Assigner l’administration d’une application de service Profil utilisateur (SharePoint Server 2010)
S’applique à : SharePoint Server 2010
Dernière rubrique modifiée : 2016-11-30
Les administrateurs de batterie de serveurs peuvent déléguer l’administration d’une application de service de profil utilisateur spécifique à un administrateur d’application de service. Un administrateur d’application de service peut effectuer toutes les tâches d’administration liées à cette application de service de profil utilisateur, mais il ne peut pas gérer d’autres applications de service ou paramètres contenus dans l’Administration centrale. Pour plus d’informations, voir Vue d’ensemble du service de profil utilisateur (SharePoint Server 2010).
Avant d’effectuer cette procédure, vérifiez les spécifications suivantes :
- Une application de service de profil utilisateur est en cours d’exécution dans la batterie de serveurs.
Dans cet article :
Déléguer l’administration d’une application de service de profil utilisateur à l’aide de l’Administration centrale
Déléguer l’administration d’une application de service de profil utilisateur à l’aide de Windows PowerShell
Déléguer l’administration d’une application de service de profil utilisateur à l’aide de l’Administration centrale
Vous utilisez généralement le site Web Administration centrale pour déléguer l’administration d’une application de service de profil utilisateur dans un déploiement autonome.
Pour déléguer l’administration d’une application de service de profil utilisateur à l’aide de l’Administration centrale
Vérifiez que vous disposez des informations d’identification d’administration suivantes :
- Pour utiliser l’Administration centrale, le compte d’utilisateur qui effectue cette procédure doit être un membre du groupe Administrateurs de batterie de serveurs.
Sur le site Web Administration centrale, dans la section Gestion des applications, cliquez sur Gérer les applications de service.
Dans la liste des applications de service, cliquez sur Application de service de profil utilisateur.
Sous l’onglet de Applications de service, dans la section Opérations, cliquez sur Administrateurs.
Sur la page Administrateurs de Application de service de profil utilisate, entrez ou sélectionnez un compte d’utilisateur ou de groupe, puis cliquez sur Ajouter.
Dans la zone Autorisations pour Administrateur, sélectionnez le niveau d’autorisation Contrôle total, puis cliquez sur OK.
Déléguer l’administration d’une application de service de profil utilisateur à l’aide de Windows PowerShell
Vous utilisez généralement Windows PowerShell pour déléguer l’administration d’une application de service de profil utilisateur si vous souhaitez automatiser la tâche, ce qui est souvent le cas dans les entreprises.
Pour déléguer l’administration d’une application de service de profil utilisateur à l’aide de Windows PowerShell
Vérifiez que vous disposez de la configuration minimale requise suivante :
- Voir Add-SPShellAdmin.
Dans le menu Démarrer, cliquez sur Tous les programmes.
Cliquez sur Produits Microsoft SharePoint 2010.
Cliquez sur SharePoint 2010 Management Shell.
Depuis l’invite de commandes Windows PowerShell (PS C:\>), tapez les commandes suivantes sans les commentaires (//), à raison d’une par ligne :
// Display a list of all service applications and their GUIDs Get-SPServiceApplication // Create a variable that contains the guid for the User Profile service for // which you want to delegate Full Control $serviceapp = Get-SPServiceApplication <guid> // Create a variable that contains the list of administrators for the service application $security = Get-SPServiceApplicationSecurity $serviceapp -Admin // Create a variable that contains the claims principal for a user account $principalUser1 = New-SPClaimsPrincipal -Identity "domain\user" -IdentityType WindowsSamAccountName // Give Full Control permissions to the claims principal you just created Grant-SPObjectSecurity $security -Principal $principalUser1 -Rights "Full Control" // Apply the changes to the User Profile service application Set-SPServiceApplicationSecurity $serviceapp -objectSecurity $security -Admin
Où :
<guid> représente le GUID du service Profil utilisateur dont vous souhaitez déléguer le contrôle total.
<domain\user> représente l’utilisateur auquel vous souhaitez déléguer le contrôle total.
Pour plus d’informations, voir Get-SPServiceApplication, Get-SPServiceApplicationSecurity, New-SPClaimsPrincipal, Grant-SPObjectSecurity et Set-SPServiceApplicationSecurity.
Notes
Nous vous recommandons d’utiliser Windows PowerShell pour les tâches d’administration en ligne de commande. L’outil en ligne de commande Stsadm a été abandonné, mais il est inclus pour assurer la compatibilité avec les versions précédentes.