Establecer permisos de administrador para Team Foundation Server

Puede conceder permisos de administrador a los usuarios en Visual Studio Team Foundation Server agregándolos al grupo Team Foundation Administrators de Team Foundation Server.Si la implementación utiliza los recursos de SQL Server Reporting Services, también debe conceder permisos a esos usuarios en ese programa.A diferencia de las versiones anteriores de Team Foundation Server, no tiene que conceder permisos en Productos de SharePoint a los administradores de Team Foundation.Los permisos necesarios para la interoperabilidad de Productos de SharePoint se conceden a la cuenta de servicio para Team Foundation Server.Sin embargo, para una interoperabilidad y facilidad de uso óptimas, sería conveniente conceder la pertenencia a ciertos grupos de Productos de SharePoint a los miembros del grupo Team Foundation Administrators.

Los administradores mantienen al menos un servidor que ejecuta Team Foundation Server y administran permisos y seguridad para otros roles en el nivel de servidor y en el nivel de colecciones de proyectos de equipo.Los miembros del grupo Team Foundation Administrators tienen los máximos permisos que se pueden otorgar a los usuarios de Team Foundation Server.En la mayoría de las organizaciones que utilizan Team Foundation Server, los administradores crean y administran colecciones de proyectos de equipo, además de realizar las operaciones necesarias para mantener el servidor.

Para obtener información sobre cómo establecer permisos para otros miembros del equipo, vea Agregar usuarios a proyectos de equipo y Establecer permisos de administrador para colecciones de proyectos de equipo.

Un administrador de Team Foundation Server debe ser miembro de los siguientes grupos o tener los siguientes permisos:

  • Team Foundation Server: Team Foundation Administrators o los permisos de nivel de servidor adecuados establecidos en Permitir.Para obtener más información, vea Grupos predeterminados, permisos y roles de Team Foundation Server.

  • Windows: el grupo Administradores en el servidor que está ejecutando la consola de administración de Team Foundation.La consola de administración necesita permisos administrativos que funcionar correctamente.

  • Productos de SharePoint: los grupos o permisos adecuados en la Administración central de SharePoint.Dependiendo de su configuración de implementación y requisitos de seguridad, quizás no sea necesario agregar el usuario a cualquier grupo de Productos de SharePoint.Para la interoperabilidad óptima, considere la posibilidad de agregarlos a los siguientes grupos de Productos de SharePoint:

    • Administradores de la granja de servidores

    • Grupo Site Collection Administrators para todas las colecciones de sitios utilizadas por la implementación de Team Foundation Server.

    Para obtener más información, vea Interactions Between SharePoint Products and Team Foundation Server y Cuentas de servicio y dependencias de Team Foundation Server.

  • Reporting Services: Team Foundation Content Manager y sysadmin o la pertenencia al grupo db_owner para la base de datos de configuración, las bases de datos de análisis e informe de errores y las bases de datos para las colecciones de proyectos de equipo.

  • SQL Server: el rol serveradmin si desea que el usuario pueda crear una base de datos al crear una colección de proyectos de equipo.Si sus requisitos de seguridad restringen la pertenencia en este rol, un administrador de SQL Server debe crear una base de datos que se utilizará antes de que se pueda crear una colección de proyectos de equipo.

[!NOTA]

Es posible que los usuarios que tengan permisos adecuados no puedan ver correctamente portales o informes del proyecto de equipo hasta que agreguen los sitios a sus sitios de confianza en Internet Explorer.Para obtener más información, vea este tema en el sitio web de Microsoft: Control de cuentas de usuario.

Puede conceder permisos administrativos para Team Foundation Server de dos maneras: desde la consola administrativa o directamente a través de cada programa para el que desea conceder los permisos.Conceder los permisos a través de la consola administrativa es más fácil pero tiene algunos requisitos.Considere la posibilidad de usar la consola administrativa cuando se cumplan todas las condiciones siguientes:

  • Su implementación de Team Foundation Server es en un entorno de confianza donde la cuenta de servicio de Team Foundation Server tiene permisos en Productos de SharePoint y SQL Server Reporting Services.

  • Todos los programas se están ejecutando en el mismo equipo (una implementación en un solo servidor).

  • Los requisitos de seguridad de su implementación no restringen la concesión de uno o más de los permisos de la lista con viñetas siguiente.

De forma predeterminada, agregar usuarios desde la consola de administración les concede la pertenencia a los siguientes grupos en una implementación de un solo servidor de Team Foundation Server:

  • Grupo Team Foundation Administrators en Team Foundation Server

  • Los grupos IIS_IUSRS y TFS_APPTIER_SERVICE_WPG de Internet Information Services (IIS)

  • El rol Administrador de contenido de SQL Server Reporting Services, si está configurada la notificación

  • El grupo Administradores de la granja de servidores de Productos de SharePoint, si la implementación está configurada para usar SharePT

  • El rol Dbo y TFSExecRole para todas las bases de datos que usa Team Foundation Server, incluidas las bases de datos de colección

Nota importanteImportante

No se puede agregar un usuario al grupo local Administradores agregando la cuenta de ese usuario como usuario de consola.Debe agregar manualmente el usuario a ese grupo antes de que ese usuario tenga todos los permisos necesarios para abrir y utilizar la consola.Además, si desea que el usuario tenga permisos suficientes para crear una base de datos como parte de la creación de una colección de proyectos de equipo, debe conceder esa pertenencia del usuario al rol serveradmin en SQL Server.

Conceder permisos directamente en cada programa de la implementación de Team Foundation Server requiere más tiempo, pero permite configurar con precisión los permisos exactos que desea conceder a un usuario.Considere la posibilidad de conceder los permisos directamente en cada programa cuando se cumple cualquiera de las condiciones siguientes:

  • Su implementación de Team Foundation Server es una implementación de varios servidores.

  • Su implementación está en un entorno que tiene restricciones de seguridad entre Team Foundation Server y los servidores que ejecutan SQL Server y Productos de SharePoint. 

  • Desea configurar pertenencias a grupos y niveles de permiso en Productos de SharePoint, SQL Server Reporting Services y Team Foundation Server distintos de los que se conceden automáticamente desde la consola administrativa. 

Permisos necesarios

Para realizar estos procedimientos, debe pertenecer a los grupos siguientes o tener los permisos siguientes:

  • Grupo Team Foundation Administrators o tener los permisos Ver información de nivel de instancia y Editar información en el nivel de instancia establecidos en Permitir.

  • Si desea agregar permisos para SQL Server Reporting Services, el grupo Team Foundation Content Managers o el grupo System Administrators.

  • Si desea agregar permisos para Productos de SharePoint, el grupo Administradores de la granja de servidores, el grupo Administradores de la aplicación web que admite Team Foundation Server o el grupo SharePoint Administration.La pertenencia a grupos dependerá de la arquitectura de seguridad de su implementación y el grupo o grupos a los que desea agregar al usuario.

  • Si desea agregar la pertenencia a roles para SQL Server, el rol sysadmin en cada servidor que hospeda bases de datos de Team Foundation Server

Nota importanteImportante

Para realizar tareas administrativas como la creación de colecciones de proyectos de equipo, la cuenta de usuario requiere permisos administrativos, y la cuenta de servicio que el Agente de trabajo en segundo plano de Team Foundation utiliza también debe tener concedidos ciertos permisos.Para obtener más información, vea Cuentas de servicio y dependencias de Team Foundation Server y Agente de trabajo en segundo plano de Team Foundation.

Para obtener más información acerca de los permisos, vea Permisos de Team Foundation Server.

Además de estos permisos, es posible que tenga que cumplir los siguientes requisitos en un equipo que ejecute Windows Server 2008, Windows Server 2008 R2, Windows Vista o Windows 7:

  • Para seguir un procedimiento que requiera Internet Explorer, es probable que necesite iniciar Internet Explorer como administrador; para ello, haga clic en Inicio, Todos los programas, haga clic con el botón secundario en Internet Explorer y, a continuación, haga clic en Ejecutar como administrador.

  • Para obtener acceso al Administrador de informes, los informes o los sitios web de SQL Server Reporting Services, es posible que necesite agregar estos sitios a la lista de sitios de confianza de Internet Explorer o iniciar Internet Explorer como administrador.

Para obtener más información, vea este tema en el sitio web de Microsoft: Control de cuentas de usuario.

Para conceder permisos administrativos en un entorno de confianza desde la consola de administración para Team Foundation

  1. Abra la consola de administración de Team Foundation.

    Para obtener más información, vea Abrir la Consola de administración de Team Foundation.

  2. Expanda el servidor y, a continuación, elija Capa de aplicación.

  3. En la sección Usuarios de consola administrativa, elija Agregar.

  4. En Agregar usuario de consola de administración de Team Foundation Server, especifique la cuenta de usuario que desea agregar como miembro de Team Foundation Administrators.

    Si no está seguro del alias, elija Buscar.También puede expandir la sección Características avanzadas y modificar las selecciones de Agregar los permisos necesarios para crear colecciones y Agregar los permisos necesarios para cambiar las cuentas de servicio como mejor se adapte a sus necesidades operativas y los requisitos de seguridad para el usuario que está agregando.

  5. Cuando esté satisfecho con sus selecciones, elija Aceptar.

  6. Revise la información de progreso en la ventana Agregar usuario de consola de administración.

  7. (Opcional) Cuando se complete el proceso, elija el vínculo para abrir el archivo de registro.

  8. Elija Cerrar para volver a la consola de administración.

    Nota importanteImportante

    No se puede agregar un usuario al grupo local Administradores agregando la cuenta de ese usuario como usuario de consola.Debe agregar manualmente el usuario a ese grupo antes de que ese usuario tenga todos los permisos necesarios para abrir y utilizar la consola.Además, si desea que el usuario tenga permisos suficientes para crear una base de datos como parte de la creación de una colección de proyectos de equipo, debe conceder esa pertenencia del usuario al rol serveradmin en SQL Server.

Para conceder permisos administrativos en Team Foundation Server

  1. Abra la consola de administración de Team Foundation.

    Para obtener más información, vea Abrir la Consola de administración de Team Foundation.

  2. Expanda el servidor y, a continuación, elija Capa de aplicación.

  3. En la sección Usuarios de consola administrativa, elija Agregar.

  4. En Agregar usuario de consola de administración de Team Foundation Server, especifique la cuenta de usuario que desea agregar como miembro de Team Foundation Administrators.

    Si no está seguro del alias, elija Buscar.

    También puede expandir la sección Características avanzadas y modificar las selecciones de Agregar los permisos necesarios para crear colecciones y Agregar los permisos necesarios para cambiar las cuentas de servicio como mejor se adapte a sus necesidades operativas y los requisitos de seguridad para el usuario que está agregando.De forma predeterminada, deje estas casillas activadas.

  5. Cuando esté satisfecho con sus selecciones, elija Aceptar.

  6. Revise la información de progreso en la ventana Agregar usuario de consola de administración.

  7. (Opcional) Cuando se complete el proceso, elija el vínculo para abrir el archivo de registro.

  8. Elija Cerrar para volver a la consola de administración.

    Nota importanteImportante

    No se puede agregar un usuario al grupo local Administradores agregando la cuenta de ese usuario como usuario de consola.Debe agregar manualmente el usuario a ese grupo antes de que ese usuario tenga todos los permisos necesarios para abrir y utilizar la consola.Además, si desea que el usuario tenga permisos suficientes para crear una base de datos como parte de la creación de una colección de proyectos de equipo, debe conceder esa pertenencia del usuario al rol serveradmin en SQL Server.

Para conceder permisos administrativos en SharePoint Foundation 2010

  1. En el servidor que ejecuta Productos de SharePoint, abra Administración central de SharePoint.

    Para obtener más información, vea Access Site Administration or Central Administration for SharePoint Products.

  2. Conceda los permisos que sean adecuados para este usuario en la granja de servidores o el nivel de la aplicación web, dependiendo de sus necesidades de seguridad.

    Para obtener más información, vea Windows SharePoint Services Roles y la página siguiente en el sitio web de Microsoft: SharePoint Products Tech Center.Para la interoperabilidad óptima, considere la posibilidad de agregar los usuarios del grupo Team Foundation Administrators a los siguientes grupos de Productos de SharePoint:

    • Administradores de la granja de servidores

    • Grupo Administradores de la colección de sitios para todas las colecciones de sitios que usa la implementación de Team Foundation Server

Para conceder permisos administrativos en Reporting Services

  1. Inicie Internet Explorer.

    [!NOTA]

    Incluso si ha iniciado sesión con credenciales administrativas, debe iniciar Internet Explorer como administrador para realizar esta función en un equipo que ejecute Windows Server 2008 o Windows Vista.Para iniciar Internet Explorer como administrador, elija Inicio, Todos los programas, abra el submenú para Internet Explorer y, a continuación, elija Ejecutar como administrador.Para obtener más información, vea este tema en el sitio web de Microsoft: User Account Control.

  2. En la barra de direcciones, especifique la siguiente dirección URL, donde servidorDeInformes es el nombre del servidor que ejecuta Reporting Services: http://servidorDeInformes/Reports/Pages/Folder.aspx

    Nota importanteImportante

    Si utiliza una instancia con nombre, debe incluir su nombre en la ruta de acceso de los informes.Se utiliza la sintaxis siguiente, donde servidorDeInformes es el nombre del servidor de informes de Team Foundation y nombreDeInstancia es el nombre de la instancia de SQL Server: http://servidorDeInformes/Reports_nombreDeInstancia/Pages/Folder.aspx

  3. En la página Inicio, elija Configuración de carpeta.

  4. En la página Seguridad, elija Nueva asignación de roles.

  5. En la página Nueva asignación de roles, en Nombre de grupo o de usuario, especifique el nombre de la cuenta del usuario o grupo al que desea conceder permisos administrativos.

  6. En Rol, active la casilla Team Foundation Content Manager y después elija Aceptar.

Vea también

Tareas

Agregar usuarios a proyectos de equipo

Conceptos

Permisos de Team Foundation Server

Grupos predeterminados, permisos y roles de Team Foundation Server

Configurar usuarios, grupos y permisos