Partager via


Groupes de niveau serveur

Vous pouvez utiliser les groupes par défaut créés au niveau du serveur, ou vous pouvez créer des groupes de niveau serveur personnalisés pour tenir compte de vos exigences opérationnelles. Vous créez directement des groupes de niveau serveur sur le serveur de couche Application, en utilisant la console d'administration pour Team Foundation ou en utilisant l'utilitaire en ligne de commande TFSSecurity. Les groupes de niveau serveur ont des autorisations sur le serveur et ne sont pas spécifiques à une quelconque collection de projets d'équipe ou projet d'équipe. Ces groupes diffèrent des groupes de projet d'équipe, associés à un projet spécifique et des groupes de collections de projets d'équipe, qui sont spécifiques à une collection. Vous pouvez assigner des autorisations de groupes de niveau serveur pour effectuer des tâches qui affectent le serveur entier, telles que la création de collections de projets d'équipe.

Dans cette rubrique

  • Groupes par défaut au niveau serveur

  • Création et gestion de groupes personnalisés au niveau serveur

  • Gestion d'autorisations pour les groupes de niveau serveur

  • Gestion d'utilisateurs et de groupes dans les groupes de niveau serveur

Groupes par défaut au niveau serveur

Par défaut, les groupes suivants sont créés au niveau serveur lorsque vous installez Visual Studio Team Foundation Server :

Nom

Utilisateurs

Description

SharePoint Web Application Services

Comptes de service pour les produits SharePoint. Si vous avez installé les produits SharePoint dans le cadre de l'installation de Team Foundation Server, le compte de service que vous avez spécifié pendant l'installation sera rempli comme membre de ce groupe.

Ce groupe a des autorisations de niveau service qui sont obligatoires pour l'interopérabilité avec les produits SharePoint. Si votre déploiement de Team Foundation Server n'inclut pas les produits SharePoint, ce groupe doit être vide. Ce groupe doit contenir des comptes de service uniquement. N'ajoutez pas de comptes d'utilisateurs à ce groupe.

Team Foundation Administrators

Administrateurs pour Team Foundation Server. Le compte que vous utilisez lorsque vous installez Team Foundation Server est automatiquement membre de ce groupe.

Ce groupe est le groupe d'utilisateurs le plus puissant de Team Foundation Server. Les membres de ce groupe peuvent effectuer toutes les tâches dans Team Foundation Server au niveau serveur, au niveau de la collection et au niveau du projet. Vous devez limiter l'appartenance à ce groupe aux seuls utilisateurs qui doivent administrer le déploiement de Team Foundation Server.

Comptes de service Team Foundation

Comptes de service pour Team Foundation Server. Le compte de service que vous avez spécifié pour Team Foundation Server pendant l'installation sera rempli comme membre de ce groupe. Par défaut, le compte de système Network Service est utilisé.

Ce groupe a des autorisations de niveau service qui sont obligatoires pour Team Foundation Server et ses services, tels que l'Agent de travail en arrière-plan Visual Studio Team Foundation. Ce groupe doit contenir des comptes de service uniquement. N'ajoutez pas de comptes d'utilisateurs à ce groupe.

Team Foundation Valid Users

Tous les comptes qui ont accès au déploiement de Team Foundation Server.

Vous ne pouvez pas modifier l'appartenance à ce groupe. Ce groupe contient automatiquement tous les utilisateurs et groupes ajoutés n'importe où dans Team Foundation Server.

Utilisateurs avec autorisation d'affichage des éléments de travail uniquement

Utilisateurs dont l'accès Web à Team Foundation Server se limite à l'affichage des éléments de travail.

Ce groupe ne peut pas utiliser la plage complète des fonctionnalités fournies lorsque les utilisateurs consultent des projets et des collections dans Team Web Access.

Création et gestion de groupes personnalisés au niveau serveur

Vous pouvez créer des groupes personnalisés au niveau serveur et les remplir avec les utilisateurs et les groupes à qui vous voulez accorder les autorisations accordées à ces groupes personnalisés. Vous pouvez gérer plus efficacement des autorisations pour les groupes d'utilisateurs en créant et en remplissant des groupes personnalisés.

Autorisations requises

Pour exécuter les procédures suivantes, vous devez être membre du groupe de sécurité Administrateurs sur le ou les serveurs qui exécutent la console d'administration pour Team Foundation.

Pour créer un groupe personnalisé au niveau serveur

  1. Ouvrez la console d'administration pour Team Foundation sur le serveur de couche Application où vous voulez créer un groupe personnalisé.

    Pour plus d'informations, consultez Ouvrir la console Administration Team Foundation.

  2. Cliquez sur Couche Application, puis sur Administrer l'appartenance au groupe.

  3. Dans la fenêtre Groupes globaux, cliquez sur Nouveau.

    La fenêtre Créer un groupe Team Foundation Server s'ouvre.

  4. Dans Nom du groupe, tapez un nom pour le groupe personnalisé.

  5. (Facultatif) Dans Description, tapez une description du groupe.

  6. Cliquez sur OK.

  7. Dans Groupes globaux, cliquez sur Fermer.

    Notes

    Vous devez configurer au moins une autorisation pour ce groupe personnalisé après l'avoir créé. Pour plus d'informations, consultez Gestion d'autorisations pour les groupes de niveau serveur plus loin dans cette rubrique.

Pour supprimer un groupe personnalisé au niveau serveur

  1. Ouvrez la console d'administration pour Team Foundation sur le serveur de couche Application duquel vous voulez supprimer un groupe personnalisé.

  2. Cliquez sur Couche Application, puis sur Administrer l'appartenance au groupe.

    La fenêtre Groupes globaux s'ouvre.

  3. Dans Groupes globaux, cliquez sur le groupe à supprimer, puis cliquez sur Supprimer.

  4. Dans la boîte de dialogue Confirmer la suppression, cliquez sur Oui.

  5. Dans la fenêtre Groupes globaux, cliquez sur Fermer.

Gestion d'autorisations pour les groupes de niveau serveur

Vous devez configurer au moins une autorisation pour tous les groupes personnalisés que vous créez au niveau serveur. Vous pouvez également personnaliser des autorisations pour les groupes par défaut ou personnalisés au niveau serveur.

Important

La modification d'autorisations au niveau serveur peut avoir des conséquences significatives sur le fonctionnement de Team Foundation Server. Vous devez vous assurer que vous comprenez toutes les conséquences avant d'accorder, de refuser ou de modifier des autorisations en modification pour les groupes de niveau serveur. Pour plus d'informations, consultez Autorisations de Team Foundation Server et Groupes, autorisations et rôles par défaut de Team Foundation Server.

Pour modifier des autorisations pour les groupes au niveau serveur

  1. Ouvrez la console d'administration pour Team Foundation sur le serveur de couche Application où vous voulez modifier des autorisations pour un groupe de niveau serveur.

  2. Cliquez sur Couche Application, puis sur Administrer la sécurité.

    La fenêtre Sécurité globale s'ouvre.

  3. Sous Utilisateurs et groupes, cliquez sur le groupe pour lequel vous voulez modifier des autorisations.

    Notes

    Si le groupe que vous voulez modifier ne s'affiche pas dans la liste, vous devez l'ajouter en utilisant les contrôles dans la section Ajouter des utilisateurs et des groupes.

  4. Dans Autorisations, sélectionnez ou désactivez la case à cocher Autoriser ou Refuser pour l'autorisation que vous voulez modifier.

    Notes

    Si aucune des cases à cocher Autoriser et Refuser n'est activée, le niveau d'autorisation a la valeur Unset. Pour plus d'informations, consultez Autorisations de Team Foundation Server.

  5. Lorsque vous terminez de modifier des autorisations, cliquez sur Fermer.

Gestion d'utilisateurs et de groupes dans les groupes de niveau serveur

Vous pouvez modifier directement l'appartenance de tous les groupes de niveau serveur à l'exception des Team Foundation Valid Users. En ajoutant des utilisateurs et des groupes aux groupes de niveau serveur, vous leur accordez les autorisations qui sont accordées ou refusées pour ce groupe. Lorsque vous supprimez des utilisateurs et des groupes de groupes de niveau serveur, ces utilisateurs ou ces groupes n'ont plus les autorisations du groupe duquel vous les avez supprimés.

Pour ajouter des utilisateurs ou des groupes à un groupe personnalisé au niveau serveur

  1. Ouvrez la console d'administration pour Team Foundation sur le serveur de couche Application où vous voulez ajouter des utilisateurs ou des groupes à un groupe de niveau serveur.

  2. Cliquez sur Couche Application, puis sur Administrer l'appartenance au groupe.

  3. Dans la fenêtre Groupes globaux, cliquez sur le groupe auquel vous voulez ajouter des utilisateurs ou des groupes, puis cliquez sur Propriétés.

    La fenêtre Propriétés du groupe Team Foundation Server s'ouvre.

  4. Dans la liste Membres, cliquez sur Groupe Team Foundation Server ou Util. ou groupe Windows, puis cliquez sur Ajouter.

  5. Dans la boîte de dialogue Sélectionner des utilisateurs, des ordinateurs ou des groupes, tapez le nom de l'utilisateur ou du groupe que vous voulez ajouter, puis cliquez sur OK.

  6. Dans la fenêtre Propriétés du groupe Team Foundation Server, cliquez sur OK.

  7. Dans la fenêtre Groupes globaux, cliquez sur Fermer.

Pour supprimer des utilisateurs ou des groupes d'un groupe personnalisé au niveau serveur

  1. Ouvrez la console d'administration pour Team Foundation sur le serveur de couche Application où vous voulez supprimer des utilisateurs ou des groupes d'un groupe de niveau serveur.

  2. Cliquez sur Couche Application, puis sur Administrer l'appartenance au groupe.

    La fenêtre Groupes globaux s'ouvre.

  3. Dans la fenêtre Groupes globaux, cliquez sur le groupe duquel vous voulez supprimer des utilisateurs ou des groupes, puis cliquez sur Propriétés.

    La fenêtre Propriétés du groupe Team Foundation Server s'ouvre.

  4. Dans la liste Membres, cliquez sur l'utilisateur ou le groupe que vous voulez supprimer, puis sur Supprimer.

  5. Dans la fenêtre Propriétés du groupe Team Foundation Server, cliquez sur OK.

  6. Dans la fenêtre Groupes globaux, cliquez sur Fermer.

Voir aussi

Tâches

Ajouter des utilisateurs à un groupe de projets d'équipe

Définir des autorisations d'administrateur pour des collections de projets d'équipe

Définir des autorisations d'administrateur pour Team Foundation Server

Autres ressources

Groupes au niveau de la collection

Groupes au niveau du projet