Atribuir a administração de recursos do serviço de Perfil de Usuário (SharePoint Server 2010)
Aplica-se a: SharePoint Server 2010
Tópico modificado em: 2016-11-30
Os administradores de farms podem delegar a administração de um aplicativo de serviço de Perfil de Usuário ou de recursos selecionados desse aplicativo a um administrador de aplicativos de serviço. Esse administrador pode delegar a administração de um ou mais recursos de um aplicativo de serviço de Perfil de Usuário a outro usuário, que é conhecido como administrador de recursos. Esse administrador de recursos pode executar todas as tarefas administrativas relacionadas ao(s) recurso(s) delegado(s), mas não pode gerenciar outros recursos, aplicativos de serviço ou configurações presentes na Administração Central. Para obter mais informações, consulte Visão geral do serviço de Perfil de Usuário (SharePoint Server 2010).
Qualquer um dos seguintes recursos de um aplicativo de serviço de Perfil de Usuário pode ser delegado a um administrador de recursos:
Gerenciar Perfis
Gerenciar Audiências
Gerenciar Permissões
Recuperar Dados de Pessoas para Rastreadores de Pesquisa
Gerenciar Dados Sociais
Antes de executar esse procedimento, confirme o seguinte:
- Um aplicativo de serviço de Perfil de Usuário está sendo executado no farm.
Neste artigo:
Delegar a administração de recursos do serviço de Perfil de Usuário usando a Administração Central
Delegar a administração de recursos do serviço de Perfil de Usuário usando o Windows PowerShell
Delegar a administração de recursos do serviço de Perfil de Usuário usando a Administração Central
Em geral, você utiliza o site da Administração Central para delegar a administração de recursos do serviço de Perfil de Usuário em uma implantação autônoma.
Para delegar a administração de recursos do serviço de Perfil de Usuário usando a Administração Central
Verifique se você possui as seguintes credenciais administrativas:
- Para delegar a administração de recursos do serviço de Perfil de Usuário, a conta de usuário que está executando esse procedimento deve ser membro do grupo Administradores de Farm ou deve ter recebido permissão para administrar o aplicativo de serviço de Perfil de Usuário em execução no farm. Para obter mais informações, consulte Atribuir a administração de um aplicativo de serviço de Perfil de Usuário (SharePoint Server 2010).
No site da Administração Central, na seção Gerenciamento de Aplicativos, clique em Gerenciar aplicativos de serviço.
Na lista de aplicativos de serviço, clique em Aplicativo de Serviço de Perfil de Usuário.
Na guia Aplicativos de Serviço, no grupo Operações, clique em Administradores.
Na página Administradores para o Aplicativo de Serviço de Perfil de Usuário, digite ou selecione uma conta de usuário ou de grupo e clique em Adicionar.
Na caixa Permissões para o Administrador:, marque um ou mais recursos para os quais você deseja delegar administração e clique em OK.
Delegar a administração de recursos do serviço de Perfil de Usuário usando o Windows PowerShell
Em geral, você utiliza o Windows PowerShell para delegar a administração de recursos do serviço de Perfil de Usuário quando deseja automatizar essa tarefa, o que é comum em grandes empresas.
Para delegar a administração de recursos do serviço de Perfil de Usuário usando o Windows PowerShell
Verifique se você atende aos seguintes requisitos mínimos:
- Consulte Add-SPShellAdmin.
No menu Iniciar, clique em Ferramentas Administrativas.
Clique em Shell de Gerenciamento do SharePoint 2010.
No Prompt de Comando do Windows PowerShell (ou seja, PS C:\>), digite os seguintes comandos sem comentários (//), cada um em uma linha separada:
// Display a list of all service applications and their GUIDs Get-SPServiceApplication // Create a variable that contains the guid for the User // Profile service for which you want to delegate Full Control $serviceapp = Get-SPServiceApplication <guid> // Create a variable that contains the list of administrators // for the service application $security = Get-SPServiceApplicationSecurity $serviceapp -Admin // Create a variable that contains the claims principal for a user account $principalUser1 = New-SPClaimsPrincipal -Identity "domain\user" -IdentityType WindowsSamAccountName // Give "Manage Social Data" permissions to the claims // principal you just created Grant-SPObjectSecurity $security -Principal $principalUser1 -Rights "Manage Social Data" // Apply the changes to the User Profile service application Set-SPServiceApplicationSecurity $serviceapp -objectSecurity $security -Admin
Em que:
<guid> é o GUID do serviço de Perfil de Usuário para o qual você deseja delegar permissões de Gerenciar Dados Sociais.
<domínio\usuário> é o usuário para o qual você deseja delegar permissões de Gerenciar Dados Sociais.
Para obter mais informações, consulte Get-SPServiceApplication, Get-SPServiceApplicationSecurity, New-SPClaimsPrincipal, Grant-SPObjectSecurity e Set-SPServiceApplicationSecurity.
Observação
Recomendamos que você use o Windows PowerShell ao executar tarefas administrativas de linha de comando. A ferramenta de linha de comando Stsadm está obsoleta, mas está incluída para oferecer suporte à compatibilidade com versões anteriores do produto.
See Also
Concepts
Atribuir a administração de recursos do serviço de Perfil de Usuário (SharePoint Server 2010)
Atribuir a administração de um aplicativo de serviço de Perfil de Usuário (SharePoint Server 2010)