Zarządzanie uprawnieniami użytkowników Lab Management
Opublikowano: czerwiec 2016
Można kontrolować poziom dostęp do różnych członków zespołu Lab Management zasobów przez dodanie każdego członka do grupy zabezpieczeń dla każdego projektu zespołowego. Domyślnie Team Foundation tworzy kilka grup dla każdego projektu i każda grupa ma swój własny zestaw prawa i uprawnienia dla tego projektu. Jeśli domyślne grupy nie zostanie określona odpowiednie uprawnienia, można utworzyć grupy niestandardowe, które mają określoną kombinację uprawnień. Aby uzyskać więcej informacji dotyczących Dodawanie użytkowników do grup domyślnych, zobacz Adding and Removing Users To and From Groups. Aby uzyskać więcej informacji dotyczących Tworzenie grup niestandardowych, zobacz Custom Groups.
Domyślne grupy i uprawnienia
Po utworzeniu kolekcji projektów zespołowych Team Foundation automatycznie tworzy następujące domyślne kolekcji na poziomie grupy:
Administratorzy kolekcji projektów
Uprawnieni użytkownicy kolekcji projektu
Konta usług kolekcji projektów
Konta usług kompilacji kolekcji projektów
Konta usług Proxy kolekcji projektów
Konta usług testowych kolekcji projektów
Te grupy administratorów kolekcji projektów i kolekcji projektów tworzenie kont usługi są podane jawne uprawnienia na dostęp lub kontroli Lab Management zasobów. Aby uzyskać więcej informacji dotyczących Zobacz wszystkie domyślne kolekcji na poziomie grupy, Default Groups.
Podobnie podczas tworzenia projektu zespołowego, Team Foundation automatycznie tworzy następujące domyślne grupy na poziomie projektu:
Administratorzy projektu
Współautorzy
Czytelnicy
Konstruktorzy
Te grupy Administratorzy projektu, współpracowników i czytników są podane jawne uprawnienia dostępu lub kontroli Lab Management zasobów. Aby uzyskać więcej informacji dotyczących uprawnienia dla wszystkich domyślnej kolekcji poziomie projektu i grup, zobacz Uprawnienia serwera programu Team Foundation Server.
W poniższej tabeli przedstawiono konkretnych Lab Management uprawnienia, które są przypisane do użytkowników, dodając użytkownika do domyślnej grupy. Wiele projektów zespołowych przypisywania użytkowników do grupy Administratorzy projektu lub współpracowników jest wystarczające dla poszczególnych osób do wykonywania zadań.
Nazwa Lab Management uprawnień |
Nazwa uprawnień w wierszu polecenia |
Użytkownicy, którzy mają to uprawnienie wykonać następujące czynności: |
Administratorzy kolekcji projektów |
Konta usług kompilacji kolekcji projektów |
Administratorzy projektu |
Współautorzy |
Czytelnicy |
---|---|---|---|---|---|---|---|
Wyświetl zasoby Lab |
Przeczytaj |
Wyświetl informacje o różnych Lab Management zasobów, które zawierają grupy hostów kolekcji, grupy hostów projektu i środowiska. Aby wyświetlić informacje o zasobie określonych laboratorium, musi mieć uprawnienie do widoku laboratorium zasobów dla tego zasobu. |
X |
X |
X |
X |
X |
Importuj maszynę wirtualną |
Utwórz |
Importuj maszynę wirtualną z udziału biblioteki programu VMM. To uprawnienie różni się od zapisu, ponieważ użytkownicy mogą tworzyć obiektu w Lab Management ale nie zapisywać wartości w udziale grupy lub biblioteki hosta programu Virtual Machine Manager. |
X |
|
X |
X |
|
Pisz środowisko i maszyny wirtualne |
Pisz |
Użytkownicy, którzy posiadają to uprawnienie dla grupy hosta projektów mogą tworzyć środowiska. Użytkownicy, którzy posiadają to uprawnienie dla udostępnienia biblioteki projektu, mogą przechowywać środowiska i szablony. |
X |
X |
X |
X |
|
Edytuj środowisko i maszyny wirtualne |
Edytuj |
Użytkownicy, którzy posiadają to uprawnienie mogą edytować środowiska i szablony. Uprawnienie jest sprawdzane dla edytowanego obiektu. |
X |
X |
X |
X |
|
Rozpoczęcie |
Początkowy |
Uruchom środowisko. |
X |
X |
X |
X |
|
Zatrzymaj |
Zatrzymaj |
Zatrzymaj środowisku. |
X |
X |
X |
X |
|
Wstrzymaj środowiska |
Wstrzymaj |
Wstrzymaj środowisku. |
X |
X |
X |
X |
|
Zarządzaj migawkami |
ManageSnapshots |
Użytkownicy, którzy posiadają to uprawnienie mogą wykonywać zadania zarządzania migawką środowiska, które obejmują robienie migawek, przywracanie do migawki, zmianę nazwy migawki, usunięcie migawki i odczytanie migawki. |
X |
X |
X |
X |
|
Usuń środowisko i maszynę wirtualną |
Usuń |
Usuń szablony i środowisk. Uprawnienie jest sprawdzane dla usuwanego obiektu. |
X |
|
X |
|
|
Zarządzanie laboratorium lokalizacji |
ManageLocation |
Edytuj lokalizacje Lab Management zasobów, które obejmują kolekcji hosta grup, udziały biblioteki kolekcji, grupy hostów projektu i udziały biblioteki projektu. Aby zmienić w określonej lokalizacji, musi mieć uprawnienia do zarządzania laboratorium lokalizacje dla danej lokalizacji. To uprawnienie dla lokalizacji kolekcji na poziomie (Kolekcja grup hostów i udziały biblioteki kolekcji) umożliwia także tworzenie lokalizacji na poziomie projektu (grupy hostów projektu i udział biblioteki projektu). |
X |
|
X |
|
|
Usuń lokalizacje Lab |
DeleteLocation |
Usuwanie lokalizacji dla Lab Management zasobów, które obejmują kolekcji hosta grup, udziały biblioteki kolekcji, grupy hostów projektu i udziały biblioteki projektu. Aby usunąć w lokalizacji, musi mieć uprawnienie Usuń laboratorium lokalizacji dla danej lokalizacji. |
X |
|
X |
|
|
Zarządzaj uprawnieniami podrzędnymi |
ManageChildPermissions |
Użytkownicy, którzy posiadają to uprawnienie mogą zmieniać uprawnienia wszystkich obiektów podrzędnych Lab Management. Na przykład jeśli użytkownik ma uprawnienia Zarządzanie podrzędny dla grupy hostów projektu zespołowego, użytkownik może zmienić uprawnienia we wszystkich środowiskach w ramach tej grupy hostów projektu zespołowego. |
X |
|
X |
|
|
Zarządzaj uprawnieniami |
ManagePermissions |
Zmień uprawnienia dotyczące Lab Management obiektu. To uprawnienie jest sprawdzane dla obiektu, którego uprawnienia są modyfikowane. |
X |
|
|
|
|
Grupy niestandardowe i uprawnienia
Jeśli uprawnienia przyznane przez domyślne Team Foundation grupy zabezpieczeń są zbyt wraz z wartościami granicznymi lub wyłączne, można tworzyć nowe grupy zabezpieczeń, które mają różne kombinacje uprawnień. Na przykład Twój zespół może mieć niektórych użytkowników, którzy ograniczeniami prowadzi badania i innych użytkowników, którzy pełnią funkcję tylko testerów. Zasady w organizacji wymagają, że tylko badania potencjalnych uprawnienia do tworzenia maszyn wirtualnych i szablonów. Ponieważ dodanie testerem do domyślnej grupy współpracowników automatycznie nadać tester uprawnienie do tworzenia maszyn wirtualnych i szablony, można utworzyć grupę niestandardową o nazwie "Tester" z uprawnieniami tylko wskazane w poniższej tabeli. Na tej samej zasadzie organizacji ma niektórych użytkowników, którzy działać jako administrator projektu zespołowego i innych użytkowników, którzy ograniczeniami testowania laboratorium Administratorzy. Zasady w Twojej organizacji wymagają, że tylko administratorzy projektu zespołowego można zarządzać uprawnienia użytkownika. Ponieważ Dodawanie administratora laboratorium do domyślnej grupy Administratorzy projektu będzie automatycznie zapewnić administrator laboratorium testowe możliwość Zarządzaj uprawnieniami, warto utworzyć grupę niestandardową o nazwie "Laboratorium Administratorzy". W poniższej tabeli przedstawiono szczegółowe uprawnienia, które mogą być podawane do grupy "Administratorzy laboratorium" i trzech innych grup niestandardowych, które różnią się od uprawnień w grupach domyślny. Czynności niezbędne do tworzenia grup niestandardowych, zobacz Custom Groups.
Nazwa Lab Management uprawnień |
Grupa niestandardowa: Administrator laboratorium |
Grupa niestandardowa: realizacji testu |
Grupa niestandardowa: Tester |
Grupa niestandardowa: deweloperów |
---|---|---|---|---|
Wyświetl zasoby Lab |
X |
X |
X |
X |
Utwórz szablon maszyny Wirtualnej za pomocą programu VMM maszyn wirtualnych |
X |
X |
|
|
Środowisko zapisu i szablonu |
X |
X |
|
|
Edytuj środowisko i szablony |
X |
X |
X |
X |
Uruchom środowisko |
X |
X |
X |
X |
Zatrzymaj środowiska |
X |
X |
X |
X |
Wstrzymaj środowiska |
X |
X |
X |
X |
Zarządzanie środowiskiem migawki |
X |
X |
X |
X |
Usuń środowisko i szablony |
X |
X |
|
|
Zarządzanie laboratorium lokalizacji |
X |
|
|
|
Usuń lokalizację laboratorium |
X |
|
|
|
Zarządzaj uprawnieniami podrzędnymi |
|
|
|
|
Zarządzaj uprawnieniami |
|
|
|
|
Po utworzeniu grupy niestandardowe, należy dodać użytkowników do tych grup. Użyj narzędzia wiersza polecenia TFSLabConfig do zarządzania Lab Management uprawnień dla grupy lub użytkowników. Składnia i inne zagadnienia, zobacz Configuring Lab Management with TFSLabConfig.
Aby wyświetlić, jakie grupy lub użytkowników uprawnień istniejących w różnych Lab Management obiekty, zobacz TFSLabConfig Permissions Command.
Zobacz też
Konfigurowanie Lab Management dla środowisk SCVMM
Zmienianie istniejących konfiguracji Lab Management