Impostare le autorizzazioni di amministratore per Team Foundation Server

È possibile concedere autorizzazioni di amministratore agli utenti in Visual Studio Team Foundation Server aggiungendoli al gruppo Team Foundation Administrators in Team Foundation Server. Se la distribuzione utilizza risorse in SQL Server Reporting Services, è inoltre necessario concedere a tali utenti le autorizzazioni in quel programma. Diversamente dalle versioni precedenti di Team Foundation Server, non è necessario concedere agli amministratori di Team Foundation le autorizzazioni in Prodotti SharePoint. Le autorizzazioni necessarie per l'interoperabilità di Prodotti SharePoint vengono concesse all'account del servizio per Team Foundation Server. Tuttavia, per un'interoperabilità e una facilità di utilizzo ottimali, è possibile concedere ai membri del gruppo Team Foundation Administrators l'appartenenza a determinati gruppi in Prodotti SharePoint.

Gli amministratori gestiscono almeno un server che esegue Team Foundation Server e amministrano le autorizzazioni e la sicurezza per altri ruoli a livello di server e di insiemi di progetti team. Tra tutti gli utenti di Team Foundation Server, i membri del gruppo Amministratori di Team Foundation dispongono del set più elevato di autorizzazioni. Per la maggior parte delle organizzazioni che utilizzano Team Foundation Server, gli amministratori creano e gestiscono insiemi di progetti team, oltre a eseguire qualsiasi operazione necessaria per gestire il server.

Per informazioni sull'impostazione di autorizzazioni per altri membri del team, vedere Aggiungere utenti ai progetti team e Impostare autorizzazioni di amministratore per insiemi di progetti team.

Un amministratore di Team Foundation Server deve essere membro dei gruppi riportati di seguito o disporre delle autorizzazioni riportate di seguito:

  • Team Foundation Server: Team Foundation Administrators o disporre delle appropriate autorizzazioni a livello di server impostate su Consenti. Per ulteriori informazioni, vedere Gruppi predefiniti, autorizzazioni e ruoli di Team Foundation Server.

  • Windows: gruppo Administrators nel server in cui è in esecuzione la console di amministrazione di Team Foundation. La console di amministrazione richiede autorizzazioni amministrative per funzionare correttamente.

  • Prodotti SharePoint: gruppi appropriati o autorizzazioni in Amministrazione centrale SharePoint. A seconda della configurazione di distribuzione e dei requisiti di sicurezza, potrebbe non essere necessario aggiungere l'utente a tutti i gruppi in Prodotti SharePoint. Per un'interoperabilità ottimale, è consigliabile aggiungerli ai seguenti gruppi di Prodotti SharePoint:

    • Amministratori farm

    • Gruppo Amministratori raccolta siti per tutte le raccolte siti utilizzate dalla distribuzione di Team Foundation Server.

    Per ulteriori informazioni, vedere Interazioni tra Prodotti SharePoint e Team Foundation Server e Account del servizio e dipendenze in Team Foundation Server.

  • Reporting Services: Team Foundation Content Manager e appartenere al gruppo sysadmin o db_owner per il database di configurazione, i database di analisi e creazione di rapporti e i database per gli insiemi di progetti team.

  • SQL Server: ruolo serveradmin se si desidera che l'utente possa creare un database al momento della creazione di un insieme di progetti team. Se i requisiti di sicurezza limitano l'appartenenza a questo ruolo, un amministratore di SQL Server dovrà creare un database da utilizzare prima che sia possibile creare un insieme di progetti team.

Nota

È possibile che anche gli utenti che dispongono delle autorizzazioni appropriate siano in grado di visualizzare correttamente i portali o i rapporti del progetto team soltanto dopo aver aggiunto i siti ai propri siti attendibili in Internet Explorer. Per ulteriori informazioni, vedere questo argomento nel sito Web Microsoft: Controllo dell'account utente.

Esistono due modi per concedere autorizzazioni amministrative per Team Foundation Server: dalla console di amministrazione o direttamente tramite ogni programma per il quale si desidera concedere autorizzazioni. La concessione di autorizzazioni tramite la console di amministrazione è più semplice ma impone alcuni requisiti. È consigliabile utilizzare la console di amministrazione quando tutte le condizioni seguenti vengono soddisfatte:

  • La distribuzione di Team Foundation Server viene eseguita in un ambiente attendibile dove l'account del servizio per Team Foundation Server dispone di autorizzazioni in Prodotti SharePoint e SQL Server Reporting Services.

  • Tutti i programmi sono in esecuzione nello stesso computer (distribuzione server singolo).

  • I requisiti di sicurezza per la distribuzione non limitano la concessione di una o più autorizzazioni contenute nel seguente elenco puntato.

Per impostazione predefinita, l'aggiunta di utenti dalla console di amministrazione concede loro l'appartenenza ai gruppi seguenti in una distribuzione server singolo di Team Foundation Server:

  • Gruppo Team Foundation Administrators in Team Foundation Server.

  • Gruppi IIS_IUSRS e TFS_APPTIER_SERVICE_WPG in Internet Information Services (IIS).

  • Ruolo Gestione contenuto in SQL Server Reporting Services, se la creazione di rapporti è configurata.

  • Gruppo Amministratori farm in Prodotti SharePoint, se la distribuzione è configurata per l'utilizzo di SharePoint.

  • Ruolo DBO e TFSExecRole per tutti i database utilizzati da Team Foundation Server, inclusi i database dell'insieme.

Nota importanteImportante

Non è possibile aggiungere un utente al gruppo Administrators locale aggiungendo l'account dell'utente come utente della console. È necessario aggiungere manualmente l'utente a questo gruppo prima che disponga di tutte le autorizzazioni necessarie per aprire e utilizzare la console. Inoltre, se si desidera che l'utente disponga di autorizzazioni sufficienti per creare un database durante la creazione di un insieme di progetti team, è necessario concedergli l'appartenenza al ruolo serveradmin in SQL Server.

La concessione di autorizzazioni direttamente da ogni programma nella distribuzione di Team Foundation Server richiede più tempo, ma consente di configurare con precisione le autorizzazioni esatte da concedere a un utente. È consigliabile concedere autorizzazioni direttamente da ogni programma quando una qualsiasi delle condizioni seguenti viene soddisfatta:

  • La distribuzione di Team Foundation Server è una distribuzione con più server.

  • La distribuzione viene eseguita in un ambiente che presenta restrizioni di sicurezza tra Team Foundation Server e i server che eseguono SQL Server e Prodotti SharePoint. 

  • Si desidera configurare appartenenze a gruppi e livelli di autorizzazione in Prodotti SharePoint, SQL Server Reporting Services e Team Foundation Server diversi rispetto a quelli concessi automaticamente dalla console di amministrazione. 

Autorizzazioni necessarie

Per eseguire queste procedure, è necessario appartenere ai gruppi seguenti o disporre delle autorizzazioni riportate di seguito.

  • Gruppo Team Foundation Administrators oppure disporre delle autorizzazioni Visualizza informazioni a livello di istanza e Modifica informazioni a livello di istanza impostate su Consenti.

  • Se si desidera aggiungere autorizzazioni per SQL Server Reporting Services, gruppo Gestione contenuto di Team Foundation o gruppo Amministratori di sistema.

  • Se si desidera aggiungere autorizzazioni per Prodotti SharePoint, gruppo Amministratori farm, gruppo Administrators per l'applicazione Web che supporta Team Foundation Server o gruppo Amministrazione SharePoint. L'appartenenza ai gruppi dipenderà dall'architettura di sicurezza della distribuzione e dal gruppo o dai gruppi ai quali si desidera aggiungere l'utente.

  • Se si desidera aggiungere l'appartenenza al ruolo di SQL Server, aggiungere il ruolo sysadmin in ogni server che ospita i database di Team Foundation Server

Nota importanteImportante

Per eseguire attività amministrative quale la creazione di insiemi di progetti team, l'account utente richiede autorizzazioni amministrative e anche all'account del servizio utilizzato dall'Agente processo in background per Team Foundation devono essere concesse determinate autorizzazioni. Per ulteriori informazioni, vedere Account del servizio e dipendenze in Team Foundation Server e Agente processo in background di Team Foundation.

Per ulteriori informazioni sulle autorizzazioni, vedere Autorizzazioni per Team Foundation Server.

Oltre a queste autorizzazioni, potrebbe essere necessario soddisfare i requisiti seguenti in un computer in cui è in esecuzione Windows Server 2008, Windows Server 2008 R2, Windows Vista o Windows 7:

  • Per seguire una procedura che richiede Internet Explorer è possibile che sia necessario avviarlo come amministratore. A tale scopo, fare clic su Start, scegliere Tutti i programmi, fare clic con il pulsante destro del mouse su Internet Explorer e quindi fare clic su Esegui come amministratore.

  • Per accedere a Gestione report, ai report o a siti Web di SQL Server Reporting Services è possibile che sia necessario aggiungere questi siti nell'elenco di siti attendibili in Internet Explorer oppure avviare Internet Explorer come amministratore.

Per ulteriori informazioni, vedere questo argomento nel sito Web Microsoft: Controllo dell'account utente.

Per concedere autorizzazioni amministrative in un ambiente attendibile dalla console di amministrazione di Team Foundation

  1. Aprire la console di amministrazione di Team Foundation.

    Per ulteriori informazioni, vedere Aprire la console di amministrazione di Team Foundation.

  2. Espandere il server, quindi fare clic su Livello applicazione.

  3. Nella sezione Utenti console di amministrazione fare clic su Aggiungi.

  4. In Aggiungi utente della console di amministrazione di Team Foundation Server digitare l'account utente che si desidera aggiungere come membro del gruppo Team Foundation Administrators.

    In caso di dubbi sull'alias, fare clic su Cerca. È inoltre possibile espandere la sezione Funzionalità avanzate e modificare le selezioni per Aggiungi le autorizzazioni necessarie per creare insiemi e Aggiungi le autorizzazioni necessarie per cambiare gli account del servizio conformemente alle necessità operative e ai requisiti di sicurezza per l'utente che si aggiunge.

  5. Una volta definite le selezioni desiderate, fare clic su OK.

  6. Rivedere le informazioni sullo stato di avanzamento nella finestra Aggiungi utente console di amministrazione.

  7. (Facoltativo) Una volta completato il processo, fare clic sul collegamento per aprire il file di log.

  8. Fare clic su Chiudi per tornare alla console di amministrazione.

    Nota importanteImportante

    Non è possibile aggiungere un utente al gruppo Administrators locale aggiungendo l'account dell'utente come utente della console. È necessario aggiungere manualmente l'utente a questo gruppo prima che disponga di tutte le autorizzazioni necessarie per aprire e utilizzare la console. Inoltre, se si desidera che l'utente disponga di autorizzazioni sufficienti per creare un database durante la creazione di un insieme di progetti team, è necessario concedergli l'appartenenza al ruolo serveradmin in SQL Server.

Per concedere autorizzazioni amministrative in Team Foundation Server

  1. Aprire la finestra Gruppi globali effettuando uno dei set seguenti di passaggi:

    Se si utilizza Team Explorer:

    1. In Team Explorer connettersi al server che esegue Team Foundation Server e per cui si desidera impostare le autorizzazioni.

      Per ulteriori informazioni, vedere How to: Connect to a Team Project in Team Foundation Server.

    2. Fare clic con il pulsante destro del mouse sul server, puntare su Impostazioni di Team Foundation Server e quindi fare clic su Appartenenza a gruppo.

    3. Nella finestra Gruppi globali fare clic su Server\Amministratori di Team Foundation, quindi su Proprietà.

    4. In Aggiungi membro fare clic su Utente o gruppo Windows, quindi su Aggiungi.

    5. Digitare il nome dell'account dell'utente che si desidera aggiungere al gruppo Amministratori di Team Foundation, quindi scegliere OK due volte.

    6. Fare clic su Chiudi per chiudere la finestra Gruppi globali.

    Se si utilizza la console di amministrazione di Team Foundation:

    1. Aprire la console di amministrazione di Team Foundation.

      Per ulteriori informazioni, vedere Aprire la console di amministrazione di Team Foundation.

  2. Espandere il server, quindi fare clic su Livello applicazione.

  3. Nella sezione Utenti console di amministrazione fare clic su Aggiungi.

  4. In Aggiungi utente della console di amministrazione di Team Foundation Server digitare l'account utente che si desidera aggiungere come membro del gruppo Team Foundation Administrators.

    In caso di dubbi sull'alias, fare clic su Cerca. È inoltre possibile espandere la sezione Funzionalità avanzate e modificare le selezioni per Aggiungi le autorizzazioni necessarie per creare insiemi e Aggiungi le autorizzazioni necessarie per cambiare gli account del servizio conformemente alle necessità operative e ai requisiti di sicurezza per l'utente che si aggiunge.

  5. Una volta definite le selezioni desiderate, fare clic su OK.

  6. Rivedere le informazioni sullo stato di avanzamento nella finestra Aggiungi utente console di amministrazione.

  7. (Facoltativo) Una volta completato il processo, fare clic sul collegamento per aprire il file di log.

  8. Fare clic su Chiudi per tornare alla console di amministrazione.

    Nota importanteImportante

    Non è possibile aggiungere un utente al gruppo Administrators locale aggiungendo l'account dell'utente come utente della console. È necessario aggiungere manualmente l'utente a questo gruppo prima che disponga di tutte le autorizzazioni necessarie per aprire e utilizzare la console. Inoltre, se si desidera che l'utente disponga di autorizzazioni sufficienti per creare un database durante la creazione di un insieme di progetti team, è necessario concedergli l'appartenenza al ruolo serveradmin in SQL Server.

Per concedere autorizzazioni amministrative in Windows SharePoint Services 3.0 o Microsoft Office SharePoint Server 2007

  1. Nel server che esegue Prodotti SharePoint aprire Amministrazione centrale SharePoint.

    Per ulteriori informazioni, vedere Accedere ad Amministrazione sito o Amministrazione centrale per Prodotti SharePoint.

  2. Concedere le autorizzazioni adatte all'utente a livello di farm o di applicazione Web, in base alle necessità di sicurezza.

    Per ulteriori informazioni, vedere Ruoli nei Prodotti SharePoint e la seguente pagina nel sito Web Microsoft: TechCenter per Prodotti SharePoint (la pagina potrebbe essere in inglese). Per un'interoperabilità ottimale, è consigliabile aggiungere gli utenti del gruppo Team Foundation Administrators ai seguenti gruppi in Prodotti SharePoint:

    • Amministratori farm

    • Gruppo Amministratori raccolta siti per tutte le raccolte siti utilizzate dalla distribuzione di Team Foundation Server

Per concedere autorizzazioni amministrative in Reporting Services

  1. Avviare Internet Explorer.

    Nota

    Anche se si è connessi con credenziali amministrative, è necessario avviare Internet Explorer con privilegi amministrativi per eseguire questa funzione in un computer in cui è in esecuzione Windows Server 2008 o Windows Vista. Per avviare Internet Explorer come amministratore, fare clic su Start, scegliere Tutti i programmi, fare clic con il pulsante destro del mouse su Internet Explorer e quindi fare clic su Esegui come amministratore. Per ulteriori informazioni, vedere questo argomento nel sito Web Microsoft: Controllo dell'account utente.

  2. Nella barra degli indirizzi digitare l'URL seguente, dove ServerRapporti è il nome del server che esegue Reporting Services: http://ServerRapporti/Reports/Pages/Folder.aspx

    Per determinare il nome del server di report, aprire Team Explorer, espandere il nodo Report e visualizzare le proprietà di un report.

    Nota importanteImportante

    Se si utilizza un'istanza denominata, è necessario includerne il nome nel percorso dei rapporti. A questo scopo, si utilizza la sintassi seguente dove ServerRapporti indica il nome del server di rapporti di Team Foundation e NomeIstanza indica il nome dell'istanza di SQL Server: http://ServerRapporti/Reports_NomeIstanza/Pages/Folder.aspx

  3. Fare clic sulla scheda Proprietà, quindi fare clic su Nuova assegnazione ruolo.

  4. In Nome gruppo o utente digitare il nome dell'account dell'utente o del gruppo al quale si desidera concedere le autorizzazioni amministrative.

  5. In Ruolo fare clic su Gestione contenuto di Team Foundation, quindi fare clic su OK.

Vedere anche

Attività

Aggiungere utenti ai progetti team

Concetti

Autorizzazioni per Team Foundation Server

Gruppi predefiniti, autorizzazioni e ruoli di Team Foundation Server

Configurazione di utenti, gruppi e autorizzazioni