Condividi tramite


Gruppi predefiniti, autorizzazioni e ruoli di Team Foundation Server

Per ogni progetto creato in Visual Studio Team Foundation Server vengono creati gruppi a livello di progetto e a questi vengono assegnate autorizzazioni per l'accesso alle risorse appropriate per il gruppo. Per personalizzare i progetti affinché soddisfino meglio le esigenze aziendali, è necessario individuare le autorizzazioni assegnate ai vari utenti e gruppi, oltre a quelle che è possibile assegnare a eventuali utenti o gruppi aggiunti a livello di server, di insieme e di progetto. Inoltre, se si desidera allineare strettamente gli utenti ai ruoli descritti per MSF for Agile Software Development o MSF for CMMI Process Improvement, è necessario comprendere come adattare tali ruoli ai gruppi predefiniti già assegnati al progetto. In alternativa, è possibile creare dei gruppi associati direttamente a ciascuno di tali ruoli e assegnarvi le autorizzazioni appropriate per il ruolo.

Gruppi predefiniti e autorizzazioni

Quando si crea un progetto in Team Foundation Server, vengono creati dei gruppi a livello del progetto. Per impostazione predefinita, a ciascuno di questi gruppi vengono assegnate determinate autorizzazioni. È possibile aggiungere delle autorizzazioni a questi gruppi predefiniti, oltre a eventuali gruppi o utenti che si desidera aggiungere a livello di server, di insieme o di progetto.

Gruppi a livello di server e autorizzazioni

Per impostazione predefinita, quando si installa Team Foundation Server i seguenti gruppi esistono a livello di server:

  • Server**\Team Foundation Administrators** I membri di questo gruppo possono eseguire tutte le operazioni per Team Foundation Server. A questo gruppo deve appartenere il minor numero possibile di utenti che deve esercitare un controllo amministrativo totale su Team Foundation Server. Per impostazione predefinita, questo gruppo contiene il gruppo Administrators locale (BUILTIN\Administrators) per qualsiasi server che ospiti i servizi delle applicazioni per Team Foundation. Vi sono inclusi inoltre i membri del gruppo Server**\Service Accounts**.

  • Server**\Team Foundation Valid Users**  I membri di questo gruppo possono accedere a Team Foundation Server. Questo gruppo contiene automaticamente tutti gli utenti e tutti i gruppi che sono stati aggiunti all'interno di Team Foundation Server. Non è possibile modificare l'appartenenza di questo gruppo.

    Nota importanteImportante

    Se l'autorizzazione Visualizza informazioni a livello di istanza per questo gruppo viene annullata o impostata su Nega, gli utenti non saranno in grado di accedere alla distribuzione.

  • Server**\Service Accounts**  I membri di questo gruppo dispongono di autorizzazioni a livello di servizio per Team Foundation Server. Per impostazione predefinita, in questo gruppo è compreso l'account del servizio fornito durante l'installazione. Questo gruppo può includere solo account del servizio e non account utente o gruppi contenenti account utente. Per impostazione predefinita, questo gruppo è un membro del gruppo Administrators di Team Foundation.

  • Server**\Work Item Only View Users** L'utilizzo della gamma completa di funzionalità disponibili quando gli utenti visualizzano progetti e insiemi in Team Web Access è limitato per i membri di questo gruppo. L'appartenenza a questo gruppo è adatta per gli utenti che non dispongono della licenza CAL (Client Access License) per la distribuzione di Team Foundation Server.

  • Server**\SharePoint Web Application Services** I membri di questo gruppo dispongono di autorizzazioni a livello di servizio per le applicazioni Web di SharePoint configurate per l'utilizzo con Team Foundation Server, in aggiunta ad alcune autorizzazioni a livello di servizio per Team Foundation Server. Questo gruppo può includere solo account del servizio e non account utente o gruppi contenenti account utente. A differenza del gruppo Service Accounts, questo gruppo non è membro di Team Foundation Administrators.

Per impostazione predefinita, questi gruppi dispongono delle autorizzazioni riportate nella tabella seguente. Se non specificato diversamente, l'autorizzazione è impostata su Consenti. Per una descrizione completa di ciascuna autorizzazione, vedere Autorizzazioni per Team Foundation Server.

Nome autorizzazione

Per impostazione predefinita impostata per:

Considerare l'assegnazione anche a:

Crea insieme di progetti team

Team Foundation Administrators

Service Accounts di Team Foundation

Utenti o gruppi responsabili per la gestione dell'integrità complessiva e della disponibilità di risorse per la distribuzione.

Elimina insieme di progetti team

Team Foundation Administrators

Service Accounts di Team Foundation

Utenti o gruppi responsabili per la gestione dell'integrità complessiva e della disponibilità di risorse per la distribuzione.

Modifica informazioni a livello di istanza

Team Foundation Administrators

Service Accounts di Team Foundation

Utenti o gruppi responsabili per la gestione dell'integrità complessiva e della disponibilità di risorse per la distribuzione.

Effettua richieste per conto di altri

Service Accounts di Team Foundation

SharePoint Web Application Services

Questa autorizzazione può essere assegnata solo ad account del servizio e a gruppi contenenti esclusivamente account del servizio.

Genera eventi

Team Foundation Administrators

Service Accounts di Team Foundation

Utenti o gruppi responsabili per la gestione dell'integrità complessiva e della disponibilità di risorse per la distribuzione.

Utilizza funzionalità accesso Web completo

Team Foundation Administrators

Valid Users di Team Foundation

Work Item Only View Users (NEGA)

Utenti e gruppi che devono utilizzare la gamma completa di funzionalità disponibili in Team Web Access. Se si desidera consentire agli utenti esclusivamente una visione in sola lettura in Team Web Access, impostare questa autorizzazione su Nega o aggiungere gli utenti al gruppo a livello di server Work Item Only View Users.

Visualizza informazioni a livello di istanza

Team Foundation Administrators

Service Accounts di Team Foundation

SharePoint Web Application Services

Valid Users di Team Foundation

Tutti gli utenti o i gruppi che interagiscono con Team Foundation Server.

Autorizzazioni e gruppi a livello di insieme

Per impostazione predefinita, quando si installa Team Foundation Server, a livello di insieme esistono i seguenti gruppi:

  • TeamProjectCollectionName**\Project Collection Administrators**  I membri di questo gruppo possono eseguire tutte le operazioni per l'insieme di progetti team. È opportuno che il gruppo sia limitato al minor numero possibile di utenti che devono esercitare un controllo amministrativo totale sull'insieme. Per impostazione predefinita, in questo gruppo è compreso il gruppo Administrators locale (BUILTIN\Administrators) per il server in cui sono stati installati servizi a livello applicazione per Team Foundation. Vi sono inclusi inoltre i membri del gruppo TeamProjectCollectionName**\Service Accounts**.

  • TeamProjectCollectionName**\Project Collection Valid Users**  I membri di questo gruppo accedono all'insieme di progetti team in Team Foundation Server. In questo gruppo sono inclusi automaticamente tutti gli utenti e i gruppi aggiunti all'interno dell'insieme di progetti team. Non è possibile modificare l'appartenenza di questo gruppo.

    Nota importanteImportante

    Non annullare l'autorizzazione Visualizza informazioni a livello di insieme per questo gruppo, né impostarla su Nega.

  • TeamProjectCollectionName**\Project Collection Service Accounts**  I membri di questo gruppo dispongono di autorizzazioni a livello di servizio per l'insieme e per Team Foundation Server. Per impostazione predefinita, in questo gruppo è compreso l'account del servizio fornito durante l'installazione. Questo gruppo può includere solo account del servizio e gruppi contenenti esclusivamente account del servizio. Per impostazione predefinita, questo gruppo è membro di Team Foundation Administrators e di Service Accounts di Team Foundation.

  • TeamProjectCollectionName**\Project Collection Build Service Accounts**  I membri di questo gruppo dispongono di autorizzazioni a livello di servizio di compilazione per l'insieme. Questo gruppo può includere solo account del servizio e gruppi contenenti esclusivamente account del servizio.

  • TeamProjectCollectionName**\ Collection Proxy Service Accounts**  I membri di questo gruppo dispongono di autorizzazioni a livello di servizio proxy per l'insieme. Questo gruppo può includere solo account del servizio e gruppi contenenti esclusivamente account del servizio.

  • TeamProjectCollectionName**\Project Collection Test Service Accounts** I membri di questo gruppo dispongono di autorizzazioni a livello di servizio di test per l'insieme. Questo gruppo può includere solo account del servizio e gruppi contenenti esclusivamente account del servizio.

Per impostazione predefinita, questi gruppi dispongono delle autorizzazioni riportate nella tabella seguente. Per una descrizione completa di ciascuna autorizzazione, vedere Autorizzazioni per Team Foundation Server.

Nome autorizzazione

Per impostazione predefinita impostata per:

Considerare l'assegnazione anche a:

Amministra modifiche sospese

Project Collection Administrators

Project Collection Service Accounts

Project Collection Build Service Accounts

Utenti o gruppi aggiunti manualmente che possono o devono eliminare aree di sospensione create da altri utenti.

Amministra warehouse

Project Collection Administrators

Project Collection Service Accounts

Utenti o gruppi aggiunti manualmente che possono o devono modificare le impostazioni del data warehouse tramite il metodo Web ChangeSetting del servizio Web WarehouseController.asmx.

Amministra aree di lavoro

Project Collection Administrators

Project Collection Service Accounts

Utenti o gruppi aggiunti manualmente che possono o devono creare aree di lavoro per altri utenti ed eliminare aree di lavoro create da altri utenti.

Modifica impostazioni di traccia

Project Collection Administrators

Altri amministratori del server che possono o devono modificare le impostazioni di traccia per la raccolta di informazioni di diagnostica più dettagliate sui servizi Web di Team Foundation Server.

Crea area di lavoro

Project Collection Administrators

Project Collection Service Accounts

Project Collection Valid Users

Nessuno. Tutti gli utenti dispongono di questa autorizzazione in quanto membri del gruppo Project Collection Valid Users.

Crea nuovi progetti

Project Collection Administrators

Amministratori di progetto che creano regolarmente progetti.

Elimina progetti team

Project Collection Administrators

Utenti o gruppi responsabili per la gestione dell'integrità complessiva e della disponibilità di risorse per la distribuzione.

Elimina insieme di progetti team

Project Collection Administrators

Utenti o gruppi responsabili per la gestione dell'integrità complessiva e della disponibilità di risorse per la distribuzione.

Modifica informazioni a livello di insieme

Project Collection Administrators

Project Collection Service Accounts

Nessuno.

Effettua richieste per conto di altri

Project Collection Administrators

Project Collection Service Accounts

SharePoint Web Application Services

Nessuno.

Gestisci risorse di compilazione

Project Collection Administrators

Project Collection Build Administrators

Project Collection Build Service Accounts

Project Administrators

Builders

Utenti o gruppi aggiunti manualmente che possono o devono amministrare e pianificare le compilazioni in base alle risorse di compilazione nell'insieme.

Gestisci modello di processo

Project Collection Administrators

Amministratori di progetto e qualsiasi utente o gruppo aggiunto manualmente, ad esempio specialisti di processo, che possono o devono creare, modificare, scaricare o caricare modelli di processo in Team Foundation Server.

Gestisci controller test

Project Collection Administrators

Project Collection Test Service Accounts

Nessuno.

Gestisci tipi di collegamento elemento di lavoro

Project Collection Administrators

Nessuno.

Genera eventi

Project Collection Administrators

Project Collection Service Accounts

Nessuno. L'assegnazione di questa autorizzazione ad altri utenti potrebbe consentire attacchi di tipo Denial of Service.

Usa risorse di compilazione

Project Collection Administrators

Project Collection Build Service Accounts

Utenti o gruppi aggiunti manualmente che possono o devono accodare compilazioni nuove o esplorare compilazioni completate nell'insieme.

Visualizza risorse di compilazione

Project Collection Administrators

Project Collection Build Administrators

Project Collection Build Service Accounts

Project Collection Valid Users

Nessuno.

Visualizza informazioni a livello di insieme

Project Collection Administrators

Project Collection Build Administrators

Project Collection Build Service Accounts

Project Collection Service Accounts

Project Collection Test Service Accounts

Project Collection Valid Users

SharePoint Web Application Services

Account del servizio dei proxy dell'insieme

Nessuno.

Visualizza informazioni sulla sincronizzazione del sistema

Project Collection Administrators

Nessuno.

Gruppi a livello di progetto e autorizzazioni

Per impostazione predefinita, a livello di progetto esistono i seguenti gruppi:

  • ProjectName**\Project Administrators**  I membri di questo gruppo possono amministrare tutti gli aspetti del progetto team, anche se non possono creare progetti.

  • ProjectName**\Contributors** I membri di questo gruppo possono contribuire al progetto in diversi modi, ad esempio aggiungendo, modificando ed eliminando codice, nonché creando e modificando elementi di lavoro.

  • ProjectName**\Readers** I membri di questo gruppo possono visualizzare il progetto, ma non modificarlo.

  • ProjectName**\Builders** I membri di questo gruppo dispongono di autorizzazioni di compilazione per il progetto. Possono gestire ambienti di test, creare esecuzioni di test e gestire compilazioni.

Oltre a questi gruppi a livello di progetto, in tutti i progetti di Team Foundation Server vengono visualizzati anche due gruppi a livello di insieme:

  • TeamProjectCollectionName**\Project Collection Administrators**

    Nota

    Non è possibile modificare le autorizzazioni per questo gruppo a livello di insieme.

  • TeamProjectCollectionName**\Project Collection Build Service Accounts**

    Nota importanteImportante

    Non rimuovere l'autorizzazione Visualizza informazioni a livello di progetto per questo gruppo, né impostarla su Nega.

Per impostazione predefinita, questi gruppi dispongono delle autorizzazioni riportate nella tabella seguente. Per una descrizione completa di ciascuna autorizzazione, vedere Autorizzazioni per Team Foundation Server.

Nota

È possibile aggiungere gruppi a livello di progetto a gruppi a livello di server mediante lo strumento della riga di comando TFSSecurity.

Nome autorizzazione

Per impostazione predefinita impostata per:

Considerare l'assegnazione anche a:

Crea esecuzioni dei test

Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Build Service Accounts, Project Collection Test Service Accounts

Nessuno.

Elimina progetti team

Project Administrators, Project Collection Administrators

Nessuno.

Elimina esecuzioni dei test

Project Administrators, Team Foundation Administrators

Utenti o gruppi aggiunti manualmente che possono o devono interrompere esecuzioni di test in corso o eliminare esecuzioni di test precedenti.

Modifica informazioni a livello di progetto

Project Administrators, Project Collection Administrators

Nessuno.

Gestisci configurazioni di test

Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Build Service Accounts, Project Collection Test Service Accounts

Nessuno.

Gestisci ambienti test

Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Build Service Accounts, Project Collection Test Service Accounts

Nessuno.

Visualizza informazioni a livello di progetto

Project Administrators, Contributors, Readers, Builders, Project Collection Administrators, Project Collection Build Service Accounts

Tutti gli utenti o i gruppi aggiunti manualmente che richiedono l'accesso a questo progetto.

Visualizza esecuzioni dei test

Project Administrators, Contributors, Readers, Builders, Project Collection Build Service Accounts, Project Collection Administrators

Tutti gli utenti o i gruppi aggiunti manualmente che richiedono l'accesso a questo progetto.

Gruppi a livello di area e autorizzazioni

Per impostazione predefinita, a livello di area esistono i seguenti gruppi:

  • ProjectName**\Project Administrators**

  • ProjectName**\Contributors**

  • ProjectName**\Readers**

  • ProjectName**\Builders**

  • TeamProjectCollectionName**\Project Collection Administrators**

  • TeamProjectCollectionName**\Project Collection Build Service Accounts**

Per impostazione predefinita, questi gruppi dispongono delle autorizzazioni riportate nella tabella seguente. Per una descrizione completa di ciascuna autorizzazione, vedere Autorizzazioni per Team Foundation Server.

Nome autorizzazione

Per impostazione predefinita impostata per:

Considerare l'assegnazione anche a:

Crea e ordina nodi figlio

Project Administrators, Project Collection Administrators

Nessuno.

Elimina questo nodo

Project Administrators, Project Collection Administrators

Utenti o gruppi aggiunti manualmente che possono o devono eliminare nodi dell'area.

Modifica questo nodo

Project Administrators, Project Collection Administrators

Utenti o gruppi aggiunti manualmente che possono o devono rinominare nodi dell'area.

Modifica elementi di lavoro in questo nodo

Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Build Service Accounts

Utenti o gruppi aggiunti manualmente che possono o devono modificare elementi di lavoro in questo nodo dell'area.

Visualizza questo nodo

Project Administrators, Contributors, Readers, Builders, Project Collection Administrators, Project Collection Build Service Accounts, Project Collection Test Service Accounts

Utenti o gruppi aggiunti manualmente che possono richiedere l'accesso a elementi di lavoro in questo nodo dell'area.

Visualizza elementi di lavoro in questo nodo

Project Administrators, Contributors, Readers, Builders, Project Collection Administrators, Project Collection Build Service Accounts, Project Collection Test Service Accounts

Utenti o gruppi aggiunti manualmente che possono o devono visualizzare, ma non modificare o cambiare, elementi di lavoro in questo nodo dell'area.

Autorizzazioni e gruppi a livello di iterazione

Per impostazione predefinita, a livello di iterazione esistono i seguenti gruppi:

  • ProjectName**\Project Administrators**

  • TeamProjectCollectionName**\Project Collection Administrators**

Per impostazione predefinita, questi gruppi dispongono delle autorizzazioni riportate nella tabella seguente. Per una descrizione completa di ciascuna autorizzazione, vedere Autorizzazioni per Team Foundation Server.

Nome autorizzazione

Per impostazione predefinita impostata per:

Considerare l'assegnazione anche a:

Crea e ordina nodi figlio

Project Administrators, Project Collection Administrators

Nessuno.

Elimina questo nodo

Project Administrators, Project Collection Administrators

Utenti o gruppi aggiunti manualmente che possono o devono eliminare nodi dell'iterazione.

Modifica questo nodo

Project Administrators, Project Collection Administrators

Utenti o gruppi aggiunti manualmente che possono o devono rinominare i nodi dell'iterazione.

Visualizza questo nodo

Project Administrators, Project Collection Administrators

Utenti o gruppi aggiunti manualmente che possono o devono visualizzare i nodi dell'iterazione.

Gruppi e autorizzazioni del controllo della versione

Per impostazione predefinita, a livello di controllo della versione esistono i seguenti gruppi:

  • ProjectName**\Project Administrators**

  • ProjectName**\Contributors**

  • ProjectName**\Readers**

  • ProjectName**\Builders**

  • TeamProjectCollectionName**\Project Collection Administrators**

  • TeamProjectCollectionName**\Project Collection Service Accounts**

  • TeamProjectCollectionName**\Project Collection Build Service Accounts**

Per impostazione predefinita, questi gruppi dispongono delle autorizzazioni riportate nella tabella seguente. Per una descrizione completa di ciascuna autorizzazione, vedere Autorizzazioni per Team Foundation Server.

Nome autorizzazione

Per impostazione predefinita impostata per:

Considerare l'assegnazione anche a:

Read

Project Administrators, Contributors, Readers, Builders, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts

La maggior parte degli utenti o dei gruppi aggiunti manualmente e chiunque possa o debba leggere il contenuto di un file o di una cartella.

Estrai

Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts

Utenti o gruppi aggiunti manualmente che possono o devono estrarre o apportare una modifica in sospeso agli elementi in una cartella.

Archivia

Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts

Utenti o gruppi aggiunti manualmente che possono o devono archiviare elementi o esaminare commenti dell'insieme di modifiche salvati.

Etichetta

Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts

Utenti o gruppi aggiunti manualmente che possono o devono etichettare elementi.

Blocca

Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts

Utenti o gruppi aggiunti manualmente che possono o devono bloccare o sbloccare cartelle o file.

Esamina modifiche di altri utenti

Project Administrators, Project Collection Administrators, Project Collection Service Accounts

Utenti o gruppi aggiunti manualmente, responsabili della supervisione o del monitoraggio del progetto, che possono o devono modificare i commenti sui file archiviati anche da altri utenti.

Sblocca modifiche di altri utenti

Project Administrators, Project Collection Administrators, Project Collection Service Accounts

Utenti o gruppi aggiunti manualmente che possono o devono sbloccare file bloccati da altri utenti.

Annulla modifiche di altri utenti

Project Administrators, Project Collection Administrators, Project Collection Service Accounts

Utenti o gruppi aggiunti manualmente che possono o devono annullare una modifica in sospeso apportata da un altro utente.

Amministra etichette

Project Administrators, Project Collection Administrators, Project Collection Service Accounts

Utenti o gruppi aggiunti manualmente che possono o devono modificare o eliminare etichette create da un altro utente.

Gestisci autorizzazioni

Project Administrators, Project Collection Administrators, Project Collection Service Accounts

Nessuno.

Archivia modifiche di altri utenti

Project Administrators, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts

Nessuno.

Unisci

Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts

Utenti o gruppi aggiunti manualmente che possono o devono unire i file di origine.

Gestione ramo

Project Administrators, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts

Utenti o gruppi aggiunti manualmente che possono o devono creare rami privati.

Autorizzazioni a livello di compilazione

Per impostazione predefinita, a livello di compilazione esistono i seguenti gruppi:

  • ProjectName**\Project Administrators**

  • ProjectName**\Contributors**

  • ProjectName**\Readers**

  • ProjectName**\Builders**

  • TeamProjectCollectionName**\Project Collection Administrators**

  • TeamProjectCollectionName**\Project Collection Build Service Accounts**

Per impostazione predefinita, questi gruppi dispongono delle autorizzazioni riportate nella tabella seguente. Per una descrizione completa di ciascuna autorizzazione, vedere Autorizzazioni per Team Foundation Server.

Nome autorizzazione

Per impostazione predefinita impostata per:

Considerare l'assegnazione anche a:

Visualizza compilazioni

Project Administrators, Contributors, Readers, Builders, Project Collection Build Service Accounts, Project Collection Administrators

La maggior parte degli utenti o dei gruppi aggiunti manualmente e chiunque possa o debba visualizzare le compilazioni.

Modifica qualità di compilazione

Project Administrators, Contributors, Builders, Project Collection Build Service Accounts, Project Collection Administrators

Conservazione illimitata

Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators

Elimina compilazioni

Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators

Gestisci qualità di compilazione

Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators

Rimuovi compilazioni

Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators

Aggiorna informazioni compilazione

Project Collection Build Service Accounts

Accoda compilazione

Project Administrators, Contributors, Builders, Project Collection Build Service Accounts, Project Collection Administrators

Gestisci coda di compilazione

Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators

Interrompi compilazioni

Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators

Visualizza definizione di compilazione

Project Administrators, Contributors, Readers, Builders, Project Collection Build Service Accounts, Project Collection Administrators

La maggior parte degli utenti o dei gruppi aggiunti manualmente e chiunque possa o debba visualizzare le definizioni di compilazione.

Modifica definizione di compilazione

Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators

Elimina definizione di compilazione

Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators

Override della convalida di archiviazione tramite compilazione

Project Collection Build Service Accounts, Project Collection Administrators

Gruppi e autorizzazioni di Lab Management

Per impostazione predefinita, a livello di Lab Management esistono i seguenti gruppi:

  • ProjectName**\Project Administrators**

  • ProjectName**\Contributors**

  • ProjectName**\Readers**

  • TeamProjectCollectionName**\Project Collection Administrators**

  • TeamProjectCollectionName\Project Collection Build Service accounts

  • Server**\Team Foundation Administrators**

Per impostazione predefinita, questi gruppi dispongono delle autorizzazioni riportate nella tabella seguente. Al creatore di un oggetto in Lab Management, inoltre, vengono concesse automaticamente tutte le autorizzazioni relative a tale oggetto. Per una descrizione completa di ciascuna autorizzazione, vedere Autorizzazioni per Team Foundation Server.

Nome autorizzazione

Per impostazione predefinita impostata per:

Considerare l'assegnazione anche a:

Visualizza risorse lab

Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Readers, Project Collection Build Service accounts

Gestisci percorsi lab

Team Foundation Administrators, Project Collection Administrators, Project Administrators (solo percorsi a livello di progetto, vale a dire gruppo host del progetto e condivisione di libreria del progetto)

Elimina percorsi lab

Team Foundation Administrators, Project Collection Administrators

Project Administrators (solo percorsi a livello di progetto quali gruppi host del progetto e condivisioni di libreria del progetto)

Scrivi ambiente e macchina virtuale

Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Project Collection Build Service accounts

Modifica ambiente e macchina virtuale

Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Project Collection Build Service accounts

Elimina ambiente e macchina virtuale

Team Foundation Administrators, Project Collection Administrators,

Project Administrators

Importa macchina virtuale

Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors

Operazioni nell'ambiente

Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Project Collection Build Service accounts

Gestisci autorizzazioni

Team Foundation Administrators, Project Collection Administrators

Gestisci autorizzazioni figlio

Team Foundation Administrators, Project Collection Administrators, Project Administrators (solo percorsi a livello di progetto, vale a dire gruppo host del progetto e condivisione di libreria del progetto)

Avvia

Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Project Collection Build Service accounts

Interrompi

Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Project Collection Build Service accounts

Pause

Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Project Collection Build Service accounts

Gestisci snapshot

Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Project Collection Build Service Accounts

Vedere anche

Attività

Impostare le autorizzazioni di amministratore per Team Foundation Server

Aggiungere utenti ai progetti team

Creare un gruppo a livello di insieme

Creare un gruppo di un progetto team

Modificare le autorizzazioni per un gruppo o un utente

Autorizzazioni della visualizzazione

Concetti

Aggiunta e rimozione di utenti a e da gruppi

Autorizzazioni per Team Foundation Server

Altre risorse

Gestione di gruppi

Gestione degli utenti in Team Foundation Server

Modifica di gruppi e autorizzazioni con TFSSecurity