Exporter (0) Imprimer
Développer tout
Cet article a fait l'objet d'une traduction manuelle. Déplacez votre pointeur sur les phrases de l'article pour voir la version originale de ce texte.
Traduction
Source

Gestion des autorisations utilisateur pour Lab Management

Vous pouvez contrôler le niveau d'accès dont disposent différents membres de votre équipe aux ressources Lab Management en ajoutant chaque membre aux groupes de sécurité de chaque projet d'équipe. Par défaut, Team Foundation crée plusieurs groupes pour chaque projet, et chaque groupe a son propre jeu d'autorisations et de droits pour ce projet. Si les groupes par défaut ne fournissent pas les autorisations appropriées, vous pouvez créer des groupes personnalisés qui ont une combinaison spécifique d'autorisations. Pour plus d'informations sur l'ajout d'utilisateurs aux groupes par défaut, consultez Adding and Removing Users To and From Groups. Pour plus d'informations sur la création de groupes personnalisés, consultez Custom Groups.

Lorsque vous créez une collection de projets d'équipe, Team Foundation crée automatiquement les groupes au niveau de la collection par défaut suivants :

  • Project Collection Administrators

  • Project Collection Valid Users

  • Project Collection Service Accounts

  • Project Collection Build Service Accounts

  • Project Collection Proxy Service Accounts

  • Project Collection Test Service Accounts

Ces groupes, Project Collection Administrators et Project Collection Build Service Accounts, disposent d'autorisations explicites pour accéder à des ressources Lab Management ou les contrôler. Pour plus d'informations sur tous les groupes au niveau de la collection par défaut, consultez Default Groups in Team Foundation Server.

De même, lorsque vous créez un projet d'équipe, Team Foundation crée automatiquement les groupes au niveau du projet par défaut suivants :

  • Project Administrators

  • Contributors

  • Readers

  • Builders

Ces groupes, Project Administrators, Contributors et Readers, disposent d'autorisations explicites pour accéder à des ressources Lab Management ou les contrôler. Pour plus d'informations sur les autorisations de tous les groupes de niveaux collection et projet par défaut, consultez Autorisations de Team Foundation Server.

Le tableau suivant répertorie les autorisations Lab Management spécifiques assignées aux utilisateurs lorsque vous ajoutez l'utilisateur à un groupe par défaut. Pour de nombreux projets d'équipe, assigner des utilisateurs au groupe Project Administrators ou Contributors est suffisant pour que les individus puissent faire leur travail.

Nom de l'autorisation Lab Management

Nom de l'autorisation à la ligne de commande

Les utilisateurs qui ont cette autorisation peuvent :

Project Collection Administrators

Project Collection Build Service Accounts

Project Administrators

Contributors

Readers

Consulter des ressources de laboratoire

Lecture

Afficher des informations pour les différentes ressources de Lab Management, qui incluent des groupes hôtes de collection, des groupes hôtes de projet et un environnement. Pour consulter les informations sur une ressource de laboratoire spécifique, vous devez avoir l'autorisation Consulter des ressources de laboratoire pour cette ressource.

X

X

X

X

X

Importer l'ordinateur virtuel

Créer

Importer un ordinateur virtuel à partir d'un partage de bibliothèque VMM. Cette autorisation diffère de l'autorisation Écrire, car les utilisateurs peuvent créer un objet dans Lab Management, mais ne peuvent pas écrire dans le partage de bibliothèque ou le groupe hôte Virtual Machine Manager.

X

 

X

X

 

Écrire dans l'environnement et les ordinateurs virtuels

Écrire

Les utilisateurs qui ont cette autorisation pour un groupe hôte de projet peuvent créer des environnements. Les utilisateurs qui ont cette autorisation pour un partage de bibliothèque de projet peuvent stocker des environnements et des modèles.

X

X

X

X

 

Modifier l'environnement et les ordinateurs virtuels

Modifier

Les utilisateurs qui ont cette autorisation peuvent modifier des environnements et des modèles. L'autorisation est activée pour l'objet en cours de modification.

X

X

X

X

 

Démarrer

Démarrer

Démarrer un environnement

X

X

X

X

 

Arrêter

Arrêter

Arrêter un environnement.

X

X

X

X

 

Suspendre un environnement

Suspendre

Suspendre un environnement

X

X

X

X

 

Gérer les instantanés

ManageSnapshots

Les utilisateurs qui ont cette autorisation peuvent effectuer toutes les tâches de gestion de capture instantanée d'un environnement, qui incluent la prise d'un instantané, son rétablissement, le changement de son nom, sa suppression et sa lecture.

X

X

X

X

 

Supprimer l'environnement et l'ordinateur virtuel

Supprimer

Supprimer des environnements et des modèles. L'autorisation est activée pour l'objet en cours de suppression.

X

 

X

 

 

Gérer un emplacement de laboratoire

ManageLocation

Modifier les emplacements des ressources de Lab Management, qui incluent des groupes hôtes de collection, des partages de bibliothèque de collection, des groupes hôtes de projet et des partages de bibliothèque de projet. Pour modifier un emplacement spécifique, vous devez avoir l'autorisation Gérer des emplacements de laboratoire pour cet emplacement. Cette autorisation pour les emplacements au niveau de la collection (groupes hôtes de collection et partages de bibliothèque de collection) vous permet également de créer des emplacements au niveau du projet (groupe hôte de projet et partage de bibliothèque de projet).

X

 

X

 

 

Supprimer des emplacements de laboratoire

DeleteLocation

Supprimer les emplacements des ressources de Lab Management, qui incluent des groupes hôtes de collection, des partages de bibliothèque de collection, des groupes hôtes de projet et des partages de bibliothèque de projet. Pour supprimer un emplacement, vous devez avoir l'autorisation Supprimer un emplacement de laboratoire pour cet emplacement.

X

 

X

 

 

Gérer les autorisations enfants

ManageChildPermissions

Les utilisateurs qui ont cette autorisation peuvent modifier les autorisations de tous les objets Lab Management enfants. Par exemple, si un utilisateur a l'autorisation Gérer des autorisations enfants pour un groupe hôte de projet d'équipe, l'utilisateur peut modifier les autorisations pour tous les environnements sous ce groupe hôte de projet d'équipe.

X

 

X

 

 

Gérer les autorisations

ManagePermissions

Modifier les autorisations pour un objet Lab Management. Cette autorisation est activée pour l'objet dont les autorisations sont modifiées.

X

 

 

 

 

Si les autorisations accordées par les groupes de sécurité Team Foundation par défaut sont trop inclusives ou exclusives, vous pouvez créer de nouveaux groupes de sécurité avec des combinaisons différentes d'autorisations. Par exemple, votre équipe peut avoir quelques utilisateurs qui interviennent comme responsables des tests et d'autres utilisateurs qui agissent uniquement comme testeurs. Les stratégies de votre organisation requièrent que seules les responsables des tests soient autorisés à créer des ordinateurs virtuels et des modèles. Étant donné que l'ajout d'un testeur au groupe des collaborateurs par défaut donnerait automatiquement au testeur l'autorisation de créer des ordinateurs virtuels et des modèles, vous pouvez créer un groupe personnalisé « Testeur » qui a juste les autorisations indiquées dans le tableau suivant. De la même façon, votre organisation peut avoir quelques utilisateurs qui agissent comme administrateur de projet d'équipe et d'autres utilisateurs qui interviennent en tant qu'administrateurs de laboratoire de test. Les stratégies de votre organisation requièrent que seuls les administrateurs de projet d'équipe puissent gérer les autorisations utilisateur. Parce que l'ajout d'un administrateur de laboratoire au groupe d'administrateurs de projet par défaut donnerait automatiquement à l'administrateur du laboratoire de test la capacité de gérer des autorisations, vous pouvez créer un groupe personnalisé « Administrateurs de laboratoire ». Le tableau suivant illustre les autorisations spécifiques qui peuvent être données au groupe « Administrateurs de laboratoire » et les trois autres groupes personnalisés qui diffèrent des autorisations des groupes par défaut. Pour les étapes de création de groupes personnalisés, consultez Custom Groups in Team Foundation Server.

Nom de l'autorisation Lab Management

Groupe personnalisé : administrateur de laboratoire

Groupe personnalisé : responsable des tests

Groupe personnalisé : testeur

Groupe personnalisé : développeur

Consulter des ressources de laboratoire

X

X

 X

 X

Créer un modèle VM à l'aide d'ordinateurs virtuels VMM

X

X

 

 

Écrire un environnement et un modèle

X

X

 

 

Modifier un environnement et des modèles

X

X

X

X

Démarrer un environnement

X

X

X

X

Arrêter un environnement

X

X

X

X

Suspendre un environnement

X

X

X

X

Gérer des captures instantanées d'environnement

X

X

X

X

Supprimer un environnement et des modèles

X

X

 

 

Gérer un emplacement de laboratoire

X

 

 

 

Supprimer un emplacement de laboratoire

X

 

 

 

Gérer les autorisations enfants

 

 

 

 

Gérer les autorisations

 

 

 

 

Après avoir créé le groupe personnalisé , vous devez ajouter des utilisateurs à ces groupes. Utilisez l'utilitaire en ligne de commande TFSLabConfig pour gérer les autorisations Lab Management des groupes ou des utilisateurs. Pour la syntaxe et d'autres considérations, consultez Configuration de Lab Management avec TFSLabConfig.

Pour afficher les groupes ou utilisateurs avec des autorisations existantes sur les différents objets Lab Management, consultez la TFSLabConfig Permissions, commande.

Ajouts de la communauté

AJOUTER
Afficher:
© 2014 Microsoft