur, de la collection et du projet.En outre, si vous souhaitez faire correspondre précisément des utilisateurs avec des rôles spécifiques et des responsabilités, vous avez besoin de comprendre comment faire correspondre ces rôles avec les groupes par défaut qui sont déjà affectés au projet.Une autre solution consiste à créer des groupes qui s'associent directement à chacun de ces rôles, et vous pouvez assigner à ces groupes les autorisations qui conviennent au rôle.

Dans cette rubrique

  • Groupes et autorisations par défaut

    • Groupes et autorisations au niveau du serveur

    • Autorisations et groupes au niveau de la collection

    • Groupes et autorisations au niveau du projet

    • Groupes et autorisations au niveau de la zone

    • Groupes et autorisations au niveau de l'itération

    • Autorisations et groupes de contrôle de version

    • Groupes et autorisations au niveau de la build

    • Groupes et autorisations Lab Management

Groupes et autorisations par défaut

Chaque fois que vous créez un projet dans Team Foundation Server, des groupes sont créés au niveau du projet.Par défaut, chacun de ces groupes dispose de certaines autorisations qui leur sont assignées.Vous pouvez ajouter des autorisations à ces groupes par défaut, en plus des groupes ou utilisateurs que vous souhaitez ajouter au niveau du serveur, de la collection ou du projet.

ms253077.collapse_all(fr-fr,VS.110).gifGroupes et autorisations au niveau du serveur

Par défaut, les groupes suivants existent au niveau du serveur lorsque vous installez Team Foundation Server :

  • Team Foundation**\Team Foundation Administrators**   Les membres de ce groupe peuvent exécuter toutes les opérations pour Team Foundation Server.Ce groupe doit être limité au plus petit nombre d'utilisateurs ayant besoin du contrôle administratif total sur Team Foundation Server.Par défaut, ce groupe contient le groupe Administrateurs local (BUILTIN\Administrators) pour tout serveur qui héberge les services d'application pour Team Foundation.Ce groupe contient également les membres du groupe Server**\Team Foundation Service Accounts** et les membres du groupe \Project Server Integration Service Accounts .

  • Team Foundation**\Team Foundation Valid Users**   Les membres de ce groupe ont accès à Team Foundation Server.Ce groupe contient automatiquement tous les utilisateurs et groupes ajoutés n'importe où dans Team Foundation Server.Vous ne pouvez pas modifier l'appartenance de ce groupe.

    Important

    Si vous affectez ou désaffectez à l'autorisation Afficher les informations au niveau de l'instance la valeur Refuser pour ce groupe, aucun utilisateur ne pourra accéder au déploiement.

  • Team Foundation**\Team Foundation Service Accounts**   Les membres de ce groupe ont des autorisations au niveau du service pour Team Foundation Server.Par défaut, ce groupe contient le compte de service fourni lors de l'installation.Ce groupe doit contenir des comptes de service uniquement et pas de compte ou groupe utilisateur qui contiennent des comptes d'utilisateurs.Par défaut, ce groupe est membre de Team Foundation Administrators.

  • Team Foundation**\Project Server Integration Service Accounts   **Les membres de ce groupe ont des autorisations au niveau du service pour les déploiements de Project Server configurés pour l'interopérabilité avec Team Foundation Server.En outre, les membres de ce groupe disposent de certaines autorisations au niveau du service pour l'instance d'application Team Foundation Server.Ce groupe doit contenir des comptes de service uniquement et pas de compte ou groupe utilisateur qui contiennent des comptes d'utilisateurs.Par défaut, ce groupe est membre de Team Foundation Administrators.

  • Team Foundation**\SharePoint Web Application Services**    Les membres de ce groupe ont des autorisations au niveau du service pour les applications Web SharePoint configurées pour une utilisation avec Team Foundation Server, en plus de certaines autorisations au niveau du service pour Team Foundation Server.Ce groupe doit contenir des comptes de service uniquement et pas de compte ou groupe utilisateur qui contiennent des comptes d'utilisateurs.Contrairement au groupe Service Accounts, ce groupe n'est pas membre de Team Foundation Administrators.

  • Team Foundation**\Team Foundation Proxy Service Accounts**   Les membres de ce groupe ont des autorisations au niveau du service pour Team Foundation Server Proxy et ont des autorisations au niveau du service pour Team Foundation Server.Ce groupe doit contenir des comptes de service uniquement et pas de compte ou groupe utilisateur qui contiennent des comptes d'utilisateurs.

Par défaut, ces groupes ont les autorisations dans le tableau suivant.Sauf avis contraire, l'autorisation a la valeur Autoriser.Pour une description complète de chaque autorisation, consultez Autorisations de Team Foundation Server.

Nom de l'autorisation

Par défaut, attribuez à :

Envisagez d'ajouter à :

Administrer l'entrepôt

Team Foundation Administrators

Team Foundation Service Accounts

Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent modifier les paramètres d'entrepôt via la méthode Web ChangeSetting du service Web WarehouseController.asmx.

Créer une collection de projets d'équipe

Team Foundation Administrators

Team Foundation Service Accounts

Utilisateurs ou groupes chargés de la gestion de l'intégrité globale et de la disponibilité des ressources pour le déploiement.

Supprimer la collection de projets d'équipe

Team Foundation Administrators

Team Foundation Service Accounts

Utilisateurs ou groupes chargés de la gestion de l'intégrité globale et de la disponibilité des ressources pour le déploiement.

Modifier les informations au niveau de l'instance

Team Foundation Administrators

Team Foundation Service Accounts

Utilisateurs ou groupes chargés de la gestion de l'intégrité globale et de la disponibilité des ressources pour le déploiement.

Faire des demandes pour le compte de tiers

Team Foundation Service Accounts

SharePoint Web Application Services

Cette autorisation doit être assignée uniquement aux comptes de service et groupes qui contiennent des comptes de service uniquement.

Déclencher des événements

Team Foundation Administrators

Team Foundation Service Accounts

Utilisateurs ou groupes chargés de la gestion de l'intégrité globale et de la disponibilité des ressources pour le déploiement.

Utiliser les fonctionnalités d'accès total Web Access

Team Foundation Administrators

Team Foundation Valid Users

Utilisateurs et groupes qui doivent utiliser la gamme complète des fonctionnalités disponibles dans Team Web Access.Si vous souhaitez limiter les utilisateurs à une vue en lecture seule dans Team Web Access, cette autorisation doit être définie sur Refuser.

Afficher les informations au niveau de l'instance

Team Foundation Administrators

Team Foundation Service Accounts

SharePoint Web Application Services

Team Foundation Valid Users

Tous les utilisateurs ou groupes qui interagissent avec Team Foundation Server.

ms253077.collapse_all(fr-fr,VS.110).gifAutorisations et groupes au niveau de la collection

Par défaut, les groupes suivants figurent au niveau de la collection lorsque vous installez Team Foundation Server :

  • TeamProjectCollectionName**\Project Collection Administrators**   Les membres de ce groupe peuvent exécuter toutes les opérations pour la collection de projets d'équipe.Ce groupe doit être limité au nombre le plus petit possible des utilisateurs qui nécessitent un contrôle administratif complet sur la collection.Par défaut, ce groupe contient le groupe Administrateurs local (BUILTIN\Administrators) pour le serveur où les services de la couche Application pour Team Foundation ont été installés.Ce groupe contient également les membres du groupe Nom de la collection de projets d'équipe**\Service Accounts**.

  • TeamProjectCollectionName**\Project Collection Valid Users**   Les membres de ce groupe ont accès à la collection de projets d'équipe dans Team Foundation Server.Ce groupe contient automatiquement tous les utilisateurs et groupes ajoutés n'importe où dans la collection de projets d'équipe.Vous ne pouvez pas modifier l'appartenance de ce groupe.

    Important

    N'affectez pas ou ne désaffectez pas à l'autorisation Modifier les informations au niveau du projet la valeur Refuser pour ce groupe.

  • TeamProjectCollectionName**\Project Collection Service Accounts**   Les membres de ce groupe ont des autorisations au niveau du service pour la collection et pour Team Foundation Server.Par défaut, ce groupe contient le compte de service fourni lors de l'installation.Ce groupe doit contenir uniquement des comptes de service et des groupes qui ne contiennent que des comptes de service.Par défaut, ce groupe est membre de Team Foundation Administrators et Team Foundation Service Accounts.

  • TeamProjectCollectionName**\Project Collection Build Administrators**    Les membres de ce groupe ont des autorisations d'administration au niveau du service de build pour la collection.Ce groupe doit être limité au nombre le plus petit possible des utilisateurs qui nécessitent un contrôle administratif complet les serveurs de génération et les services de cette collection.

  • TeamProjectCollectionName**\Project Collection Build Service Accounts**    Les membres de ce groupe ont des autorisations au niveau du service de build pour la collection.Ce groupe doit contenir uniquement des comptes de service et des groupes qui ne contiennent que des comptes de service.

  • TeamProjectCollectionName**\Project Collection Proxy Service Accounts**   Les membres de ce groupe ont des autorisations au niveau du service de proxy pour la collection.Ce groupe doit contenir uniquement des comptes de service et des groupes qui ne contiennent que des comptes de service.

  • TeamProjectCollectionName**\Project Collection Test Service Accounts**   Les membres de ce groupe ont des autorisations au niveau du service de test pour la collection.Ce groupe doit contenir uniquement des comptes de service et des groupes qui ne contiennent que des comptes de service.

Par défaut, ces groupes ont les autorisations dans le tableau suivant.Pour une description complète de chaque autorisation, consultez Autorisations de Team Foundation Server.

Nom de l'autorisation

Par défaut, attribuez à :

Envisagez d'ajouter à :

Administrer les autorisations de ressources de builds

Project Collection Administrators

Project Collection Build Administrators

Project Collection Service Accounts

Administrateurs de build chargés d'administrer régulièrement les serveurs de build et les ressources pour la collection.

Administrer l'intégration Project Server

Project Collection Administrators

Project Collection Service Accounts

Aucun

Administrer les modifications réservées

Project Collection Administrators

Project Collection Service Accounts

Project Collection Build Service Accounts

Administrateurs de build chargés de supprimer les jeux de réservations créés par d'autres utilisateurs.

Administrer les espaces de travail

Project Collection Administrators

Project Collection Service Accounts

Administrateurs de build chargés de créer des espaces de travail pour les autres utilisateurs et de supprimer les espaces de travail créés par d'autres utilisateurs.

Modifier les paramètres de la trace

Project Collection Administrators

Autres administrateurs du serveur qui peuvent ou doivent modifier les paramètres de trace pour rassembler davantage d'informations détaillées de diagnostic à propos des services Web pour Team Foundation Server.

Créer un espace de travail

Project Collection Administrators

Project Collection Build Administrators

Project Collection Build Service Accounts

Collaborateurs de la collection de projets

Project Collection Proxy Service Accounts

Project Collection Service Accounts

Project Collection Test Service Accounts

Project Collection Valid Users

AucunTous les utilisateurs possèdent cette autorisation dans le cadre de leur appartenance au groupe Project Collection Valid Users.

Créer de nouveaux projets

Project Collection Administrators

Administrateurs de projet qui créeront des projets régulièrement.

Supprimer le projet d'équipe

Project Collection Administrators

Utilisateurs ou groupes chargés de la gestion de l'intégrité globale et de la disponibilité des ressources pour le déploiement.

Modifier les informations au niveau de la collection

Project Collection Administrators

Project Collection Service Accounts

Aucun

Faire des demandes pour le compte de tiers

Project Collection Administrators

Project Collection Service Accounts

SharePoint Web Application Services

Aucun

Gérer les ressources de build

Project Collection Administrators

Project Collection Build Administrators

Project Collection Build Service Accounts

Project Administrators

ProjectName\Build Administrators

Groupes et utilisateurs manuellement ajoutés qui peuvent ou doivent administrer et planifier des builds sur les ressources de build dans la collection.

Gérer le modèle de processus

Project Collection Administrators

Administrateurs de projet et tous les utilisateurs ou groupes ajoutés manuellement, par exemple des spécialistes de processus, qui peuvent ou doivent créer, modifier, télécharger et transférer des modèles de processus vers Team Foundation Server.

Gérer les contrôleurs de test

Project Collection Administrators

Project Collection Test Service Accounts

Aucun

Gérer les types de liaison d'élément de travail

Project Collection Administrators

Aucun

Déclencher des événements

Project Collection Administrators

Project Collection Service Accounts

AucunL'ajout de cette autorisation à d'autres utilisateurs peut susciter d'éventuelles attaques par déni de service.

Utiliser les ressources de build

Project Collection Administrators

Project Collection Build Service Accounts

Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent mettre en file d'attente de nouvelles builds ou parcourir des builds terminées dans la collection.

Afficher les ressources de build

Project Collection Administrators

Project Collection Build Administrators

Project Collection Build Service Accounts

Project Collection Valid Users

Aucun

Afficher les informations au niveau de la collection

Project Collection Administrators

Project Collection Build Administrators

Project Collection Build Service Accounts

Project Collection Service Accounts

Project Collection Test Service Accounts

Project Collection Valid Users

SharePoint Web Application Services

Project Collection Proxy Service Accounts

Aucun

Afficher les informations de synchronisation système

Project Collection Administrators

Aucun

ms253077.collapse_all(fr-fr,VS.110).gifGroupes et autorisations au niveau du projet

Par défaut, les groupes suivants existent au niveau du projet :

  • ProjectName**\Project Administrators**   Les membres de ce groupe peuvent administrer tous les aspects du projet d'équipe, bien qu'ils ne puissent pas créer de projets.

  • ProjectName**\Contributors**   Les membres de ce groupe peuvent contribuer au projet, par exemple en ajoutant, modifiant et supprimant du code et en créant et en modifiant des éléments de travail.Par défaut, le groupe d'équipe créé lorsque vous créez un projet d'équipe est ajouté à ce groupe, et tout utilisateur que vous ajoutez à l'équipe sera membre de ce groupe.En outre, toute équipe que vous créez pour un projet d'équipe sera ajoutée à ce groupe par défaut, sauf si vous choisissez un autre groupe dans la liste.

  • ProjectName**\Readers**   Les membres de ce groupe peuvent consulter le projet, mais pas le modifier.

  • ProjectName**\Build Administrators**   Les membres de ce groupe ont des autorisations de build pour le projet.Les membres peuvent gérer des environnements de test, créer des séries de tests et gérer des builds.

  • NomProjet\NomÉquipeTeam    Les membres de ce groupe peuvent contribuer au projet de plusieurs façons, par exemple en ajoutant, modifiant et supprimant du code et en créant et en modifiant des éléments de travail.Le groupe d'équipe par défaut est créé lorsque vous créez un projet d'équipe et est ajouté par défaut au groupe Contributors pour le projet d'équipe.Toutes les nouvelles équipes que vous créez auront également un groupe créé pour elles et ajouté au groupe Collaborateurs.

Outre ces groupes au niveau du projet, deux groupes au niveau de la collection s'affichent également dans chaque projet dans Team Foundation Server :

  • Nom de la collection de projets d'équipe**\Project Collection Administrators**

    [!REMARQUE]

    Vous ne pouvez pas modifier les autorisations pour ce groupe au niveau de la collection.

  • Nom de la collection de projets d'équipe**\Project Collection Build Service Accounts**

    Important

    Ne supprimez pas ni n'attribuez à l'autorisation Afficher les informations au niveau du projet la valeur Refuser pour ce groupe.

Par défaut, ces groupes ont les autorisations dans le tableau suivant.Pour une description complète de chaque autorisation, consultez Autorisations de Team Foundation Server.

[!REMARQUE]

Vous pouvez ajouter des groupes au niveau du projet à des groupes au niveau du serveur à l'aide de l'outil en ligne de commande TFSSecurity.

Nom de l'autorisation

Par défaut, attribuez à :

Envisagez d'ajouter à :

Créer des séries de tests

Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Build Service Accounts, Project Collection Test Service Accounts, équipe NomÉquipe

Aucun

Supprimer le projet d'équipe

Project Administrators, Project Collection Administrators

Aucun

Supprimer des séries de tests

Project Administrators, Team Foundation Administrators, Contributors, TeamName Team

Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent terminer des séries de tests qui sont en cours ou supprimer des séries anciennes de tests.

Modifier les informations au niveau du projet

Project Administrators, Project Collection Administrators

Aucun

Gérer des configurations de test

Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Build Service Accounts, Project Collection Test Service Accounts, équipe NomÉquipe

Aucun

Gérer les environnements de test

Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Build Service Accounts, Project Collection Test Service Accounts, équipe NomÉquipe

Aucun

Afficher les informations au niveau du projet

Project Administrators, Contributors, Readers, Builders, Project Collection Administrators, Project Collection Build Service Accounts, équipe NomÉquipe

Ensemble des utilisateurs ou groupes ajoutés manuellement qui nécessitent l'accès à ce projet.

Afficher les séries de tests

Project Administrators, Contributors, Readers, Builders, Project Collection Build Service Accounts, Project Collection Administrators, équipe NomÉquipe

Ensemble des utilisateurs ou groupes ajoutés manuellement qui nécessitent l'accès à ce projet.

ms253077.collapse_all(fr-fr,VS.110).gifGroupes et autorisations au niveau de la zone

Par défaut, les groupes suivants existent au niveau de la zone :

  • Nom du projet**\Project Administrators**

  • Nom du projet**\Contributors**

  • Nom du projet**\Readers**

  • Nom du projet**\Builders**

  • ProjectName**\**TeamName Team

  • Nom de la collection de projets d'équipe**\Project Collection Administrators**

  • Nom de la collection de projets d'équipe**\Project Collection Build Service Accounts**

  • Nom de la collection de projets d'équipe**\Project Collection Test Service Accounts**

Par défaut, ces groupes ont les autorisations dans le tableau suivant.Pour une description complète de chaque autorisation, consultez Autorisations de Team Foundation Server.

Nom de l'autorisation

Par défaut, attribuez à :

Envisagez d'ajouter à :

Créer des nœuds enfants

Project Administrators, Project Collection Administrators

Aucun

Supprimer ce nœud

Project Administrators, Project Collection Administrators

Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent supprimer des nœuds de zone.

Modifier ce nœud

Project Administrators, Project Collection Administrators

Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent renommer des nœuds de zone.

Modifier les éléments de travail dans ce nœud

Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Build Service Accounts, équipe NomÉquipe

Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent modifier des éléments de travail dans ce nœud de zone.

Gérer les plans de test

Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Build Service Accounts, équipe NomÉquipe

Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent gérer des plans de test dans ce nœud de zone.

Afficher les autorisations pour ce nœud

Project Administrators, Contributors, Readers, Builders, Project Collection Administrators, Project Collection Build Service Accounts, Project Collection Test Service Accounts, équipe NomÉquipe

Utilisateurs ou groupes ajoutés manuellement qui peuvent nécessiter un accès aux éléments de travail dans ce nœud de zone.

Afficher les éléments de travail dans ce nœud

Project Administrators, Contributors, Readers, Builders, Project Collection Administrators, Project Collection Build Service Accounts, Project Collection Test Service Accounts, équipe NomÉquipe

Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent afficher, mais pas modifier ou changer les éléments de travail de ce nœud de zone.

ms253077.collapse_all(fr-fr,VS.110).gifGroupes et autorisations au niveau de l'itération

Par défaut, les groupes suivants existent au niveau de l'itération :

  • Nom du projet**\Project Administrators**

  • Nom de la collection de projets d'équipe**\Project Collection Administrators**

Par défaut, ces groupes ont les autorisations dans le tableau suivant.Pour une description complète de chaque autorisation, consultez Autorisations de Team Foundation Server.

Nom de l'autorisation

Par défaut, attribuez à :

Envisagez d'ajouter à :

Créer des nœuds enfants

Project Administrators, Project Collection Administrators

Aucun

Supprimer ce nœud

Project Administrators, Project Collection Administrators

Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent supprimer des nœuds d'itération.

Modifier ce nœud

Project Administrators, Project Collection Administrators

Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent renommer des nœuds d'itération.

Afficher les autorisations pour ce nœud

Project Administrators, Project Collection Administrators

Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent afficher des nœuds d'itération.

ms253077.collapse_all(fr-fr,VS.110).gifAutorisations et groupes de contrôle de version

Par défaut, les groupes suivants figurent au niveau du contrôle de version :

  • Nom du projet**\Project Administrators**

  • Nom du projet**\Contributors**

  • Nom du projet**\Readers**

  • Nom du projet**\Builders**

  • Nom de la collection de projets d'équipe**\Project Collection Administrators**

  • Nom de la collection de projets d'équipe**\Project Collection Service Accounts**

  • Nom de la collection de projets d'équipe**\Project Collection Build Service Accounts**

Par défaut, ces groupes ont les autorisations dans le tableau suivant.Pour une description complète de chaque autorisation, consultez Autorisations de Team Foundation Server.

Nom de l'autorisation

Par défaut, attribuez à :

Envisagez d'ajouter à :

Lecture

Project Administrators, Contributors, Readers, Builders, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts

Tout utilisateur ou groupe qui contribue au développement de ce projet ; tous les utilisateurs pour lesquels vous devriez être en mesure de lire le contenu d'un fichier ou d'un dossier.

Extraire

Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts

Tout utilisateur ou groupe qui contribue au développement de ce projet ; tous les utilisateurs pour lesquels vous devriez être en mesure d'extraire ou d'appliquer une modification en attente aux éléments d'un dossier.

Archiver

Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts

Tout utilisateur ou groupe qui contribue au développement de ce projet ; tous les utilisateurs pour lesquels vous devriez être en mesure d'archiver des éléments ou de réviser les éventuels commentaires de l'ensemble de modifications validé.

Étiquette

Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts

Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent étiqueter des éléments.

Verrouiller

Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts

Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent verrouiller ou déverrouiller des dossiers ou des fichiers.

Modifier les modifications des autres utilisateurs

Project Administrators, Project Collection Administrators, Project Collection Service Accounts

Utilisateurs ou groupes ajoutés manuellement et chargés de la gestion ou de la surveillance du projet qui peuvent ou doivent modifier les commentaires sur les fichiers archivés, même si un autre utilisateur a archivé le fichier.

Déverrouiller les modifications des autres utilisateurs

Project Administrators, Project Collection Administrators, Project Collection Service Accounts

Utilisateurs ou groupes ajoutés manuellement, chargés de superviser ou de contrôler le projet, qui doivent déverrouiller des fichiers verrouillés par d'autres utilisateurs.

Annuler les modifications des autres utilisateurs

Project Administrators, Project Collection Administrators, Project Collection Service Accounts

Utilisateurs ou groupes ajoutés manuellement, chargés de superviser ou de contrôler le projet, qui doivent annuler une modification en attente faite par un autre utilisateur.

Administrer les étiquettes

Project Administrators, Project Collection Administrators, Project Collection Service Accounts

Utilisateurs ou groupes ajoutés manuellement, chargés de superviser ou de contrôler le projet, qui doivent modifier ou supprimer des étiquettes créées par un autre utilisateur.

Gérer les autorisations

Project Administrators, Project Collection Administrators, Project Collection Service Accounts

Aucun

Archiver les modifications des autres utilisateurs

Project Administrators, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts

Aucun

Fusionner

Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts

La plupart des utilisateurs ou des groupes qui contribuent au développement de ce projet et qui doivent fusionner les fichiers source, sauf si le projet est soumis à des pratiques de développement plus restrictives.

Gérer la branche

Project Administrators, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts

Tout utilisateur ou groupe qui contribue au développement de ce projet et qui doit créer des branches privées, sauf si le projet est soumis à des pratiques de développement plus restrictives.

ms253077.collapse_all(fr-fr,VS.110).gifAutorisations au niveau de la build

Par défaut, les groupes suivants existent au niveau de la build :

  • Nom du projet**\Project Administrators**

  • Nom du projet**\Contributors**

  • Nom du projet**\Readers**

  • Nom du projet**\Builders**

  • Nom de la collection de projets d'équipe**\Project Collection Administrators**

  • Nom de la collection de projets d'équipe**\Project Collection Build Service Accounts**

Par défaut, ces groupes ont les autorisations dans le tableau suivant.Pour une description complète de chaque autorisation, consultez Autorisations de Team Foundation Server.

Nom de l'autorisation

Par défaut, attribuez à :

Envisagez d'ajouter à :

Administrer les autorisations de builds

Project Collection Administrators, Project Administrators, Project Collection Build Administrators, Build Administrators,

Tout utilisateur ou groupe qui administre les serveurs de build.

Afficher les builds

Project Administrators, Contributors, Readers, Builders, Project Collection Build Service Accounts, Project Collection Administrators

Majorité des utilisateurs ou groupes ajoutés manuellement ; ceux qui peuvent ou doivent afficher les builds.

Modifier la qualité de build

Project Administrators, Contributors, Builders, Project Collection Build Service Accounts, Project Collection Administrators

Tout utilisateur ou groupe qui administre les builds.

Conserver indéfiniment

Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators

Tout utilisateur ou groupe qui administre les builds.

Supprimer les builds

Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators

Tout utilisateur ou groupe qui administre les builds.

Gérer les qualités de build

Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators

Tout utilisateur ou groupe qui administre les builds.

Détruire les builds

Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators

Tout utilisateur ou groupe qui administre les builds.

Mettre à jour les informations de build

Project Collection Build Service Accounts

Aucun

Mettre en file d'attente la build

Project Administrators, Contributors, Builders, Project Collection Build Service Accounts, Project Collection Administrators

Tout utilisateur ou groupe qui administre les builds.

Gérer la file d'attente de builds

Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators

Tout utilisateur ou groupe qui administre les builds.

Arrêter les builds

Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators

Tout utilisateur ou groupe qui administre les builds.

Afficher la définition de build

Project Administrators, Contributors, Readers, Builders, Project Collection Build Service Accounts, Project Collection Administrators

Majorité des utilisateurs ou groupes ajoutés manuellement ; ceux qui peuvent ou doivent consulter des définitions de build.

Modifier la définition de build

Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators

Tout utilisateur ou groupe qui administre les builds.

Supprimer la définition de build

Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators

Tout utilisateur ou groupe qui administre les builds.

Remplacer la validation de l'archivage par build

Project Collection Build Service Accounts, Project Collection Administrators

Tout utilisateur ou groupe qui administre les builds.

ms253077.collapse_all(fr-fr,VS.110).gifGroupes et autorisations Lab Management

Par défaut, les groupes suivants existent au niveau de la gestion du laboratoire :

  • Nom du projet**\Project Administrators**

  • Nom du projet**\Contributors**

  • Nom du projet**\Readers**

  • Nom de la collection de projets d'équipe**\Project Collection Administrators**

  • Nom de la collection de projets d'équipe\Project Collection Build Service accounts

  • Server**\Team Foundation Administrators**

Par défaut, ces groupes ont les autorisations dans le tableau suivant.Toutes les autorisations sur cet objet sont aussi accordées automatiquement au créateur d'un objet dans Lab Management.Pour une description complète de chaque autorisation, consultez Autorisations de Team Foundation Server.

Nom de l'autorisation

Par défaut, attribuez à :

Envisagez d'ajouter à :

Consulter des ressources de laboratoire

Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Readers, Project Collection Build Service accounts

Tous les utilisateurs ou groupes ajoutés manuellement qui doivent afficher les ressources Lab

Gérer des emplacements de laboratoire

Team Foundation Administrators, Project Collection Administrators, Project Administrators (limité uniquement aux emplacements au niveau du projet, autrement dit, le groupe hôte de projet et le partage de bibliothèque de projet)

Majorité des utilisateurs ou groupes ajoutés manuellement ; ceux qui peuvent ou doivent administrer des ressources lab.

Supprimer des emplacements de laboratoire

Team Foundation Administrators, Project Collection Administrators

Project Administrators (limité aux emplacements au niveau du projet tels que les groupes hôtes de projet et partages de bibliothèque de projet)

Majorité des utilisateurs ou groupes ajoutés manuellement ; ceux qui peuvent ou doivent administrer des ressources lab.

Écrire dans l'environnement et l'ordinateur virtuel

Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Project Collection Build Service accounts

Majorité des utilisateurs ou groupes ajoutés manuellement ; ceux qui peuvent ou doivent utiliser des environnements lab

Modifier l'environnement et l'ordinateur virtuel

Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Project Collection Build Service accounts

Majorité des utilisateurs ou groupes ajoutés manuellement ; ceux qui peuvent ou doivent utiliser des environnements lab

Supprimer l'environnement et l'ordinateur virtuel

Team Foundation Administrators, Project Collection Administrators,

Project Administrators

Majorité des utilisateurs ou groupes ajoutés manuellement ; ceux qui peuvent ou doivent utiliser des environnements lab

Importer l'ordinateur virtuel

Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors

Majorité des utilisateurs ou groupes ajoutés manuellement ; ceux qui peuvent ou doivent utiliser des environnements lab

Opérations d'environnement

Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Project Collection Build Service accounts

Majorité des utilisateurs ou groupes ajoutés manuellement ; ceux qui peuvent ou doivent utiliser des environnements lab

Gérer les autorisations

Team Foundation Administrators, Project Collection Administrators

Administrateurs qui doivent administrer des ressources lab

Gérer les autorisations enfants

Team Foundation Administrators, Project Collection Administrators, Project Administrators (limité uniquement aux emplacements au niveau du projet, autrement dit, le groupe hôte de projet et le partage de bibliothèque de projet)

Administrateurs qui doivent administrer des ressources lab

Démarrer

Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Project Collection Build Service accounts

Majorité des utilisateurs ou groupes ajoutés manuellement ; ceux qui peuvent ou doivent utiliser des environnements lab

Arrêter

Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Project Collection Build Service accounts

Majorité des utilisateurs ou groupes ajoutés manuellement ; ceux qui peuvent ou doivent utiliser des environnements lab

Suspendre

Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Project Collection Build Service accounts

Majorité des utilisateurs ou groupes ajoutés manuellement ; ceux qui peuvent ou doivent utiliser des environnements lab

Gérer les instantanés

Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Project Collection Build Service accounts

Majorité des utilisateurs ou groupes ajoutés manuellement ; ceux qui peuvent ou doivent utiliser des environnements lab

Voir aussi

Tâches

Définir des autorisations d'administrateur pour Team Foundation Server

Ajouter des utilisateurs aux projets d'équipe

Modifier les autorisations pour un groupe ou utilisateur

Autorisations d'affichage de vues

Concepts

Autorisations de Team Foundation Server

Autres ressources

Modification de groupes et d'autorisations avec TFSSecurity