Team Foundation Server 기본 그룹, 권한 및 역할
Visual Studio Team Foundation Server에서 프로젝트를 만들면 해당 프로젝트에 대한 프로젝트 수준 그룹이 만들어지고 이 그룹의 관련 리소스에 액세스하는 데 필요한 권한이 할당됩니다. 비즈니스 요구 사항에 맞게 프로젝트를 사용자 지정하려면 사용자와 그룹에 할당되는 권한을 이해해야 하며 서버 수준, 컬렉션 수준 및 프로젝트 수준에서 사용자 또는 그룹에 추가할 수 있는 권한으로는 어떤 것이 있는지 잘 알고 있어야 합니다. 또한 MSF for Agile Software Development 또는 MSF for CMMI Process Improvement 관련 역할에 꼭 맞게 사용자를 할당하려면 프로젝트에 이미 지정되어 있는 기본 그룹에 맞춰 이러한 역할을 할당하는 방법을 이해하고 있어야 합니다. 또는 이러한 각 역할과 직접 연결되는 그룹을 만든 다음 해당 역할에 적합한 권한을 이 그룹에 할당할 수도 있습니다.
기본 그룹 및 권한
Team Foundation Server에서 프로젝트를 만들 때마다 프로젝트 수준 그룹이 만들어집니다. 기본적으로 이러한 각 그룹에는 특정 권한이 할당되어 있습니다. 서버, 컬렉션 또는 프로젝트 수준에서 추가할 그룹이나 사용자뿐만 아니라 이러한 기본 그룹에도 권한을 추가할 수 있습니다.
서버 수준 그룹 및 권한
기본적으로 Team Foundation Server를 설치하면 서버 수준에 다음과 같은 그룹이 있습니다.
Server**\Team Foundation Administrators** 이 그룹의 멤버는 Team Foundation Server에 대한 모든 작업을 수행할 수 있습니다. 이 그룹은 Team Foundation Server에 대한 전반적인 관리 제어가 필요한 소수의 사용자로만 제한해야 합니다. 기본적으로 이 그룹에는 Team Foundation의 응용 프로그램 서비스를 호스팅하는 서버에 대한 Local Administrators 그룹(BUILTIN\Administrators)이 포함됩니다. 또한 이 그룹에는 Server**\Service Accounts** 그룹의 멤버도 포함됩니다.
Server**\Team Foundation Valid Users** 이 그룹의 멤버는 Team Foundation Server에 대한 액세스 권한을 가집니다. 이 그룹에는 Team Foundation Server에 추가된 모든 사용자와 그룹이 자동으로 포함됩니다. 이 그룹의 멤버 자격은 수정할 수 없습니다.
중요
이 그룹에 대해 인스턴스 수준 정보 보기 권한을 설정하지 않거나 이 권한을 Deny로 설정하면 어떠한 사용자도 배포에 액세스할 수 없게 됩니다.
Server**\Service Accounts** 이 그룹의 멤버는 Team Foundation Server에 대한 서비스 수준 권한을 가집니다. 기본적으로 이 그룹에는 설치 중 제공한 서비스 계정이 포함됩니다. 이 그룹은 서비스 계정만 포함해야 하고 사용자 계정이나 사용자 계정이 속한 그룹은 포함하면 안 됩니다. 기본적으로 이 그룹은 Team Foundation Administrators의 멤버입니다.
Server**\Work Item Only View Users **이 그룹의 멤버는 Team Web Access에서 프로젝트 및 컬렉션을 볼 때 사용자에게 제공되는 기능을 자유롭게 사용할 수 없도록 권한이 제한됩니다. 이 그룹의 멤버 자격은 Team Foundation Server 배포에 대한 클라이언트 액세스 라이선스가 없는 사용자에게 적합합니다.
Server**\SharePoint Web Application Services** 이 그룹의 멤버는 Team Foundation Server에 대한 몇 가지 서비스 수준 권한을 비롯하여 Team Foundation Server에 사용하도록 구성된 SharePoint 웹 응용 프로그램에 대한 서비스 수준 권한을 가집니다. 이 그룹은 서비스 계정만 포함해야 하고 사용자 계정이나 사용자 계정이 속한 그룹은 포함하면 안 됩니다. Service Accounts 그룹과 달리 이 그룹은 Team Foundation Administrators의 멤버가 아닙니다.
기본적으로 이러한 그룹은 다음 표에 나와 있는 권한을 가집니다. 별도로 언급하는 경우가 아니면 권한이 Allow로 설정됩니다. 각 권한에 대한 자세한 설명은 Team Foundation Server 권한을 참조하십시오.
권한 이름 |
권한이 기본적으로 설정된 그룹 |
추가할 수 있는 항목 |
---|---|---|
팀 프로젝트 컬렉션 만들기 |
Team Foundation Administrators Team Foundation Service Accounts |
배포의 전반적인 상태 및 리소스 가용성을 관리하는 사용자 또는 그룹 |
팀 프로젝트 컬렉션 삭제 |
Team Foundation Administrators Team Foundation Service Accounts |
배포의 전반적인 상태 및 리소스 가용성을 관리하는 사용자 또는 그룹 |
인스턴스 수준 정보 편집 |
Team Foundation Administrators Team Foundation Service Accounts |
배포의 전반적인 상태 및 리소스 가용성을 관리하는 사용자 또는 그룹 |
다른 사용자 대신 요청 |
Team Foundation Service Accounts SharePoint Web Application Services |
이 권한은 서비스 계정 및 서비스 계정만 포함된 그룹에만 할당해야 합니다. |
이벤트 트리거 |
Team Foundation Administrators Team Foundation Service Accounts |
배포의 전반적인 상태 및 리소스 가용성을 관리하는 사용자 또는 그룹 |
전체 웹 액세스 기능 사용 |
Team Foundation Administrators Team Foundation Valid Users Work Item Only View Users(DENY) |
Team Web Access에서 제공하는 모든 기능을 사용할 수 있어야 하는 사용자 및 그룹. 사용자에게 제공되는 기능을 Team Web Access의 읽기 전용 보기로만 제한하려면 이 권한을 Deny로 설정하거나 사용자를 서비스 수준에서 Work Item Only View Users 그룹에 추가합니다. |
인스턴스 수준 정보 보기 |
Team Foundation Administrators Team Foundation Service Accounts SharePoint Web Application Services Team Foundation Valid Users |
Team Foundation Server를 사용하는 모든 사용자 또는 그룹 |
컬렉션 수준 그룹 및 권한
Team Foundation Server를 설치하면 기본적으로 컬렉션 수준에 다음과 같은 그룹이 만들어집니다.
TeamProjectCollectionName**\Project Collection Administrators** 이 그룹의 멤버는 팀 프로젝트 컬렉션에 대한 모든 작업을 수행할 수 있습니다. 이 그룹은 컬렉션에 대한 전반적인 관리 제어를 책임져야 할 소수의 사용자로만 제한해야 합니다. 기본적으로 이 그룹에는 Team Foundation의 응용 프로그램 계층 서비스가 설치된 서버에 대한 Local Administrators 그룹(BUILTIN\Administrators)이 포함됩니다. 또한 이 그룹에는 TeamProjectCollectionName**\Service Accounts** 그룹의 멤버도 포함됩니다.
TeamProjectCollectionName**\Project Collection Valid Users** 이 그룹의 멤버는 Team Foundation Server에서 팀 프로젝트 컬렉션에 대한 액세스 권한을 가집니다. 이 그룹에는 팀 프로젝트 컬렉션에 추가한 모든 사용자와 그룹이 자동으로 포함됩니다. 이 그룹의 멤버 자격은 수정할 수 없습니다.
중요
이 그룹에 대해 컬렉션 수준 정보 보기 권한을 설정하지 않거나 이 권한을 Deny로 설정하는 일이 없도록 주의해야 합니다.
TeamProjectCollectionName**\Project Collection Service Accounts** 이 그룹의 멤버는 컬렉션과 Team Foundation Server에 대한 서비스 수준 권한을 가집니다. 기본적으로 이 그룹에는 설치 중 제공한 서비스 계정이 포함됩니다. 이 그룹은 서비스 계정 및 서비스 계정만 포함된 그룹만을 포함해야 합니다. 기본적으로 이 그룹은 Team Foundation Administrators 및 Team Foundation Service Accounts의 멤버입니다.
TeamProjectCollectionName**\Project Collection Build Service Accounts** 이 그룹의 멤버는 컬렉션에 대한 빌드 서비스 권한을 가집니다. 이 그룹은 서비스 계정 및 서비스 계정만 포함된 그룹만을 포함해야 합니다.
TeamProjectCollectionName**\ Collection Proxy Service Accounts** 이 그룹의 멤버는 컬렉션에 대한 프록시 서비스 권한을 가집니다. 이 그룹은 서비스 계정 및 서비스 계정만 포함된 그룹만을 포함해야 합니다.
TeamProjectCollectionName**\Project Collection Test Service Accounts** 이 그룹의 멤버는 컬렉션에 대한 테스트 서비스 권한을 가집니다. 이 그룹은 서비스 계정 및 서비스 계정만 포함된 그룹만을 포함해야 합니다.
기본적으로 이러한 그룹은 다음 표에 나와 있는 권한을 가집니다. 각 권한에 대한 자세한 설명은 Team Foundation Server 권한을 참조하십시오.
권한 이름 |
권한이 기본적으로 설정된 그룹 |
추가할 수 있는 항목 |
---|---|---|
보류된 변경 내용 관리 |
Project Collection Administrators Project Collection Service Accounts Project Collection Build Service Accounts |
다른 사용자가 만든 보류 집합을 삭제할 수 있거나 삭제해야 하는 사용자 또는 그룹으로서 수동으로 추가된 사용자 또는 그룹 |
웨어하우스 관리 |
Project Collection Administrators Project Collection Service Accounts |
WarehouseController.asmx 웹 서비스 ChangeSetting 웹 메서드를 통해 웨어하우스 설정을 변경할 수 있거나 변경해야 하는 사용자 또는 그룹으로서 수동으로 추가된 사용자 또는 그룹 |
작업 영역 관리 |
Project Collection Administrators Project Collection Service Accounts |
다른 사용자 대신 작업 영역을 만들 수 있거나 만들어야 하는 사용자 또는 그룹 및 다른 사용자가 만든 작업 영역을 삭제할 수 있거나 삭제해야 하는 사용자 또는 그룹으로서 수동으로 추가된 사용자 또는 그룹 |
추적 설정 변경 |
Project Collection Administrators |
Team Foundation Server 웹 서비스에 대한 더 자세한 진단 정보를 수집하기 위해 추적 설정을 변경할 수 있거나 변경해야 하는 기타 서버 관리자 |
작업 영역 만들기 |
Project Collection Administrators Project Collection Service Accounts Project Collection Valid Users |
없음 모든 사용자는 Project Collection Valid Users 그룹의 멤버로서 이 권한을 가집니다. |
새 프로젝트 만들기 |
Project Collection Administrators |
정기적으로 프로젝트를 만들어야 할 프로젝트 관리자 |
팀 프로젝트 삭제 |
Project Collection Administrators |
배포의 전반적인 상태 및 리소스 가용성을 관리하는 사용자 또는 그룹 |
팀 프로젝트 컬렉션 삭제 |
Project Collection Administrators |
배포의 전반적인 상태 및 리소스 가용성을 관리하는 사용자 또는 그룹 |
컬렉션 수준 정보 편집 |
Project Collection Administrators Project Collection Service Accounts |
없음 |
다른 사용자 대신 요청 |
Project Collection Administrators Project Collection Service Accounts SharePoint Web Application Services |
없음 |
빌드 리소스 관리 |
Project Collection Administrators Project Collection Build Administrators Project Collection Build Service Accounts Project Administrators Builders |
컬렉션의 빌드 리소스에 대한 빌드를 관리 및 예약할 수 있거나 이를 관리 및 예약해야 할 사용자 또는 그룹으로서 수동으로 추가된 사용자 또는 그룹 |
프로세스 템플릿 관리 |
Project Collection Administrators |
프로세스 전문가와 같이 프로세스 템플릿을 만들고, 편집하고, 다운로드하고, Team Foundation Server로 업로드할 수 있거나 이러한 작업을 수행해야 할 사용자 또는 그룹으로서 수동으로 추가된 모든 사용자 또는 그룹과 프로젝트 관리자 |
테스트 컨트롤러 관리 |
Project Collection Administrators Project Collection Test Service Accounts |
없음 |
작업 항목 링크 형식 관리 |
Project Collection Administrators |
없음 |
이벤트 트리거 |
Project Collection Administrators Project Collection Service Accounts |
없음 다른 사용자에게 이 권한을 추가하면 서비스 거부 공격에 노출될 가능성이 있습니다. |
빌드 리소스 사용 |
Project Collection Administrators Project Collection Build Service Accounts |
새 빌드를 큐에 대기시키고 컬렉션에서 완료된 빌드를 탐색할 수 있거나 이러한 작업을 수행해야 할 사용자 또는 그룹으로서 수동으로 추가된 사용자 또는 그룹 |
빌드 리소스 보기 |
Project Collection Administrators Project Collection Build Administrators Project Collection Build Service Accounts Project Collection Valid Users |
없음 |
컬렉션 수준 정보 보기 |
Project Collection Administrators Project Collection Build Administrators Project Collection Build Service Accounts Project Collection Service Accounts Project Collection Test Service Accounts Project Collection Valid Users SharePoint Web Application Services Collection Proxy Service Accounts |
없음 |
시스템 동기화 정보 보기 |
Project Collection Administrators |
없음 |
프로젝트 수준 그룹 및 권한
기본적으로 프로젝트 수준에는 다음 그룹이 있습니다.
ProjectName**\Project Administrators** 이 그룹의 멤버는 프로젝트를 만들 수는 없지만 팀 프로젝트의 모든 측면을 관리할 수 있습니다.
ProjectName**\Contributors** 이 그룹의 멤버는 코드를 추가, 수정, 삭제하거나 작업 항목을 만들고 수정하는 등의 다양한 방법으로 프로젝트에 참가할 수 있습니다.
ProjectName**\Readers** 이 그룹의 멤버는 프로젝트를 볼 수는 있지만 수정할 수는 없습니다.
ProjectName**\Builders** 이 그룹의 멤버는 프로젝트에 대한 빌드 권한을 가집니다. 여기에 속하는 멤버는 테스트 환경을 관리하고, 테스트 실행을 만들고, 빌드를 관리할 수 있습니다.
이러한 프로젝트 수준 그룹 외에도 다음 두 가지 컬렉션 수준 그룹이 Team Foundation Server의 모든 프로젝트에 표시됩니다.
TeamProjectCollectionName**\Project Collection Administrators**
참고
이 컬렉션 수준 그룹의 권한은 변경할 수 없습니다.
TeamProjectCollectionName**\Project Collection Build Service Accounts**
중요
이 그룹에 대해 프로젝트 수준 정보 보기 권한을 제거하거나 이 권한을 Deny로 설정하지 말아야 합니다.
기본적으로 이러한 그룹은 다음 표에 나와 있는 권한을 가집니다. 각 권한에 대한 자세한 설명은 Team Foundation Server 권한을 참조하십시오.
참고
TFSSecurity 명령줄 도구를 사용하여 서버 수준 그룹에 프로젝트 수준 그룹을 추가할 수 있습니다.
권한 이름 |
권한이 기본적으로 설정된 그룹 |
추가할 수 있는 항목 |
---|---|---|
테스트 실행 만들기 |
Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Build Service Accounts, Project Collection Test Service Accounts |
없음 |
팀 프로젝트 삭제 |
Project Administrators, Project Collection Administrators |
없음 |
테스트 실행 삭제 |
Project Administrators, Team Foundation Administrators |
진행 중인 테스트 실행을 종료하고 오래된 테스트 실행을 삭제할 수 있거나 이러한 작업을 수행해야 할 사용자 또는 그룹으로서 수동으로 추가된 사용자 또는 그룹 |
프로젝트 수준 정보 편집 |
Project Administrators, Project Collection Administrators |
없음 |
테스트 구성 관리 |
Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Build Service Accounts, Project Collection Test Service Accounts |
없음 |
테스트 환경 관리 |
Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Build Service Accounts, Project Collection Test Service Accounts |
없음 |
프로젝트 수준 정보 보기 |
Project Administrators, Contributors, Readers, Builders, Project Collection Administrators, Project Collection Build Service Accounts |
이 프로젝트에 대한 액세스 권한이 필요한 사용자 또는 그룹으로서 수동으로 추가된 모든 사용자 또는 그룹 |
테스트 실행 보기 |
Project Administrators, Contributors, Readers, Builders, Project Collection Build Service Accounts, Project Collection Administrators |
이 프로젝트에 대한 액세스 권한이 필요한 사용자 또는 그룹으로서 수동으로 추가된 모든 사용자 또는 그룹 |
영역 수준 그룹 및 권한
기본적으로 영역 수준에는 다음 그룹이 있습니다.
ProjectName**\Project Administrators**
ProjectName**\Contributors**
ProjectName**\Readers**
ProjectName**\Builders**
TeamProjectCollectionName**\Project Collection Administrators**
TeamProjectCollectionName**\Project Collection Build Service Accounts**
기본적으로 이러한 그룹은 다음 표에 나와 있는 권한을 가집니다. 각 권한에 대한 자세한 설명은 Team Foundation Server 권한을 참조하십시오.
권한 이름 |
권한이 기본적으로 설정된 그룹 |
추가할 수 있는 항목 |
---|---|---|
자식 노드 만들기 및 순서 지정 |
Project Administrators, Project Collection Administrators |
없음 |
이 노드 삭제 |
Project Administrators, Project Collection Administrators |
영역 노드를 삭제할 수 있거나 삭제해야 할 사용자 또는 그룹으로서 수동으로 추가된 모든 사용자 또는 그룹 |
이 노드 편집 |
Project Administrators, Project Collection Administrators |
영역 노드의 이름을 바꿀 수 있거나 이를 바꿔야 할 사용자 또는 그룹으로서 수동으로 추가된 모든 사용자 또는 그룹 |
이 노드의 작업 항목 편집 |
Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Build Service Accounts |
이 영역 노드의 작업 항목을 편집할 수 있거나 편집해야 할 사용자 또는 그룹으로서 수동으로 추가된 모든 사용자 또는 그룹 |
이 노드 보기 |
Project Administrators, Contributors, Readers, Builders, Project Collection Administrators, Project Collection Build Service Accounts, Project Collection Test Service Accounts |
이 영역 노드의 작업 항목에 대한 액세스 권한이 필요할 수 있는 사용자 또는 그룹으로서 수동으로 추가된 모든 사용자 또는 그룹 |
이 노드의 작업 항목 보기 |
Project Administrators, Contributors, Readers, Builders, Project Collection Administrators, Project Collection Build Service Accounts, Project Collection Test Service Accounts |
이 영역 노드의 작업 항목을 볼 수 있거나 봐야 하지만 이를 편집하거나 변경하지는 않는 사용자 또는 그룹으로서 수동으로 추가된 모든 사용자 또는 그룹 |
반복 수준 그룹 및 권한
기본적으로 반복 수준에는 다음 그룹이 있습니다.
ProjectName**\Project Administrators**
TeamProjectCollectionName**\Project Collection Administrators**
기본적으로 이러한 그룹은 다음 표에 나와 있는 권한을 가집니다. 각 권한에 대한 자세한 설명은 Team Foundation Server 권한을 참조하십시오.
권한 이름 |
권한이 기본적으로 설정된 그룹 |
추가할 수 있는 항목 |
---|---|---|
자식 노드 만들기 및 순서 지정 |
Project Administrators, Project Collection Administrators |
없음 |
이 노드 삭제 |
Project Administrators, Project Collection Administrators |
반복 노드를 삭제할 수 있거나 삭제해야 할 사용자 또는 그룹으로서 수동으로 추가된 모든 사용자 또는 그룹 |
이 노드 편집 |
Project Administrators, Project Collection Administrators |
반복 노드의 이름을 바꿀 수 있거나 이를 바꿔야 할 사용자 또는 그룹으로서 수동으로 추가된 모든 사용자 또는 그룹 |
이 노드 보기 |
Project Administrators, Project Collection Administrators |
반복 노드를 볼 수 있거나 봐야 할 사용자 또는 그룹으로서 수동으로 추가된 모든 사용자 또는 그룹 |
버전 제어 그룹 및 권한
기본적으로 버전 제어 수준에는 다음 그룹이 있습니다.
ProjectName**\Project Administrators**
ProjectName**\Contributors**
ProjectName**\Readers**
ProjectName**\Builders**
TeamProjectCollectionName**\Project Collection Administrators**
TeamProjectCollectionName**\Project Collection Service Accounts**
TeamProjectCollectionName**\Project Collection Build Service Accounts**
기본적으로 이러한 그룹은 다음 표에 나와 있는 권한을 가집니다. 각 권한에 대한 자세한 설명은 Team Foundation Server 권한을 참조하십시오.
권한 이름 |
권한이 기본적으로 설정된 그룹 |
추가할 수 있는 항목 |
---|---|---|
읽기 |
Project Administrators, Contributors, Readers, Builders, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts |
파일이나 폴더의 내용을 읽을 수 있거나 읽어야 할 사용자 또는 그룹으로서 수동으로 추가된 대부분의 사용자 또는 그룹 |
체크 아웃 |
Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts |
폴더의 항목에 대해 보류 중인 변경 내용을 체크 아웃하고 변경을 실행할 수 있거나 이러한 작업을 수행해야 할 사용자 또는 그룹으로서 수동으로 추가된 모든 사용자 또는 그룹 |
체크 인 |
Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts |
항목을 체크 인하고 커밋된 변경 집합 주석을 수정할 수 있거나 이러한 작업을 수행해야 할 사용자 또는 그룹으로서 수동으로 추가된 모든 사용자 또는 그룹 |
레이블 |
Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts |
항목에 레이블을 지정할 수 있거나 이를 지정해야 할 사용자 또는 그룹으로서 수동으로 추가된 모든 사용자 또는 그룹 |
잠금 |
Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts |
폴더나 파일을 잠금 또는 잠금 해제할 수 있거나 이러한 작업을 수행해야 할 사용자 또는 그룹으로서 수동으로 추가된 모든 사용자 또는 그룹 |
다른 사용자의 변경 내용 수정 |
Project Administrators, Project Collection Administrators, Project Collection Service Accounts |
다른 사용자가 파일을 체크 인했더라도 체크 인된 파일의 주석을 변경할 수 있거나 이를 변경해야 하며 프로젝트 감독 또는 모니터링을 담당하는 사용자 또는 그룹으로서 수동으로 추가된 사용자 또는 그룹 |
다른 사용자의 변경 내용 잠금 해제 |
Project Administrators, Project Collection Administrators, Project Collection Service Accounts |
다른 사용자가 잠근 파일을 잠금 해제할 수 있거나 이를 잠금 해제해야 할 사용자 또는 그룹으로서 수동으로 추가된 사용자 또는 그룹 |
다른 사용자의 변경 내용 취소 |
Project Administrators, Project Collection Administrators, Project Collection Service Accounts |
다른 사용자가 수행하여 보류 중인 변경 내용을 취소할 수 있거나 취소해야 할 사용자 또는 그룹으로서 수동으로 추가된 사용자 또는 그룹 |
레이블 관리 |
Project Administrators, Project Collection Administrators, Project Collection Service Accounts |
다른 사용자가 만든 레이블을 편집 또는 삭제할 수 있거나 이러한 작업을 수행해야 할 사용자 또는 그룹으로서 수동으로 추가된 사용자 또는 그룹 |
사용 권한 관리 |
Project Administrators, Project Collection Administrators, Project Collection Service Accounts |
없음 |
다른 사용자의 변경 내용 체크 인 |
Project Administrators, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts |
없음 |
병합 |
Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts |
소스 파일을 병합할 수 있거나 병합해야 할 사용자 또는 그룹으로서 수동으로 추가된 사용자 또는 그룹 |
분기 관리 |
Project Administrators, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts |
개인 분기를 만들 수 있거나 만들어야 할 사용자 또는 그룹으로서 수동으로 추가된 사용자 또는 그룹 |
빌드 수준 권한
기본적으로 빌드 수준에는 다음 그룹이 있습니다.
ProjectName**\Project Administrators**
ProjectName**\Contributors**
ProjectName**\Readers**
ProjectName**\Builders**
TeamProjectCollectionName**\Project Collection Administrators**
TeamProjectCollectionName**\Project Collection Build Service Accounts**
기본적으로 이러한 그룹은 다음 표에 나와 있는 권한을 가집니다. 각 권한에 대한 자세한 설명은 Team Foundation Server 권한을 참조하십시오.
권한 이름 |
권한이 기본적으로 설정된 그룹 |
추가할 수 있는 항목 |
---|---|---|
빌드 보기 |
Project Administrators, Contributors, Readers, Builders, Project Collection Build Service Accounts, Project Collection Administrators |
빌드를 볼 수 있거나 봐야 할 사용자 또는 그룹으로서 수동으로 추가된 대부분의 사용자 또는 그룹 |
빌드 품질 편집 |
Project Administrators, Contributors, Builders, Project Collection Build Service Accounts, Project Collection Administrators |
|
무기한 보존 |
Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators |
|
빌드 삭제 |
Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators |
|
빌드 품질 관리 |
Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators |
|
빌드 제거 |
Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators |
|
빌드 정보 업데이트 |
Project Collection Build Service Accounts |
|
빌드 큐 대기 |
Project Administrators, Contributors, Builders, Project Collection Build Service Accounts, Project Collection Administrators |
|
빌드 큐 관리 |
Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators |
|
빌드 중지 |
Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators |
|
빌드 정의 보기 |
Project Administrators, Contributors, Readers, Builders, Project Collection Build Service Accounts, Project Collection Administrators |
빌드 정의를 볼 수 있거나 봐야 할 사용자 또는 그룹으로서 수동으로 추가된 대부분의 사용자 또는 그룹 |
빌드 정의 편집 |
Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators |
|
빌드 정의 삭제 |
Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators |
|
빌드의 체크 인 유효성 검사 재정의 |
Project Collection Build Service Accounts, Project Collection Administrators |
Lab Management 그룹 및 권한
기본적으로 랩 관리 수준에는 다음 그룹이 있습니다.
ProjectName**\Project Administrators**
ProjectName**\Contributors**
ProjectName**\Readers**
TeamProjectCollectionName**\Project Collection Administrators**
TeamProjectCollectionName\Project Collection Build Service accounts
Server**\Team Foundation Administrators**
기본적으로 이러한 그룹은 다음 표에 나와 있는 권한을 가집니다. 또한 Lab Management에서 개체를 만든 작성자에게는 해당 개체에 대한 모든 권한이 자동으로 부여됩니다. 각 권한에 대한 자세한 설명은 Team Foundation Server 권한을 참조하십시오.
권한 이름 |
권한이 기본적으로 설정된 그룹 |
추가할 수 있는 항목 |
랩 리소스 보기 |
Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Readers, Project Collection Build Service Accounts |
|
랩 위치 관리 |
Team Foundation Administrators, Project Collection Administrators, Project Administrators(프로젝트 수준 위치, 즉 프로젝트 호스트 그룹과 프로젝트 라이브러리 공유 위치로만 제한됨) |
|
랩 위치 삭제 |
Team Foundation Administrators, Project Collection Administrators Project Administrators(프로젝트 호스트 그룹 및 프로젝트 라이브러리 공유 위치와 같은 프로젝트 수준 위치로 제한됨) |
|
환경 및 가상 컴퓨터 쓰기 |
Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Project Collection Build Service Accounts |
|
환경 및 가상 컴퓨터 편집 |
Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Project Collection Build Service Accounts |
|
환경 및 가상 컴퓨터 삭제 |
Team Foundation Administrators, Project Collection Administrators, Project Administrators |
|
가상 컴퓨터 가져오기 |
Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors |
|
환경 작업 |
Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Project Collection Build Service Accounts |
|
사용 권한 관리 |
Team Foundation Administrators, Project Collection Administrators |
|
자식 권한 관리 |
Team Foundation Administrators, Project Collection Administrators, Project Administrators(프로젝트 수준 위치, 즉 프로젝트 호스트 그룹과 프로젝트 라이브러리 공유 위치로만 제한됨) |
|
시작 |
Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Project Collection Build Service Accounts |
|
중지 |
Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Project Collection Build Service Accounts |
|
일시 중지 |
Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Project Collection Build Service Accounts |
|
스냅숏 관리 |
Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Project Collection Build Service Accounts |
참고 항목
작업
Team Foundation Server에서 관리자 권한 설정