Synchronisation des comptes Administrateur
Mise à jour : novembre 2007
Dans tout déploiement de Team Foundation Server, vous devez configurer des comptes et des autorisations dans trois emplacements séparés : dans Windows SharePoint Services, dans Microsoft SQL Reporting Services et dans l'interface utilisateur de Team Foundation Server. En fonction de votre déploiement de Team Foundation Server, vous devrez peut-être configurer des comptes d'administrateur sur d'autres ordinateurs, notamment sur des ordinateurs de builds, sur des serveurs Web, sur des plateformes de test, ainsi que sur des serveurs de couche Données et de couche Application de Team Foundation. Le suivi de l'ensemble de ces comptes et mots de passe d'administrateur peut être problématique. Vous pouvez légèrement atténuer la charge d'administration de maintenance de ces comptes en synchronisant les utilisateurs et groupes qui ont besoin de ces autorisations sur les ordinateurs séparés.
Pour plus d'informations sur la gestion des utilisateurs et des groupes dans Team Foundation Server, consultez Gestion des utilisateurs et groupes.
Détermination d'une stratégie de synchronisation
Votre stratégie de synchronisation pour Team Foundation Server dépend principalement de deux facteurs : le niveau de confiance que vous souhaitez étendre aux utilisateurs dans votre déploiement de Team Foundation Server et si Team Foundation Server est déployé dans un domaine Active Directory ou dans un groupe de travail. Un nombre important d'administrateurs pour les serveurs et le logiciel peut réduire le fardeau administratif et simplifier la configuration, mais cela augmente énormément les problèmes de sécurité. Pour des raisons de sécurité, vous devez limiter au maximum le nombre de comptes d'utilisateurs ayant des autorisations administratives. Pour plus d'informations sur l'architecture Team Foundation Server, consultez Architecture de sécurité de Team Foundation Server. Pour plus d'informations sur la définition d'appartenance et d'autorisations pour les administrateurs dans Team Foundation Server, consultez Comment : définir les autorisations Administrateur Team Foundation Server.
Synchronisation des comptes d'administrateur dans un domaine Active Directory
Si vous avez déployé Team Foundation Server dans un domaine Active Directory, vous pouvez créer un groupe Active Directory pour les comptes d'utilisateurs qui ont besoin d'autorisations administratives pour Team Foundation Server pour les serveurs et le logiciel. Par exemple, vous pouvez créer un groupe appelé TFSAdmins et ajouter ce compte au groupe Administrateurs dans Windows SharePoint Services et dans SQL Reporting Services, au groupe Administrateurs Team Foundation dans Team Foundation Server et aux serveurs Team Foundation eux-mêmes. Vous pouvez ensuite ajouter les utilisateurs qui ont besoin d'autorisations administratives à ce groupe et vous n'avez plus besoin de vous inquiéter à propos de la gestion de plusieurs comptes d'administrateur différents. Le cas échéant, vous pouvez simplement ajouter ou supprimer des utilisateurs de ce groupe et ajouter ce groupe d'administration aux autres serveurs, tels que les ordinateurs de builds. Pour plus d'informations sur Team Foundation Server dans un domaine Active Directory, consultez Gestion de Team Foundation Server dans un domaine Active Directory.
Synchronisation des comptes d'administrateur dans un groupe de travail
Si vous avez déployé Team Foundation Server dans un groupe de travail, vous ne pouvez pas créer un compte de groupe unique pour tous les comptes d'utilisateurs qui ont besoin d'autorisations d'administrateur. Vous devez ajouter séparément chaque compte d'utilisateur à chaque groupe Administrateurs et à chaque ordinateur. Dans ce cas, vous pouvez envisager de créer une liste principale contenant les comptes d'utilisateurs ayant besoin d'autorisations administratives pour des ordinateurs et logiciel spécifiques. De cette manière, vous disposez d'un enregistrement auquel vous reporter lorsque vous devez ajouter, supprimer ou ajuster des autorisations administratives. Pour plus d'informations sur Team Foundation Server dans un groupe de travail, consultez Gestion de Team Foundation Server dans un groupe de travail.
Voir aussi
Concepts
Autorisations de Team Foundation Server
Autres ressources
Topologies de Team Foundation Server
Gestion des utilisateurs et groupes
Gestion des services et comptes de service Team Foundation Server