Comment : définir les autorisations Administrateur Team Foundation Server

Mise à jour : novembre 2007

Avant que les utilisateurs puissent agir dans différents rôles Team Foundation, vous devez accorder les autorisations appropriées à chaque utilisateur pour Visual Studio Team System Team Foundation Server, SQL Server Reporting Services et produits et technologies SharePoint. Cette rubrique décrit les autorisations requises par un administrateur de Team Foundation Server et la façon de définir ces autorisations de manière appropriée.

Les administrateurs maintiennent au moins un serveur exécutant Team Foundation Server et administrent les autorisations et la sécurité pour d'autres rôles. Les membres du groupe Team Foundation Administrators ont le jeu d'autorisations le plus élevé de tous les utilisateurs de Team Foundation Server. Pour la plupart des organisations utilisant Team Foundation Server, cette même personne est chargée de la création de projets, de leur gestion et de la personnalisation des processus. Un administrateur de Team Foundation Server doit être membre des groupes suivants :

  • Team Foundation Administrators

  • Les groupes appropriés dans l'Administration centrale de SharePoint

    Ces groupes varient selon votre version de produits et technologies SharePoint.

  • Gestionnaire de contenu SQL Server Reporting Services.

  • Administrateur système SQL Server Reporting Services.

Remarque :

Même après avoir configuré les autorisations de vos utilisateurs dans Team Foundation Server, Reporting Services et produits et technologies SharePoint, il est possible qu'ils ne puissent pas consulter correctement les portails de projet d'équipe ou des rapports tant qu'ils n'auront pas ajouté les sites à leurs sites de confiance dans Internet Explorer. Pour plus d'informations, consultez le site Web Microsoft (page pouvant être en anglais).

Autorisations requises

Pour effectuer ces procédures, vous devez appartenir aux groupes suivants :

  • Groupe Team Foundation Administrators ou disposer de l'autorisation Modifier les informations au niveau du serveur avec la valeur Autoriser

  • Groupe Administrateurs sur le serveur de couche Application ou groupe d'administration SharePoint

  • Groupe Reporting Services System Administrators

Pour plus d'informations sur les autorisations, consultez Autorisations de Team Foundation Server.

Outre ces autorisations, il vous faudra peut-être répondre aux exigences suivantes sur un ordinateur exécutant Windows Server 2008 ou Windows Vista :

  • Pour suivre une procédure de ligne de commande, vous devrez peut-être ouvrir une invite de commandes avec les autorisations élevées. Pour ce faire, cliquez sur Démarrer, cliquez avec le bouton droit sur Invite de commandes, puis cliquez sur Exécuter en tant qu'administrateur.

  • Pour suivre une procédure qui requiert Internet Explorer, vous devrez peut-être démarrer l'application en tant qu'administrateur. Pour ce faire, cliquez sur Démarrer, puis sur Tous les programmes, cliquez avec le bouton droit sur Internet Explorer et cliquez sur Exécuter en tant qu'administrateur.

  • Pour modifier des fichiers web.config, vous devrez peut-être démarrer l'éditeur de texte en tant qu'administrateur. Pour ce faire, cliquez sur Démarrer, puis sur Tous les programmes, cliquez avec le bouton droit sur l'éditeur et cliquez sur Exécuter en tant qu'administrateur.

  • Pour accéder au Gestionnaire de rapports, à des rapports ou à des sites Web pour SQL Server Reporting Services, vous devrez peut-être ajouter ces sites à la liste des sites de confiance dans Internet Explorer ou démarrer Internet Explorer en tant qu'administrateur.

Pour plus d'informations, consultez le site Web Microsoft (page pouvant être en anglais).

Pour ajouter un utilisateur au groupe de sécurité Team Foundation Administrators

  1. Dans Visual Studio, ouvrez Team Explorer et connectez-vous au serveur exécutant Team Foundation Server et pour lequel vous définissez des autorisations. Pour plus d'informations, consultez Comment : établir une connexion à Team Foundation Server.

  2. Cliquez avec le bouton droit sur le serveur, pointez sur Paramètres Team Foundation Server, puis cliquez sur Appartenance au groupe.

  3. Sélectionnez Serveur\Team Foundation Administrators, puis cliquez sur Propriétés.

  4. Dans Ajouter un membre, sélectionnez Utilisateur ou groupe Windows, puis cliquez sur Ajouter.

  5. Ajoutez le nom de connexion Windows de la personne à laquelle vous souhaitez accorder des autorisations, puis cliquez sur OK à deux reprises.

Pour ajouter un utilisateur ou un groupe aux groupes Administrateurs de batterie de serveurs et Administrateurs de collection de sites et accorder à l'utilisateur un contrôle total sur le site Web par défaut dans Windows SharePoint Services 3.0

  1. Sur le serveur de couche Application, ouvrez une invite de commandes et indiquez le répertoire Tools de Team Foundation.

    Par défaut, ce répertoire est %ProgramFiles%\Microsoft Visual Studio 2008 Team Foundation Server\Tools.

  2. À l'invite de commandes, tapez la commande suivante pour afficher les informations de configuration de Team Foundation Server :

    TfsAdminUtil ConfigureConnections view

  3. Copiez ou écrivez la valeur de SharepointUri.

  4. Sur le serveur exécutant Windows SharePoint Services 3.0, cliquez sur Démarrer, pointez sur Outils d'administration, puis cliquez sur Administration centrale de SharePoint 3.0.

  5. Dans Administration centrale, cliquez sur Opérations.

  6. Sous Configuration de la sécurité, cliquez sur Mettre à jour le groupe de l'administrateur de la batterie.

  7. Dans Personnes et groupes : Administrateurs de batterie, cliquez sur Nouveau.

  8. Dans Ajouter des utilisateurs, tapez le nom du compte pour l'utilisateur ou le groupe auquel vous souhaitez accorder les autorisations d'administrateur de batterie de serveurs. Dans Autoriser l'accès, assurez-vous que la case à cocher Administrateurs de batterie de serveurs est activée, puis cliquez sur OK.

  9. Dans Internet Explorer, collez ou tapez la valeur de SharepointUri.

    Le site d'équipe s'affiche.

  10. Cliquez sur Actions du site, puis sur Paramètres du site.

  11. Dans Utilisateurs et autorisations, cliquez sur Administrateurs de collection de sites.

  12. Tapez le nom de compte de l'utilisateur ou du groupe auquel vous souhaitez accorder des autorisations d'administrateur pour la collection de sites, puis cliquez sur OK.

  13. Retournez à la page Paramètres du site et cliquez sur Autorisations avancées.

  14. Dans Autorisations : Site d'équipe, cliquez sur Nouveau, puis sur Ajouter des utilisateurs.

  15. Dans Ajouter des utilisateurs, tapez le nom de compte de l'utilisateur ou du groupe auquel vous souhaitez accorder les autorisations Contrôle total.

  16. Dans Autoriser l'accès, cliquez sur Définir directement les autorisations des utilisateurs, assurez-vous que la case à cocher Contrôle total est activée, puis cliquez sur OK.

    Remarque :

    Il peut s'avérer nécessaire de redémarrer produits et technologies SharePoint ou IIS (Internet Information Services) avant que ces modifications ne s'appliquent.

Pour désigner un groupe en tant que groupe d'administration SharePoint dans Windows SharePoint Services 2.0

  1. Sur la couche Application de Team Foundation, cliquez sur Démarrer, pointez sur Outils d'administration, puis cliquez sur Administration centrale de SharePoint.

  2. Dans Administration centrale, cliquez sur Définir le groupe d'administration SharePoint.

  3. Dans Définir le groupe d'administration SharePoint, tapez le nom du compte de groupe et le domaine, si nécessaire.

    Remarque :

    Vous pouvez désigner un seul groupe ou utilisateur de domaine pour le groupe Administration de SharePoint. Vous ne pouvez pas ajouter de groupe local. Toutefois, les membres du groupe Administrateurs local sur le serveur de couche Application Team Foundation peuvent également effectuer des tâches d'administration pour produits et technologies SharePoint.

  4. Cliquez sur OK.

Pour ajouter un membre aux rôles Gestionnaire de contenu Reporting Services et Administrateur système

  1. Démarrez Internet Explorer.

    Remarque :

    Même si vous avez ouvert une session en tant qu'administrateur, vous devez démarrer Internet Explorer en tant qu'administrateur pour exécuter cette fonction sur un ordinateur exécutant Windows Server 2008 ou Windows Vista. Pour démarrer Internet Explorer en tant qu'administrateur, cliquez sur Démarrer, puis sur Tous les programmes, cliquez avec le bouton droit sur Internet Explorer, puis cliquez sur Exécuter en tant qu'administrateur. Pour plus d'informations, consultez le site Web Microsoft (page pouvant être en anglais).

  2. Tapez les informations suivantes dans la barre d'adresse, où CoucheApplication est le nom du serveur Report Server utilisé par Team Foundation : http://CoucheApplication/Reports/Pages/Folder.aspx 

    Vous pouvez rechercher le nom du serveur de rapports en ouvrant Team Explorer, en développant le nœud Rapports et en affichant les propriétés d'un rapport.

    Remarque importante :

    Si vous utilisez une instance nommée, vous devez inclure son nom dans le chemin d'accès aux rapports. Utilisez la syntaxe suivante, où ApplicationTier est le nom du serveur de rapports de Team Foundation et InstanceName est le nom de l'instance de SQL Server : http://ApplicationTier/Reports_InstanceName/Pages/Folder.aspx

  3. Cliquez sur l'onglet Propriétés, puis cliquez sur Nouvelle attribution de rôle.

  4. Dans Nom d'utilisateur ou de groupe, tapez le nom de compte de l'utilisateur ou du groupe que vous souhaitez définir comme un membre du rôle Gestionnaire de contenu.

  5. Dans Rôle, cliquez sur Gestionnaire de contenu, puis sur OK.

  6. Cliquez sur Paramètres du site, puis sur Configurer la sécurité au niveau du site.

  7. Cliquez sur Nouvelle attribution de rôle.

  8. Dans Nom d'utilisateur ou de groupe, ajoutez le nom de connexion Windows de la personne que vous souhaitez définir comme un membre du rôle Administrateur système.

  9. Dans Rôle, cliquez sur Administrateur système, puis sur OK.

Voir aussi

Tâches

Comment : définir des autorisations de coordinateur de projet Team Foundation Server

Comment : définir des autorisations Contributor Team Foundation Server

Comment : définir des autorisations Reader Team Foundation Server

Concepts

Autorisations de Team Foundation Server

Groupes, autorisations et rôles par défaut de Team Foundation Server

Autres ressources

Gestion des utilisateurs et groupes

Sécurisation de Team Foundation Server