Groupes, autorisations et rôles par défaut de Team Foundation Server
Team Foundation Server inclut un certain nombre de groupes par défaut qui vous aident à gérer les utilisateurs et les autorisations dans le déploiement.Ces groupes sont automatiquement créés pour vous au niveau du serveur et de la collection lors de l'installation du produit.De même, lorsque vous créez un projet dans Visual Studio Team Foundation Server, plusieurs groupes sont créés pour ce projet, à différents niveaux :
Quatre groupes dans le projet lui-même, au niveau du projet
Un groupe d'équipe par défaut, qui est ajouté aux collaborateurs du groupe au niveau du projet
Des groupes au niveau de la zone pour le projet
Des groupes au niveau de la build pour le projet d'équipe
Si vous ajoutez Lab Management à votre déploiement, les groupes de Lab Management sont ajoutés.
Pour personnaliser des projets afin de mieux répondre aux besoins de votre organisation, il est utile de comprendre quelles autorisations sont assignées à quels utilisateurs et groupes, et quelles autorisations vous souhaitez ajouter aux utilisateurs ou groupes que vous pouvez ajouter au niveau du serveur, de la collection et du projet.En outre, si vous souhaitez faire correspondre précisément des utilisateurs avec des rôles spécifiques et des responsabilités, vous avez besoin de comprendre comment faire correspondre ces rôles avec les groupes par défaut qui sont déjà affectés au projet.Une autre solution consiste à créer des groupes qui s'associent directement à chacun de ces rôles, et vous pouvez assigner à ces groupes les autorisations qui conviennent au rôle.
Dans cette rubrique
Groupes et autorisations par défaut
Groupes et autorisations au niveau du serveur
Autorisations et groupes au niveau de la collection
Groupes et autorisations au niveau du projet
Groupes et autorisations au niveau de la zone
Groupes et autorisations au niveau de l'itération
Autorisations et groupes de contrôle de version
Groupes et autorisations au niveau de la build
Groupes et autorisations Lab Management
Groupes et autorisations par défaut
Chaque fois que vous créez un projet dans Team Foundation Server, des groupes sont créés au niveau du projet.Par défaut, chacun de ces groupes dispose de certaines autorisations qui leur sont assignées.Vous pouvez ajouter des autorisations à ces groupes par défaut, en plus des groupes ou utilisateurs que vous souhaitez ajouter au niveau du serveur, de la collection ou du projet.
Groupes et autorisations au niveau du serveur
Par défaut, les groupes suivants existent au niveau du serveur lorsque vous installez Team Foundation Server :
Team Foundation**\Team Foundation Administrators** Les membres de ce groupe peuvent exécuter toutes les opérations pour Team Foundation Server.Ce groupe doit être limité au plus petit nombre d'utilisateurs ayant besoin du contrôle administratif total sur Team Foundation Server.Par défaut, ce groupe contient le groupe Administrateurs local (BUILTIN\Administrators) pour tout serveur qui héberge les services d'application pour Team Foundation.Ce groupe contient également les membres du groupe Server**\Team Foundation Service Accounts** et les membres du groupe \Project Server Integration Service Accounts .
Team Foundation**\Team Foundation Valid Users** Les membres de ce groupe ont accès à Team Foundation Server.Ce groupe contient automatiquement tous les utilisateurs et groupes ajoutés n'importe où dans Team Foundation Server.Vous ne pouvez pas modifier l'appartenance de ce groupe.
Important
Si vous affectez ou désaffectez à l'autorisation Afficher les informations au niveau de l'instance la valeur Refuser pour ce groupe, aucun utilisateur ne pourra accéder au déploiement.
Team Foundation**\Team Foundation Service Accounts** Les membres de ce groupe ont des autorisations au niveau du service pour Team Foundation Server.Par défaut, ce groupe contient le compte de service fourni lors de l'installation.Ce groupe doit contenir des comptes de service uniquement et pas de compte ou groupe utilisateur qui contiennent des comptes d'utilisateurs.Par défaut, ce groupe est membre de Team Foundation Administrators.
Team Foundation**\Project Server Integration Service Accounts **Les membres de ce groupe ont des autorisations au niveau du service pour les déploiements de Project Server configurés pour l'interopérabilité avec Team Foundation Server.En outre, les membres de ce groupe disposent de certaines autorisations au niveau du service pour l'instance d'application Team Foundation Server.Ce groupe doit contenir des comptes de service uniquement et pas de compte ou groupe utilisateur qui contiennent des comptes d'utilisateurs.Par défaut, ce groupe est membre de Team Foundation Administrators.
Team Foundation**\SharePoint Web Application Services** Les membres de ce groupe ont des autorisations au niveau du service pour les applications Web SharePoint configurées pour une utilisation avec Team Foundation Server, en plus de certaines autorisations au niveau du service pour Team Foundation Server.Ce groupe doit contenir des comptes de service uniquement et pas de compte ou groupe utilisateur qui contiennent des comptes d'utilisateurs.Contrairement au groupe Service Accounts, ce groupe n'est pas membre de Team Foundation Administrators.
Team Foundation**\Team Foundation Proxy Service Accounts** Les membres de ce groupe ont des autorisations au niveau du service pour Team Foundation Server Proxy et ont des autorisations au niveau du service pour Team Foundation Server.Ce groupe doit contenir des comptes de service uniquement et pas de compte ou groupe utilisateur qui contiennent des comptes d'utilisateurs.
Par défaut, ces groupes ont les autorisations dans le tableau suivant.Sauf avis contraire, l'autorisation a la valeur Autoriser.Pour une description complète de chaque autorisation, consultez Autorisations de Team Foundation Server.
Nom de l'autorisation |
Par défaut, attribuez à : |
Envisagez d'ajouter à : |
---|---|---|
Administrer l'entrepôt |
Team Foundation Administrators Team Foundation Service Accounts |
Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent modifier les paramètres d'entrepôt via la méthode Web ChangeSetting du service Web WarehouseController.asmx. |
Créer une collection de projets d'équipe |
Team Foundation Administrators Team Foundation Service Accounts |
Utilisateurs ou groupes chargés de la gestion de l'intégrité globale et de la disponibilité des ressources pour le déploiement. |
Supprimer la collection de projets d'équipe |
Team Foundation Administrators Team Foundation Service Accounts |
Utilisateurs ou groupes chargés de la gestion de l'intégrité globale et de la disponibilité des ressources pour le déploiement. |
Modifier les informations au niveau de l'instance |
Team Foundation Administrators Team Foundation Service Accounts |
Utilisateurs ou groupes chargés de la gestion de l'intégrité globale et de la disponibilité des ressources pour le déploiement. |
Faire des demandes pour le compte de tiers |
Team Foundation Service Accounts SharePoint Web Application Services |
Cette autorisation doit être assignée uniquement aux comptes de service et groupes qui contiennent des comptes de service uniquement. |
Déclencher des événements |
Team Foundation Administrators Team Foundation Service Accounts |
Utilisateurs ou groupes chargés de la gestion de l'intégrité globale et de la disponibilité des ressources pour le déploiement. |
Utiliser les fonctionnalités d'accès total Web Access |
Team Foundation Administrators Team Foundation Valid Users |
Utilisateurs et groupes qui doivent utiliser la gamme complète des fonctionnalités disponibles dans Team Web Access.Si vous souhaitez limiter les utilisateurs à une vue en lecture seule dans Team Web Access, cette autorisation doit être définie sur Refuser. |
Afficher les informations au niveau de l'instance |
Team Foundation Administrators Team Foundation Service Accounts SharePoint Web Application Services Team Foundation Valid Users |
Tous les utilisateurs ou groupes qui interagissent avec Team Foundation Server. |
Autorisations et groupes au niveau de la collection
Par défaut, les groupes suivants figurent au niveau de la collection lorsque vous installez Team Foundation Server :
TeamProjectCollectionName**\Project Collection Administrators** Les membres de ce groupe peuvent exécuter toutes les opérations pour la collection de projets d'équipe.Ce groupe doit être limité au nombre le plus petit possible des utilisateurs qui nécessitent un contrôle administratif complet sur la collection.Par défaut, ce groupe contient le groupe Administrateurs local (BUILTIN\Administrators) pour le serveur où les services de la couche Application pour Team Foundation ont été installés.Ce groupe contient également les membres du groupe Nom de la collection de projets d'équipe**\Service Accounts**.
TeamProjectCollectionName**\Project Collection Valid Users** Les membres de ce groupe ont accès à la collection de projets d'équipe dans Team Foundation Server.Ce groupe contient automatiquement tous les utilisateurs et groupes ajoutés n'importe où dans la collection de projets d'équipe.Vous ne pouvez pas modifier l'appartenance de ce groupe.
Important
N'affectez pas ou ne désaffectez pas à l'autorisation Modifier les informations au niveau du projet la valeur Refuser pour ce groupe.
TeamProjectCollectionName**\Project Collection Service Accounts** Les membres de ce groupe ont des autorisations au niveau du service pour la collection et pour Team Foundation Server.Par défaut, ce groupe contient le compte de service fourni lors de l'installation.Ce groupe doit contenir uniquement des comptes de service et des groupes qui ne contiennent que des comptes de service.Par défaut, ce groupe est membre de Team Foundation Administrators et Team Foundation Service Accounts.
TeamProjectCollectionName**\Project Collection Build Administrators** Les membres de ce groupe ont des autorisations d'administration au niveau du service de build pour la collection.Ce groupe doit être limité au nombre le plus petit possible des utilisateurs qui nécessitent un contrôle administratif complet les serveurs de génération et les services de cette collection.
TeamProjectCollectionName**\Project Collection Build Service Accounts** Les membres de ce groupe ont des autorisations au niveau du service de build pour la collection.Ce groupe doit contenir uniquement des comptes de service et des groupes qui ne contiennent que des comptes de service.
TeamProjectCollectionName**\Project Collection Proxy Service Accounts** Les membres de ce groupe ont des autorisations au niveau du service de proxy pour la collection.Ce groupe doit contenir uniquement des comptes de service et des groupes qui ne contiennent que des comptes de service.
TeamProjectCollectionName**\Project Collection Test Service Accounts** Les membres de ce groupe ont des autorisations au niveau du service de test pour la collection.Ce groupe doit contenir uniquement des comptes de service et des groupes qui ne contiennent que des comptes de service.
Par défaut, ces groupes ont les autorisations dans le tableau suivant.Pour une description complète de chaque autorisation, consultez Autorisations de Team Foundation Server.
Nom de l'autorisation |
Par défaut, attribuez à : |
Envisagez d'ajouter à : |
---|---|---|
Administrer les autorisations de ressources de builds |
Project Collection Administrators Project Collection Build Administrators Project Collection Service Accounts |
Administrateurs de build chargés d'administrer régulièrement les serveurs de build et les ressources pour la collection. |
Administrer l'intégration Project Server |
Project Collection Administrators Project Collection Service Accounts |
Aucun |
Administrer les modifications réservées |
Project Collection Administrators Project Collection Service Accounts Project Collection Build Service Accounts |
Administrateurs de build chargés de supprimer les jeux de réservations créés par d'autres utilisateurs. |
Administrer les espaces de travail |
Project Collection Administrators Project Collection Service Accounts |
Administrateurs de build chargés de créer des espaces de travail pour les autres utilisateurs et de supprimer les espaces de travail créés par d'autres utilisateurs. |
Modifier les paramètres de la trace |
Project Collection Administrators |
Autres administrateurs du serveur qui peuvent ou doivent modifier les paramètres de trace pour rassembler davantage d'informations détaillées de diagnostic à propos des services Web pour Team Foundation Server. |
Créer un espace de travail |
Project Collection Administrators Project Collection Build Administrators Project Collection Build Service Accounts Collaborateurs de la collection de projets Project Collection Proxy Service Accounts Project Collection Service Accounts Project Collection Test Service Accounts Project Collection Valid Users |
AucunTous les utilisateurs possèdent cette autorisation dans le cadre de leur appartenance au groupe Project Collection Valid Users. |
Créer de nouveaux projets |
Project Collection Administrators |
Administrateurs de projet qui créeront des projets régulièrement. |
Supprimer le projet d'équipe |
Project Collection Administrators |
Utilisateurs ou groupes chargés de la gestion de l'intégrité globale et de la disponibilité des ressources pour le déploiement. |
Modifier les informations au niveau de la collection |
Project Collection Administrators Project Collection Service Accounts |
Aucun |
Faire des demandes pour le compte de tiers |
Project Collection Administrators Project Collection Service Accounts SharePoint Web Application Services |
Aucun |
Gérer les ressources de build |
Project Collection Administrators Project Collection Build Administrators Project Collection Build Service Accounts Project Administrators ProjectName\Build Administrators |
Groupes et utilisateurs manuellement ajoutés qui peuvent ou doivent administrer et planifier des builds sur les ressources de build dans la collection. |
Gérer le modèle de processus |
Project Collection Administrators |
Administrateurs de projet et tous les utilisateurs ou groupes ajoutés manuellement, par exemple des spécialistes de processus, qui peuvent ou doivent créer, modifier, télécharger et transférer des modèles de processus vers Team Foundation Server. |
Gérer les contrôleurs de test |
Project Collection Administrators Project Collection Test Service Accounts |
Aucun |
Gérer les types de liaison d'élément de travail |
Project Collection Administrators |
Aucun |
Déclencher des événements |
Project Collection Administrators Project Collection Service Accounts |
AucunL'ajout de cette autorisation à d'autres utilisateurs peut susciter d'éventuelles attaques par déni de service. |
Utiliser les ressources de build |
Project Collection Administrators Project Collection Build Service Accounts |
Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent mettre en file d'attente de nouvelles builds ou parcourir des builds terminées dans la collection. |
Afficher les ressources de build |
Project Collection Administrators Project Collection Build Administrators Project Collection Build Service Accounts Project Collection Valid Users |
Aucun |
Afficher les informations au niveau de la collection |
Project Collection Administrators Project Collection Build Administrators Project Collection Build Service Accounts Project Collection Service Accounts Project Collection Test Service Accounts Project Collection Valid Users SharePoint Web Application Services Project Collection Proxy Service Accounts |
Aucun |
Afficher les informations de synchronisation système |
Project Collection Administrators |
Aucun |
Groupes et autorisations au niveau du projet
Par défaut, les groupes suivants existent au niveau du projet :
ProjectName**\Project Administrators** Les membres de ce groupe peuvent administrer tous les aspects du projet d'équipe, bien qu'ils ne puissent pas créer de projets.
ProjectName**\Contributors** Les membres de ce groupe peuvent contribuer au projet, par exemple en ajoutant, modifiant et supprimant du code et en créant et en modifiant des éléments de travail.Par défaut, le groupe d'équipe créé lorsque vous créez un projet d'équipe est ajouté à ce groupe, et tout utilisateur que vous ajoutez à l'équipe sera membre de ce groupe.En outre, toute équipe que vous créez pour un projet d'équipe sera ajoutée à ce groupe par défaut, sauf si vous choisissez un autre groupe dans la liste.
ProjectName**\Readers** Les membres de ce groupe peuvent consulter le projet, mais pas le modifier.
ProjectName**\Build Administrators** Les membres de ce groupe ont des autorisations de build pour le projet.Les membres peuvent gérer des environnements de test, créer des séries de tests et gérer des builds.
NomProjet\NomÉquipeTeam Les membres de ce groupe peuvent contribuer au projet de plusieurs façons, par exemple en ajoutant, modifiant et supprimant du code et en créant et en modifiant des éléments de travail.Le groupe d'équipe par défaut est créé lorsque vous créez un projet d'équipe et est ajouté par défaut au groupe Contributors pour le projet d'équipe.Toutes les nouvelles équipes que vous créez auront également un groupe créé pour elles et ajouté au groupe Collaborateurs.
Outre ces groupes au niveau du projet, deux groupes au niveau de la collection s'affichent également dans chaque projet dans Team Foundation Server :
Nom de la collection de projets d'équipe**\Project Collection Administrators**
[!REMARQUE]
Vous ne pouvez pas modifier les autorisations pour ce groupe au niveau de la collection.
Nom de la collection de projets d'équipe**\Project Collection Build Service Accounts**
Important
Ne supprimez pas ni n'attribuez à l'autorisation Afficher les informations au niveau du projet la valeur Refuser pour ce groupe.
Par défaut, ces groupes ont les autorisations dans le tableau suivant.Pour une description complète de chaque autorisation, consultez Autorisations de Team Foundation Server.
[!REMARQUE]
Vous pouvez ajouter des groupes au niveau du projet à des groupes au niveau du serveur à l'aide de l'outil en ligne de commande TFSSecurity.
Nom de l'autorisation |
Par défaut, attribuez à : |
Envisagez d'ajouter à : |
---|---|---|
Créer des séries de tests |
Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Build Service Accounts, Project Collection Test Service Accounts, équipe NomÉquipe |
Aucun |
Supprimer le projet d'équipe |
Project Administrators, Project Collection Administrators |
Aucun |
Supprimer des séries de tests |
Project Administrators, Team Foundation Administrators, Contributors, TeamName Team |
Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent terminer des séries de tests qui sont en cours ou supprimer des séries anciennes de tests. |
Modifier les informations au niveau du projet |
Project Administrators, Project Collection Administrators |
Aucun |
Gérer des configurations de test |
Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Build Service Accounts, Project Collection Test Service Accounts, équipe NomÉquipe |
Aucun |
Gérer les environnements de test |
Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Build Service Accounts, Project Collection Test Service Accounts, équipe NomÉquipe |
Aucun |
Afficher les informations au niveau du projet |
Project Administrators, Contributors, Readers, Builders, Project Collection Administrators, Project Collection Build Service Accounts, équipe NomÉquipe |
Ensemble des utilisateurs ou groupes ajoutés manuellement qui nécessitent l'accès à ce projet. |
Afficher les séries de tests |
Project Administrators, Contributors, Readers, Builders, Project Collection Build Service Accounts, Project Collection Administrators, équipe NomÉquipe |
Ensemble des utilisateurs ou groupes ajoutés manuellement qui nécessitent l'accès à ce projet. |
Groupes et autorisations au niveau de la zone
Par défaut, les groupes suivants existent au niveau de la zone :
Nom du projet**\Project Administrators**
Nom du projet**\Contributors**
Nom du projet**\Readers**
Nom du projet**\Builders**
ProjectName**\**TeamName Team
Nom de la collection de projets d'équipe**\Project Collection Administrators**
Nom de la collection de projets d'équipe**\Project Collection Build Service Accounts**
Nom de la collection de projets d'équipe**\Project Collection Test Service Accounts**
Par défaut, ces groupes ont les autorisations dans le tableau suivant.Pour une description complète de chaque autorisation, consultez Autorisations de Team Foundation Server.
Nom de l'autorisation |
Par défaut, attribuez à : |
Envisagez d'ajouter à : |
---|---|---|
Créer des nœuds enfants |
Project Administrators, Project Collection Administrators |
Aucun |
Supprimer ce nœud |
Project Administrators, Project Collection Administrators |
Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent supprimer des nœuds de zone. |
Modifier ce nœud |
Project Administrators, Project Collection Administrators |
Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent renommer des nœuds de zone. |
Modifier les éléments de travail dans ce nœud |
Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Build Service Accounts, équipe NomÉquipe |
Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent modifier des éléments de travail dans ce nœud de zone. |
Gérer les plans de test |
Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Build Service Accounts, équipe NomÉquipe |
Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent gérer des plans de test dans ce nœud de zone. |
Afficher les autorisations pour ce nœud |
Project Administrators, Contributors, Readers, Builders, Project Collection Administrators, Project Collection Build Service Accounts, Project Collection Test Service Accounts, équipe NomÉquipe |
Utilisateurs ou groupes ajoutés manuellement qui peuvent nécessiter un accès aux éléments de travail dans ce nœud de zone. |
Afficher les éléments de travail dans ce nœud |
Project Administrators, Contributors, Readers, Builders, Project Collection Administrators, Project Collection Build Service Accounts, Project Collection Test Service Accounts, équipe NomÉquipe |
Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent afficher, mais pas modifier ou changer les éléments de travail de ce nœud de zone. |
Groupes et autorisations au niveau de l'itération
Par défaut, les groupes suivants existent au niveau de l'itération :
Nom du projet**\Project Administrators**
Nom de la collection de projets d'équipe**\Project Collection Administrators**
Par défaut, ces groupes ont les autorisations dans le tableau suivant.Pour une description complète de chaque autorisation, consultez Autorisations de Team Foundation Server.
Nom de l'autorisation |
Par défaut, attribuez à : |
Envisagez d'ajouter à : |
---|---|---|
Créer des nœuds enfants |
Project Administrators, Project Collection Administrators |
Aucun |
Supprimer ce nœud |
Project Administrators, Project Collection Administrators |
Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent supprimer des nœuds d'itération. |
Modifier ce nœud |
Project Administrators, Project Collection Administrators |
Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent renommer des nœuds d'itération. |
Afficher les autorisations pour ce nœud |
Project Administrators, Project Collection Administrators |
Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent afficher des nœuds d'itération. |
Autorisations et groupes de contrôle de version
Par défaut, les groupes suivants figurent au niveau du contrôle de version :
Nom du projet**\Project Administrators**
Nom du projet**\Contributors**
Nom du projet**\Readers**
Nom du projet**\Builders**
Nom de la collection de projets d'équipe**\Project Collection Administrators**
Nom de la collection de projets d'équipe**\Project Collection Service Accounts**
Nom de la collection de projets d'équipe**\Project Collection Build Service Accounts**
Par défaut, ces groupes ont les autorisations dans le tableau suivant.Pour une description complète de chaque autorisation, consultez Autorisations de Team Foundation Server.
Nom de l'autorisation |
Par défaut, attribuez à : |
Envisagez d'ajouter à : |
---|---|---|
Lecture |
Project Administrators, Contributors, Readers, Builders, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts |
Tout utilisateur ou groupe qui contribue au développement de ce projet ; tous les utilisateurs pour lesquels vous devriez être en mesure de lire le contenu d'un fichier ou d'un dossier. |
Extraire |
Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts |
Tout utilisateur ou groupe qui contribue au développement de ce projet ; tous les utilisateurs pour lesquels vous devriez être en mesure d'extraire ou d'appliquer une modification en attente aux éléments d'un dossier. |
Archiver |
Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts |
Tout utilisateur ou groupe qui contribue au développement de ce projet ; tous les utilisateurs pour lesquels vous devriez être en mesure d'archiver des éléments ou de réviser les éventuels commentaires de l'ensemble de modifications validé. |
Étiquette |
Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts |
Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent étiqueter des éléments. |
Verrouiller |
Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts |
Utilisateurs ou groupes ajoutés manuellement qui peuvent ou doivent verrouiller ou déverrouiller des dossiers ou des fichiers. |
Modifier les modifications des autres utilisateurs |
Project Administrators, Project Collection Administrators, Project Collection Service Accounts |
Utilisateurs ou groupes ajoutés manuellement et chargés de la gestion ou de la surveillance du projet qui peuvent ou doivent modifier les commentaires sur les fichiers archivés, même si un autre utilisateur a archivé le fichier. |
Déverrouiller les modifications des autres utilisateurs |
Project Administrators, Project Collection Administrators, Project Collection Service Accounts |
Utilisateurs ou groupes ajoutés manuellement, chargés de superviser ou de contrôler le projet, qui doivent déverrouiller des fichiers verrouillés par d'autres utilisateurs. |
Annuler les modifications des autres utilisateurs |
Project Administrators, Project Collection Administrators, Project Collection Service Accounts |
Utilisateurs ou groupes ajoutés manuellement, chargés de superviser ou de contrôler le projet, qui doivent annuler une modification en attente faite par un autre utilisateur. |
Administrer les étiquettes |
Project Administrators, Project Collection Administrators, Project Collection Service Accounts |
Utilisateurs ou groupes ajoutés manuellement, chargés de superviser ou de contrôler le projet, qui doivent modifier ou supprimer des étiquettes créées par un autre utilisateur. |
Gérer les autorisations |
Project Administrators, Project Collection Administrators, Project Collection Service Accounts |
Aucun |
Archiver les modifications des autres utilisateurs |
Project Administrators, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts |
Aucun |
Fusionner |
Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts |
La plupart des utilisateurs ou des groupes qui contribuent au développement de ce projet et qui doivent fusionner les fichiers source, sauf si le projet est soumis à des pratiques de développement plus restrictives. |
Gérer la branche |
Project Administrators, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts |
Tout utilisateur ou groupe qui contribue au développement de ce projet et qui doit créer des branches privées, sauf si le projet est soumis à des pratiques de développement plus restrictives. |
Autorisations au niveau de la build
Par défaut, les groupes suivants existent au niveau de la build :
Nom du projet**\Project Administrators**
Nom du projet**\Contributors**
Nom du projet**\Readers**
Nom du projet**\Builders**
Nom de la collection de projets d'équipe**\Project Collection Administrators**
Nom de la collection de projets d'équipe**\Project Collection Build Service Accounts**
Par défaut, ces groupes ont les autorisations dans le tableau suivant.Pour une description complète de chaque autorisation, consultez Autorisations de Team Foundation Server.
Nom de l'autorisation |
Par défaut, attribuez à : |
Envisagez d'ajouter à : |
---|---|---|
Administrer les autorisations de builds |
Project Collection Administrators, Project Administrators, Project Collection Build Administrators, Build Administrators, |
Tout utilisateur ou groupe qui administre les serveurs de build. |
Afficher les builds |
Project Administrators, Contributors, Readers, Builders, Project Collection Build Service Accounts, Project Collection Administrators |
Majorité des utilisateurs ou groupes ajoutés manuellement ; ceux qui peuvent ou doivent afficher les builds. |
Modifier la qualité de build |
Project Administrators, Contributors, Builders, Project Collection Build Service Accounts, Project Collection Administrators |
Tout utilisateur ou groupe qui administre les builds. |
Conserver indéfiniment |
Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators |
Tout utilisateur ou groupe qui administre les builds. |
Supprimer les builds |
Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators |
Tout utilisateur ou groupe qui administre les builds. |
Gérer les qualités de build |
Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators |
Tout utilisateur ou groupe qui administre les builds. |
Détruire les builds |
Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators |
Tout utilisateur ou groupe qui administre les builds. |
Mettre à jour les informations de build |
Project Collection Build Service Accounts |
Aucun |
Mettre en file d'attente la build |
Project Administrators, Contributors, Builders, Project Collection Build Service Accounts, Project Collection Administrators |
Tout utilisateur ou groupe qui administre les builds. |
Gérer la file d'attente de builds |
Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators |
Tout utilisateur ou groupe qui administre les builds. |
Arrêter les builds |
Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators |
Tout utilisateur ou groupe qui administre les builds. |
Afficher la définition de build |
Project Administrators, Contributors, Readers, Builders, Project Collection Build Service Accounts, Project Collection Administrators |
Majorité des utilisateurs ou groupes ajoutés manuellement ; ceux qui peuvent ou doivent consulter des définitions de build. |
Modifier la définition de build |
Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators |
Tout utilisateur ou groupe qui administre les builds. |
Supprimer la définition de build |
Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators |
Tout utilisateur ou groupe qui administre les builds. |
Remplacer la validation de l'archivage par build |
Project Collection Build Service Accounts, Project Collection Administrators |
Tout utilisateur ou groupe qui administre les builds. |
Groupes et autorisations Lab Management
Par défaut, les groupes suivants existent au niveau de la gestion du laboratoire :
Nom du projet**\Project Administrators**
Nom du projet**\Contributors**
Nom du projet**\Readers**
Nom de la collection de projets d'équipe**\Project Collection Administrators**
Nom de la collection de projets d'équipe\Project Collection Build Service accounts
Server**\Team Foundation Administrators**
Par défaut, ces groupes ont les autorisations dans le tableau suivant.Toutes les autorisations sur cet objet sont aussi accordées automatiquement au créateur d'un objet dans Lab Management.Pour une description complète de chaque autorisation, consultez Autorisations de Team Foundation Server.
Nom de l'autorisation |
Par défaut, attribuez à : |
Envisagez d'ajouter à : |
Consulter des ressources de laboratoire |
Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Readers, Project Collection Build Service accounts |
Tous les utilisateurs ou groupes ajoutés manuellement qui doivent afficher les ressources Lab |
Gérer des emplacements de laboratoire |
Team Foundation Administrators, Project Collection Administrators, Project Administrators (limité uniquement aux emplacements au niveau du projet, autrement dit, le groupe hôte de projet et le partage de bibliothèque de projet) |
Majorité des utilisateurs ou groupes ajoutés manuellement ; ceux qui peuvent ou doivent administrer des ressources lab. |
Supprimer des emplacements de laboratoire |
Team Foundation Administrators, Project Collection Administrators Project Administrators (limité aux emplacements au niveau du projet tels que les groupes hôtes de projet et partages de bibliothèque de projet) |
Majorité des utilisateurs ou groupes ajoutés manuellement ; ceux qui peuvent ou doivent administrer des ressources lab. |
Écrire dans l'environnement et l'ordinateur virtuel |
Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Project Collection Build Service accounts |
Majorité des utilisateurs ou groupes ajoutés manuellement ; ceux qui peuvent ou doivent utiliser des environnements lab |
Modifier l'environnement et l'ordinateur virtuel |
Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Project Collection Build Service accounts |
Majorité des utilisateurs ou groupes ajoutés manuellement ; ceux qui peuvent ou doivent utiliser des environnements lab |
Supprimer l'environnement et l'ordinateur virtuel |
Team Foundation Administrators, Project Collection Administrators, Project Administrators |
Majorité des utilisateurs ou groupes ajoutés manuellement ; ceux qui peuvent ou doivent utiliser des environnements lab |
Importer l'ordinateur virtuel |
Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors |
Majorité des utilisateurs ou groupes ajoutés manuellement ; ceux qui peuvent ou doivent utiliser des environnements lab |
Opérations d'environnement |
Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Project Collection Build Service accounts |
Majorité des utilisateurs ou groupes ajoutés manuellement ; ceux qui peuvent ou doivent utiliser des environnements lab |
Gérer les autorisations |
Team Foundation Administrators, Project Collection Administrators |
Administrateurs qui doivent administrer des ressources lab |
Gérer les autorisations enfants |
Team Foundation Administrators, Project Collection Administrators, Project Administrators (limité uniquement aux emplacements au niveau du projet, autrement dit, le groupe hôte de projet et le partage de bibliothèque de projet) |
Administrateurs qui doivent administrer des ressources lab |
Démarrer |
Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Project Collection Build Service accounts |
Majorité des utilisateurs ou groupes ajoutés manuellement ; ceux qui peuvent ou doivent utiliser des environnements lab |
Arrêter |
Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Project Collection Build Service accounts |
Majorité des utilisateurs ou groupes ajoutés manuellement ; ceux qui peuvent ou doivent utiliser des environnements lab |
Suspendre |
Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Project Collection Build Service accounts |
Majorité des utilisateurs ou groupes ajoutés manuellement ; ceux qui peuvent ou doivent utiliser des environnements lab |
Gérer les instantanés |
Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Project Collection Build Service accounts |
Majorité des utilisateurs ou groupes ajoutés manuellement ; ceux qui peuvent ou doivent utiliser des environnements lab |
Voir aussi
Tâches
Définir des autorisations d'administrateur pour Team Foundation Server
Ajouter des utilisateurs aux projets d'équipe
Modifier les autorisations pour un groupe ou utilisateur
Autorisations d'affichage de vues
Concepts
Autorisations de Team Foundation Server