Partager via


Conditions requises pour le compte de service

Azure DevOps Server |Azure DevOps Server |Azure DevOps Server 2022 | Azure DevOps Server 2020

Vous devez utiliser des comptes de service pour installer l’un des serveurs locaux Azure DevOps suivants :

  • Serveur Azure DevOps
  • Team Foundation Server (TFS)
  • Team Foundation Build (outil de construction d'équipe)
  • Proxy Team Foundation Server.

En outre, si vous utilisez SQL Server Reporting Services, vous devez également disposer d’un compte de lecteur de rapport lorsque vous installez Azure DevOps localement. Les serveurs Azure DevOps nécessitent plusieurs identités pour l’installation, mais vous pouvez utiliser un seul compte pour toutes les identités si ce compte répond aux exigences de toutes les identités pour lesquelles vous l’utilisez.

Conseil / Astuce

Vous êtes confus au sujet des comptes ? Un didacticiel est disponible qui explique comment créer des comptes et des groupes pour une installation à serveur unique. Pour plus d’informations, consultez Configurer des groupes à utiliser dans Azure DevOps.

Meilleures pratiques pour l’utilisation des comptes de service

Voici quelques bonnes pratiques pour l’utilisation des comptes de service Azure DevOps :

  • Si vous utilisez des comptes de domaine pour vos comptes de service, utilisez une identité différente pour le compte de lecteur de rapport.
  • Si vous installez un composant dans un groupe de travail, vous devez utiliser des comptes locaux pour les comptes d’utilisateur.

Remarque

Pour faciliter la discussion des différents comptes requis par Azure DevOps en local, cet article utilise des exemples de noms d’espaces réservés. Vous n’avez pas besoin d’utiliser ces noms d’espace réservé pour tout compte que vous pourriez créer. 2.

Service réseau ou comptes intégrés

Azure DevOps Server, Team Foundation Server, Team Foundation Build et Team Foundation Server Proxy nécessitent tous un compte de service. Ces comptes de service deviennent l’identité du composant installé. Par défaut, chaque composant utilise un compte intégré (tel que le service réseau) comme compte de service. Vous pouvez changer ce compte pour un compte d'utilisateur lorsque vous installez le composant, mais vous devez vous assurer que tous les comptes d'utilisateur que vous utilisez disposent des droits se connecter en tant que service.

Conseil / Astuce

Les comptes intégrés n’utilisent pas de mots de passe. Les comptes intégrés disposent déjà des permissions ouverture de session en tant que service, ce qui les rend plus faciles à gérer, en particulier dans un environnement de domaine.

Comptes de service Azure DevOps

Les comptes de service du tableau suivant sont les identités pour Azure DevOps Server ou Team Foundation Server et leurs composants. Le compte de service pour Azure DevOps Server est également utilisé dans Internet Information Services (IIS) comme identité du pool d’applications pour Azure DevOps Server.

Composant

Exemple de nom d’ouverture de session utilisateur

Exigences


Serveur Azure DevOps

AzureDevOpsService

Vous pouvez spécifier un compte intégré ou un compte d’utilisateur. Si vous spécifiez un compte d’utilisateur, il doit avoir les autorisations Se connecter en tant que service.
Vous ne devez pas utiliser le compte que vous utilisez pour installer Azure DevOps Server comme compte pour AzureDevOpsService. Par exemple, si vous êtes connecté en tant que domaine \utilisateur1 lorsque vous installez Azure DevOps Server, n’utilisez pas domaine\utilisateur1 comme compte pour AzureDevOpsService.
Valeur par défaut : Service réseau

Team Foundation Build (outil de construction d'équipe)

TFSBUILD

Vous pouvez spécifier un compte intégré ou un compte d’utilisateur. Si vous utilisez un compte d'utilisateur, il doit avoir l'autorisation Se connecter en tant que service.

Proxy de serveur Azure DevOps

AzureDevOpsServerProxy

Vous pouvez spécifier un compte intégré ou un compte d’utilisateur. Si vous utilisez un compte d'utilisateur, il doit avoir l'autorisation Se connecter en tant que service.


Compte de service SQL Server

Le compte de service SQL Server est une identité qui exécute les services Windows pour SQL Server. Dans l'exemple suivant, SQLSERVICE est un nom d'espace réservé.

Exemple de nom d’ouverture de session utilisateur Spécifications
SQLSERVICE Vous pouvez utiliser un compte système intégré ou configurer un compte avant d’installer SQL Server. Azure DevOps Server et Team Foundation Server n’ont aucune configuration requise pour ce compte.