Assigner l’administration d’une application de service Profil utilisateur (SharePoint Server 2010)

 

S’applique à : SharePoint Server 2010

Dernière rubrique modifiée : 2016-11-30

Les administrateurs de batterie de serveurs peuvent déléguer l’administration d’une application de service de profil utilisateur spécifique à un administrateur d’application de service. Un administrateur d’application de service peut effectuer toutes les tâches d’administration liées à cette application de service de profil utilisateur, mais il ne peut pas gérer d’autres applications de service ou paramètres contenus dans l’Administration centrale. Pour plus d’informations, voir Vue d’ensemble du service de profil utilisateur (SharePoint Server 2010).

Avant d’effectuer cette procédure, vérifiez les spécifications suivantes :

  • Une application de service de profil utilisateur est en cours d’exécution dans la batterie de serveurs.

Dans cet article :

  • Déléguer l’administration d’une application de service de profil utilisateur à l’aide de l’Administration centrale

  • Déléguer l’administration d’une application de service de profil utilisateur à l’aide de Windows PowerShell

Déléguer l’administration d’une application de service de profil utilisateur à l’aide de l’Administration centrale

Vous utilisez généralement le site Web Administration centrale pour déléguer l’administration d’une application de service de profil utilisateur dans un déploiement autonome.

Pour déléguer l’administration d’une application de service de profil utilisateur à l’aide de l’Administration centrale

  1. Vérifiez que vous disposez des informations d’identification d’administration suivantes :

    • Pour utiliser l’Administration centrale, le compte d’utilisateur qui effectue cette procédure doit être un membre du groupe Administrateurs de batterie de serveurs.
  2. Sur le site Web Administration centrale, dans la section Gestion des applications, cliquez sur Gérer les applications de service.

  3. Dans la liste des applications de service, cliquez sur Application de service de profil utilisateur.

  4. Sous l’onglet de Applications de service, dans la section Opérations, cliquez sur Administrateurs.

  5. Sur la page Administrateurs de Application de service de profil utilisate, entrez ou sélectionnez un compte d’utilisateur ou de groupe, puis cliquez sur Ajouter.

  6. Dans la zone Autorisations pour Administrateur, sélectionnez le niveau d’autorisation Contrôle total, puis cliquez sur OK.

Déléguer l’administration d’une application de service de profil utilisateur à l’aide de Windows PowerShell

Vous utilisez généralement Windows PowerShell pour déléguer l’administration d’une application de service de profil utilisateur si vous souhaitez automatiser la tâche, ce qui est souvent le cas dans les entreprises.

Pour déléguer l’administration d’une application de service de profil utilisateur à l’aide de Windows PowerShell

  1. Vérifiez que vous disposez de la configuration minimale requise suivante :

  2. Dans le menu Démarrer, cliquez sur Tous les programmes.

  3. Cliquez sur Produits Microsoft SharePoint 2010.

  4. Cliquez sur SharePoint 2010 Management Shell.

  5. Depuis l’invite de commandes Windows PowerShell (PS C:\>), tapez les commandes suivantes sans les commentaires (//), à raison d’une par ligne :

    // Display a list of all service applications and their GUIDs
    Get-SPServiceApplication
    
    // Create a variable that contains the guid for the User Profile service for
    // which you want to delegate Full Control
    $serviceapp = Get-SPServiceApplication <guid>
    
    // Create a variable that contains the list of administrators for the service application 
    $security = Get-SPServiceApplicationSecurity $serviceapp -Admin
    
    // Create a variable that contains the claims principal for a user account
    $principalUser1 = New-SPClaimsPrincipal -Identity "domain\user" -IdentityType WindowsSamAccountName
    
    // Give Full Control permissions to the claims principal you just created
    Grant-SPObjectSecurity $security -Principal $principalUser1 -Rights "Full Control"
    
    // Apply the changes to the User Profile service application
    Set-SPServiceApplicationSecurity $serviceapp -objectSecurity $security -Admin
    

    Où :

    • <guid> représente le GUID du service Profil utilisateur dont vous souhaitez déléguer le contrôle total.

    • <domain\user> représente l’utilisateur auquel vous souhaitez déléguer le contrôle total.

    Pour plus d’informations, voir Get-SPServiceApplication, Get-SPServiceApplicationSecurity, New-SPClaimsPrincipal, Grant-SPObjectSecurity et Set-SPServiceApplicationSecurity.

    Notes

    Nous vous recommandons d’utiliser Windows PowerShell pour les tâches d’administration en ligne de commande. L’outil en ligne de commande Stsadm a été abandonné, mais il est inclus pour assurer la compatibilité avec les versions précédentes.

See Also

Concepts

Affecter l’administration des fonctionnalités du service de profil utilisateur (SharePoint Server 2010)