Share via


Lab Management에 대한 사용자 권한 관리

각 팀 프로젝트에 대한 보안 그룹에 각 멤버를 추가하여 팀의 다양 한 멤버가 Lab Management 리소스에 대해 갖는 액세스 수준을 제어할 수 있습니다 기본적으로 Team Foundation이(가) 각 프로젝트에 대한 여러 그룹을 만들면 각 그룹에는 해당 프로젝트에 대한 자체 사용 권한 및 권한 집합이 있습니다. 기본 그룹에서 적절한 사용 권한을 제공하지 않으면 특정 사용 권한 조합이 있는 사용자 지정 그룹을 만들 수 있습니다. 추가 정보 기본 그룹에 사용자를 추가하려면 그룹에서/그룹으로 사용자 추가 및 제거를 참조하세요. 추가 정보 사용자 지정 그룹을 만들려면 사용자 지정 그룹을 참조하세요.

기본 그룹 및 사용 권한

팀 프로젝트 컬렉션을 만들 때 Team Foundation이(가) 다음과 같은 기본 컬렉션 수준 그룹을 자동으로 만듭니다.

  • Project Collection Administrators

  • Project Collection Valid Users

  • Project Collection Service Accounts

  • Project Collection Build Service Accounts

  • Project Collection Proxy Service Accounts

  • Project Collection Test Service Accounts

이러한 그룹 중 프로젝트 컬렉션 관리자 및 프로젝트 컬렉션 빌드 서비스 계정에 Lab Management 리소스에 액세스하거나 해당 리소스를 제어하기 위한 명시적 사용 권한이 부여됩니다. 추가 정보 모든 기본 컬렉션 수준 그룹은 Team Foundation Server의 기본 그룹을 참조하세요.

마찬가지로 팀 프로젝트를 만들 때 Team Foundation이(가) 다음과 같은 기본 프로젝트 수준 그룹을 자동으로 만듭니다.

  • Project Administrators

  • 참가자

  • Readers

  • Builders

이러한 그룹 중 프로젝트 관리자, 참가자 및 독자에게 Lab Management 리소스에 액세스하거나 해당 리소스를 제어하기 위한 명시적 사용 권한이 부여됩니다. 추가 정보 모든 기본 컬렉션 수준과 프로젝트 수준 그룹에 대한 사용 권한은 Team Foundation Server에 대한 사용 권한 참조을 참조하세요.

다음 표에는 사용자를 기본 그룹에 추가할 때 사용자에게 할당된 특정 Lab Management 사용 권한이 나열되어 있습니다. 여러 팀 프로젝트에 대해 Project Administrators 그룹이나 Contributors 그룹에 사용자 할당은 해당 작업을 수행하는 개별 사용자로 충분합니다.

Lab Management 사용 권한 이름

명령줄에서 사용 권한 이름

이 권한이 있는 사용자는 다음을 할 수 있습니다.

Project Collection Administrators

Project Collection Build Service Accounts

Project Administrators

참가자

Readers

랩 리소스 보기

읽기

컬렉션 호스트 그룹, 프로젝트 호스트 그룹, 환경 등 다양한 Lab Management 리소스에 대한 정보를 봅니다. 특정 랩 리소스에 대한 정보를 보려면 해당 리소스에 대한 랩 리소스 보기 권한이 있어야 합니다.

X

X

X

X

X

가상 컴퓨터 가져오기

Create

VMM 라이브러리 공유에서 가상 컴퓨터를 가져옵니다. 사용자가 Lab Management에서 개체를 만들 수는 있지만 Virtual Machine Manager 호스트 그룹 또는 라이브러리 공유에 쓸 수는 없으므로 이 사용 권한은 쓰기 권한과는 다릅니다.

X

X

X

환경 및 가상 컴퓨터 쓰기

Write

프로젝트 호스트 그룹에 대해 이 권한이 있는 사용자는 환경을 만들 수 있습니다. 프로젝트 라이브러리 공유에 대해 이 권한이 있는 사용자는 환경과 템플릿을 저장할 수 있습니다.

X

X

X

X

환경 및 가상 컴퓨터 편집

Edit

이 권한이 있는 사용자는 환경과 템플릿을 편집할 수 있습니다. 편집하려는 개체에 대해 이 권한이 있는지 여부가 확인됩니다.

X

X

X

X

시작

시작

환경을 시작합니다.

X

X

X

X

중지

중지

환경을 중지합니다.

X

X

X

X

환경 일시 중지

일시 중지

환경을 일시 중지합니다.

X

X

X

X

스냅숏 관리

ManageSnapshots

이 권한이 있는 사용자는 스냅숏 만들기, 스냅숏 되돌리기, 스냅숏 이름 바꾸기, 스냅숏 삭제, 스냅숏 읽기 등 환경에 대한 모든 스냅숏 관리 작업을 수행할 수 있습니다.

X

X

X

X

환경 및 가상 컴퓨터 삭제

삭제

환경 및 템플릿을 삭제합니다. 삭제하려는 개체에 대해 이 권한이 있는지 여부가 확인됩니다.

X

X

랩 위치 관리

ManageLocation

컬렉션 호스트 그룹, 컬렉션 라이브러리 공유, 프로젝트 호스트 그룹, 프로젝트 라이브러리 공유 등 Lab Management 리소스의 위치를 편집합니다. 특정 위치를 변경하려면 해당 위치에 대한 랩 위치 관리 권한이 있어야 합니다. 컬렉션 수준 위치(컬렉션 호스트 그룹 및 컬렉션 라이브러리 공유 위치)에 대해 이 권한이 있으면 프로젝트 수준 위치(프로젝트 호스트 그룹 및 프로젝트 라이브러리 공유 위치)도 만들 수 있습니다.

X

X

랩 위치 삭제

DeleteLocation

컬렉션 호스트 그룹, 컬렉션 라이브러리 공유, 프로젝트 호스트 그룹, 프로젝트 라이브러리 공유 등 Lab Management 리소스의 위치를 삭제합니다. 위치를 삭제하려면 해당 위치에 대한 랩 위치 삭제 권한이 있어야 합니다.

X

X

자식 권한 관리

ManageChildPermissions

이 권한이 있는 사용자는 모든 자식 Lab Management 개체의 권한을 변경할 수 있습니다. 예를 들어 팀 프로젝트 호스트 그룹에 대한 자식 권한 관리 권한이 있는 사용자는 팀 프로젝트 호스트 그룹 아래 있는 모든 환경의 권한을 변경할 수 있습니다.

X

X

사용 권한 관리

ManagePermissions

Lab Management 개체에 대한 권한을 수정합니다. 해당 권한을 수정하려는 개체에 대해 이 권한이 있는지 여부가 확인됩니다.

X

그룹 및 사용 권한 사용자 지정

기본 Team Foundation 보안 그룹에서 부여한 사용 권한이 너무 포괄적이거나 배타적인 경우 다양한 사용 권한 조합이 있는 새 보안 그룹을 만들 수 있습니다. 예를 들어, 팀에서 일부 사용자가 테스트 책임자 역할을 하고 다른 사용자는 단지 테스터 역할을 할 수 있습니다. 조직의 정책에서는 테스트 책임자만 가상 컴퓨터 및 템플릿을 만들 수 있는 권한을 부여하도록 요구합니다. 기본 Contributors 그룹에 테스터를 추가하면 새 가상 컴퓨터 및 템플릿을 만들 수 있는 사용 권한이 테스터에게 자동으로 부여되므로 다음 표에 표시된 사용 권한만을 가진 "Tester"라는 사용자 지정 그룹을 만들 수 있습니다. 마찬가지로, 조직에서는 팀 프로젝트 관리자 역할을 하는 일부 사용자와 테스트 랩 관리자 역할을 하는 다른 사용자가 있습니다. 조직의 정책에서는 팀 프로젝트 관리자만 사용자 사용 권한을 관리하도록 요구합니다. 기본 Project Administrators 그룹에 랩 관리자를 추가하면 사용 권한을 관리하는 능력이 테스트 랩 관리자에게 자동으로 부여되므로 "Lab Administrators"라는 사용자 지정 그룹을 만들 수 있습니다. 다음 표에서는 기본 그룹의 사용 권한과는 다른 "Lab Administrators" 그룹 및 다른 3개의 사용자 지정 그룹에 부여될 수 있는 특정 사용 권한을 설명 합니다. 사용자 지정 그룹을 만드는 단계는 Team Foundation Server의 사용자 지정 그룹을 참조하세요.

Lab Management 사용 권한 이름

사용자 지정 그룹: Lab Administrator

사용자 지정 그룹: Test Lead

사용자 지정 그룹: Tester

사용자 지정 그룹: Developer

랩 리소스 보기

X

X

 X

 X

VMM 가상 컴퓨터를 사용하여 VM 템플릿 만들기

X

X

환경 및 템플릿 쓰기

X

X

환경 및 템플릿 편집

X

X

X

X

환경 시작

X

X

X

X

환경 중지

X

X

X

X

환경 일시 중지

X

X

X

X

환경 스냅숏 관리

X

X

X

X

환경 및 템플릿 삭제

X

X

랩 위치 관리

X

랩 위치 삭제

X

자식 권한 관리

사용 권한 관리

사용자 지정 그룹을 만든 후에 해당 그룹에 사용자를 추가해야 합니다. 명령줄 유틸리티 TFSLabConfig을(를) 사용하여 그룹 또는 사용자에 대한 Lab Management 사용 권한을 관리합니다. 구문과 기타 고려 사항은 TFSLabConfig를 사용하여 Lab Management 구성을 참조하세요.

다양한 Lab Management 개체에서 기존 사용 권한을 가진 그룹 또는 사용자를 보려면 TFSLabConfig 권한 명령을 참조하세요.

참고 항목

개념

SCVMM 환경에 대해 Lab Management 구성

기타 리소스

기존 Lab Management 구성 변경