Atribuir a administração de perfis de usuário e da organização (SharePoint Server 2010)
Aplica-se a: SharePoint Server 2010
Tópico modificado em: 2011-11-10
Os administradores de farm ou administradores de aplicativos de serviço de um aplicativo do serviço de Perfil de Usuário podem delegar administração de perfis de usuários e organizações para um administrador de recursos. Um administrador de recursos pode gerenciar todas as definições para perfis de usuários e organizações, mas um administrador de recursos não pode gerenciar definições para outros recursos ou para todo o aplicativo do serviço de Perfil de Usuário. Um administrador de recursos pode ser um usuário ou um grupo. Para obter mais informações, consulte Visão geral do serviço de Perfil de Usuário (SharePoint Server 2010).
Observação
Os administradores de farm podem usar o Windows PowerShell para gerenciar serviços. No entanto, os administradores de recursos não podem usar o Windows PowerShell para essa finalidade. Os administradores de recursos devem usar a Administração Central para gerenciar recursos do serviço de Perfil de Usuário.
Antes de executar esse procedimento, confirme os seguinte:
- Um aplicativo do Serviço de Perfil de Usuário está em execução no farm. Para obter mais informações, consulte Criar, editar ou excluir um aplicativo de serviço de Perfil de Usuário (SharePoint Server 2010).
Neste artigo:
Delegar administração de perfis de usuários e organizações usando a Administração Central
Delegar administração de perfis de usuários e organizações usando o Windows PowerShell
Delegar administração de perfis de usuários e organizações usando a Administração Central
Normalmente, o site Administração Central é usado para delegar a administração de perfis de usuários e organizações em uma implantação autônoma.
Para delegar administração de perfis de usuários e organizações usando a Administração Central
Verifique se você possui as seguintes credenciais administrativas:
- Para delegar administração de perfis de organizações, você deve ser membro do grupo Administradores de Farm ou deve ter recebido permissão para administrar o aplicativo do serviço de Perfil de Usuário que está em execução no farm. Para obter mais informações, consulte Atribuir a administração de um aplicativo de serviço de Perfil de Usuário (SharePoint Server 2010).
No site da Administração Central, na seção Gerenciamento de Aplicativos, clique em Gerenciar aplicativos de serviço.
Na lista de aplicativos de serviço, clique em Aplicativo de Serviço de Perfil de Usuário.
Na guia Aplicativos de Serviço, na seção Operações, clique em Administradores.
Na página Administradores para o Aplicativo de Serviço de Perfil de Usuário, digite ou selecione uma conta de usuário ou de grupo e clique em Adicionar.
Na caixa Permissões de Administrador:, marque o nível de permissão Gerenciar Perfis e clique em OK.
Delegar administração de perfis de usuários e organizações usando o Windows PowerShell
Normalmente, o Windows PowerShell é usado para delegar administração de perfis de usuários e organizações quando você deseja automatizar a tarefa, o que é comum em empresas.
Observação
Administradores de recursos não podem usar o Windows PowerShell para gerenciar recursos do serviço do Perfil de Usuário. Somente os Administradores de Farm podem usar o Windows PowerShell para gerenciar recursos.
Para delegar administração de perfis de usuários e organizações usando o Windows PowerShell
Verifique se você atende aos seguintes requisitos mínimos:
- Consulte Add-SPShellAdmin.
No menu Iniciar, clique em Ferramentas administrativas.
Clique em Shell de Gerenciamento do SharePoint 2010.
No prompt de comando do Windows PowerShell (ou seja, PS C:\>), digite os comandos a seguir, em linhas separadas, e pressione ENTER:
$security = Get-SPProfileServiceApplicationSecurity $serviceApp -Admin Grant-SPObjectSecurity $security $principal "Manage Profiles" Set-SPProfileServiceApplicationSecurity $serviceApp -Admin $security
Esse exemplo recupera o objeto SPObjectSecurity que corresponde à lista de controle de acesso do administrador no aplicativo do serviço de Perfil de Usuário,
$security
e adiciona um novo usuário principal a essa lista de controle de acesso. Agora, o novo usuário principal recebe direitos de Administrador para o recurso Gerenciar perfis do serviço do Perfil de Usuário.Para obter mais informações, consulte Get-SPProfileServiceApplicationSecurity e Grant-SPObjectSecurity.
Observação
Recomendamos que você use o Windows PowerShell ao executar tarefas administrativas de linha de comando. A ferramenta de linha de comando Stsadm está obsoleta, mas está incluída para oferecer suporte à compatibilidade com versões anteriores do produto.