Udostępnij za pośrednictwem


Zarządzanie uprawnieniami użytkowników Lab Management

 

Opublikowano: czerwiec 2016

Można kontrolować poziom dostęp do różnych członków zespołu Lab Management zasobów przez dodanie każdego członka do grupy zabezpieczeń dla każdego projektu zespołowego. Domyślnie Team Foundation tworzy kilka grup dla każdego projektu i każda grupa ma swój własny zestaw prawa i uprawnienia dla tego projektu. Jeśli domyślne grupy nie zostanie określona odpowiednie uprawnienia, można utworzyć grupy niestandardowe, które mają określoną kombinację uprawnień. Aby uzyskać więcej informacji dotyczących Dodawanie użytkowników do grup domyślnych, zobacz Adding and Removing Users To and From Groups. Aby uzyskać więcej informacji dotyczących Tworzenie grup niestandardowych, zobacz Custom Groups.

Domyślne grupy i uprawnienia

Po utworzeniu kolekcji projektów zespołowych Team Foundation automatycznie tworzy następujące domyślne kolekcji na poziomie grupy:

  • Administratorzy kolekcji projektów

  • Uprawnieni użytkownicy kolekcji projektu

  • Konta usług kolekcji projektów

  • Konta usług kompilacji kolekcji projektów

  • Konta usług Proxy kolekcji projektów

  • Konta usług testowych kolekcji projektów

Te grupy administratorów kolekcji projektów i kolekcji projektów tworzenie kont usługi są podane jawne uprawnienia na dostęp lub kontroli Lab Management zasobów. Aby uzyskać więcej informacji dotyczących Zobacz wszystkie domyślne kolekcji na poziomie grupy, Default Groups.

Podobnie podczas tworzenia projektu zespołowego, Team Foundation automatycznie tworzy następujące domyślne grupy na poziomie projektu:

  • Administratorzy projektu

  • Współautorzy

  • Czytelnicy

  • Konstruktorzy

Te grupy Administratorzy projektu, współpracowników i czytników są podane jawne uprawnienia dostępu lub kontroli Lab Management zasobów. Aby uzyskać więcej informacji dotyczących uprawnienia dla wszystkich domyślnej kolekcji poziomie projektu i grup, zobacz Uprawnienia serwera programu Team Foundation Server.

W poniższej tabeli przedstawiono konkretnych Lab Management uprawnienia, które są przypisane do użytkowników, dodając użytkownika do domyślnej grupy. Wiele projektów zespołowych przypisywania użytkowników do grupy Administratorzy projektu lub współpracowników jest wystarczające dla poszczególnych osób do wykonywania zadań.

Nazwa Lab Management uprawnień

Nazwa uprawnień w wierszu polecenia

Użytkownicy, którzy mają to uprawnienie wykonać następujące czynności:

Administratorzy kolekcji projektów

Konta usług kompilacji kolekcji projektów

Administratorzy projektu

Współautorzy

Czytelnicy

Wyświetl zasoby Lab

Przeczytaj

Wyświetl informacje o różnych Lab Management zasobów, które zawierają grupy hostów kolekcji, grupy hostów projektu i środowiska. Aby wyświetlić informacje o zasobie określonych laboratorium, musi mieć uprawnienie do widoku laboratorium zasobów dla tego zasobu.

X

X

X

X

X

Importuj maszynę wirtualną

Utwórz

Importuj maszynę wirtualną z udziału biblioteki programu VMM. To uprawnienie różni się od zapisu, ponieważ użytkownicy mogą tworzyć obiektu w Lab Management ale nie zapisywać wartości w udziale grupy lub biblioteki hosta programu Virtual Machine Manager.

X

 

X

X

 

Pisz środowisko i maszyny wirtualne

Pisz

Użytkownicy, którzy posiadają to uprawnienie dla grupy hosta projektów mogą tworzyć środowiska. Użytkownicy, którzy posiadają to uprawnienie dla udostępnienia biblioteki projektu, mogą przechowywać środowiska i szablony.

X

X

X

X

 

Edytuj środowisko i maszyny wirtualne

Edytuj

Użytkownicy, którzy posiadają to uprawnienie mogą edytować środowiska i szablony. Uprawnienie jest sprawdzane dla edytowanego obiektu.

X

X

X

X

 

Rozpoczęcie

Początkowy

Uruchom środowisko.

X

X

X

X

 

Zatrzymaj

Zatrzymaj

Zatrzymaj środowisku.

X

X

X

X

 

Wstrzymaj środowiska

Wstrzymaj

Wstrzymaj środowisku.

X

X

X

X

 

Zarządzaj migawkami

ManageSnapshots

Użytkownicy, którzy posiadają to uprawnienie mogą wykonywać zadania zarządzania migawką środowiska, które obejmują robienie migawek, przywracanie do migawki, zmianę nazwy migawki, usunięcie migawki i odczytanie migawki.

X

X

X

X

 

Usuń środowisko i maszynę wirtualną

Usuń

Usuń szablony i środowisk. Uprawnienie jest sprawdzane dla usuwanego obiektu.

X

 

X

 

 

Zarządzanie laboratorium lokalizacji

ManageLocation

Edytuj lokalizacje Lab Management zasobów, które obejmują kolekcji hosta grup, udziały biblioteki kolekcji, grupy hostów projektu i udziały biblioteki projektu. Aby zmienić w określonej lokalizacji, musi mieć uprawnienia do zarządzania laboratorium lokalizacje dla danej lokalizacji. To uprawnienie dla lokalizacji kolekcji na poziomie (Kolekcja grup hostów i udziały biblioteki kolekcji) umożliwia także tworzenie lokalizacji na poziomie projektu (grupy hostów projektu i udział biblioteki projektu).

X

 

X

 

 

Usuń lokalizacje Lab

DeleteLocation

Usuwanie lokalizacji dla Lab Management zasobów, które obejmują kolekcji hosta grup, udziały biblioteki kolekcji, grupy hostów projektu i udziały biblioteki projektu. Aby usunąć w lokalizacji, musi mieć uprawnienie Usuń laboratorium lokalizacji dla danej lokalizacji.

X

 

X

 

 

Zarządzaj uprawnieniami podrzędnymi

ManageChildPermissions

Użytkownicy, którzy posiadają to uprawnienie mogą zmieniać uprawnienia wszystkich obiektów podrzędnych Lab Management. Na przykład jeśli użytkownik ma uprawnienia Zarządzanie podrzędny dla grupy hostów projektu zespołowego, użytkownik może zmienić uprawnienia we wszystkich środowiskach w ramach tej grupy hostów projektu zespołowego.

X

 

X

 

 

Zarządzaj uprawnieniami

ManagePermissions

Zmień uprawnienia dotyczące Lab Management obiektu. To uprawnienie jest sprawdzane dla obiektu, którego uprawnienia są modyfikowane.

X

 

 

 

 

Grupy niestandardowe i uprawnienia

Jeśli uprawnienia przyznane przez domyślne Team Foundation grupy zabezpieczeń są zbyt wraz z wartościami granicznymi lub wyłączne, można tworzyć nowe grupy zabezpieczeń, które mają różne kombinacje uprawnień. Na przykład Twój zespół może mieć niektórych użytkowników, którzy ograniczeniami prowadzi badania i innych użytkowników, którzy pełnią funkcję tylko testerów. Zasady w organizacji wymagają, że tylko badania potencjalnych uprawnienia do tworzenia maszyn wirtualnych i szablonów. Ponieważ dodanie testerem do domyślnej grupy współpracowników automatycznie nadać tester uprawnienie do tworzenia maszyn wirtualnych i szablony, można utworzyć grupę niestandardową o nazwie "Tester" z uprawnieniami tylko wskazane w poniższej tabeli. Na tej samej zasadzie organizacji ma niektórych użytkowników, którzy działać jako administrator projektu zespołowego i innych użytkowników, którzy ograniczeniami testowania laboratorium Administratorzy. Zasady w Twojej organizacji wymagają, że tylko administratorzy projektu zespołowego można zarządzać uprawnienia użytkownika. Ponieważ Dodawanie administratora laboratorium do domyślnej grupy Administratorzy projektu będzie automatycznie zapewnić administrator laboratorium testowe możliwość Zarządzaj uprawnieniami, warto utworzyć grupę niestandardową o nazwie "Laboratorium Administratorzy". W poniższej tabeli przedstawiono szczegółowe uprawnienia, które mogą być podawane do grupy "Administratorzy laboratorium" i trzech innych grup niestandardowych, które różnią się od uprawnień w grupach domyślny. Czynności niezbędne do tworzenia grup niestandardowych, zobacz Custom Groups.

Nazwa Lab Management uprawnień

Grupa niestandardowa: Administrator laboratorium

Grupa niestandardowa: realizacji testu

Grupa niestandardowa: Tester

Grupa niestandardowa: deweloperów

Wyświetl zasoby Lab

X

X

X

X

Utwórz szablon maszyny Wirtualnej za pomocą programu VMM maszyn wirtualnych

X

X

 

 

Środowisko zapisu i szablonu

X

X

 

 

Edytuj środowisko i szablony

X

X

X

X

Uruchom środowisko

X

X

X

X

Zatrzymaj środowiska

X

X

X

X

Wstrzymaj środowiska

X

X

X

X

Zarządzanie środowiskiem migawki

X

X

X

X

Usuń środowisko i szablony

X

X

 

 

Zarządzanie laboratorium lokalizacji

X

 

 

 

Usuń lokalizację laboratorium

X

 

 

 

Zarządzaj uprawnieniami podrzędnymi

 

 

 

 

Zarządzaj uprawnieniami

 

 

 

 

Po utworzeniu grupy niestandardowe, należy dodać użytkowników do tych grup. Użyj narzędzia wiersza polecenia TFSLabConfig do zarządzania Lab Management uprawnień dla grupy lub użytkowników. Składnia i inne zagadnienia, zobacz Configuring Lab Management with TFSLabConfig.

Aby wyświetlić, jakie grupy lub użytkowników uprawnień istniejących w różnych Lab Management obiekty, zobacz TFSLabConfig Permissions Command.

Zobacz też

Konfigurowanie Lab Management dla środowisk SCVMM
Zmienianie istniejących konfiguracji Lab Management