AUZRE DEVOPS SERVER 2022 - Droits nécessaires pour le compte utilisé dans la console d’administration

SMAIRKANDI Oussama 20 Points de réputation
2025-12-04T09:22:44.4333333+00:00

Bonjour,

 

Je souhaite obtenir des précisions concernant les droits requis pour le compte utilisateur que j’utilise afin d’effectuer des actions d'administration via la console d’administration Azure DevOps Server 2022.

Plus précisément, pourriez-vous m’indiquer :

 

  1. Les droits nécessaires au niveau de l’instance MSSQL (rôles serveur, permissions minimales, etc.).
  2. Les droits requis au niveau de la base de données (rôles de base, permissions spécifiques à accorder).
  3. Le cas échéant, la documentation officielle Microsoft qui décrit les privilèges minimums recommandés pour ce type d’utilisation.

L’objectif est de garantir que le compte dispose uniquement des permissions nécessaires, sans sur-privilèges, car nous nous pouvons pas avoir le role sysadmin selon la politique de notre entreprise

Merci par avance pour votre aide.

 

Cordialement,

Azure DevOps

Réponse acceptée par l’auteur(e) de la question
Aditya N 3,890 Points de réputation Personnel externe de Microsoft Corporation Modérateur
2025-12-04T11:08:40.28+00:00

Bonjour @SMAIRKANDI Oussama

Merci d'avoir contacté Microsoft Q&A

Nous utilisons un traducteur automatique, veuillez donc nous excuser pour les éventuelles erreurs grammaticales.

Droits d'accès à l'instance MSSQL

L'utilisateur doit idéalement être membre du rôle serveur fixe sysadmin dans SQL Server. Ce rôle octroie des droits d'administration complets sur l'instance SQL Server, ce qui simplifie la gestion des bases de données Azure DevOps Server et l'exécution de tâches telles que les sauvegardes, les restaurations et les modifications de schéma.

Droits au niveau de la base de données

Au niveau de la base de données, le compte utilisateur doit généralement posséder le rôle db_owner pour chaque base de données de collection Azure DevOps Server et pour la base de données de configuration. Le rôle db_owner confère des autorisations complètes permettant de modifier tous les objets, schémas et données de la base de données nécessaires à l’administration et à la configuration d’Azure DevOps Server. Le compte doit disposer des droits nécessaires pour créer, modifier et supprimer des tables, des procédures stockées, des déclencheurs et d'autres objets de données nécessaires au fonctionnement d'Azure DevOps Server.

https://learn-microsoft-com.translate.goog/en-us/sql/relational-databases/security/authentication-access/server-level-roles?view=sql-server-ver17&_x_tr_sl=en&_x_tr_tl=fr&_x_tr_hl=en-US&_x_tr_pto=wapp

https://learn-microsoft-com.translate.goog/en-us/azure/devops/server/install/install-azure-sql?view=azure-devops-server&_x_tr_sl=en&_x_tr_tl=fr&_x_tr_hl=en-US&_x_tr_pto=wapp

N'hésitez pas à nous contacter pour toute question supplémentaire.

Si cette réponse vous a été utile, veuillez cliquer sur « Accepter la réponse » et voter pour elle. Si vous avez des questions supplémentaires concernant cette réponse, veuillez cliquer sur « Commenter ».

Merci

Aditya

Cette réponse vous a-t-elle été utile?

1 personne a trouvé cette réponse utile.

0 réponses supplémentaires

Trier par : Le plus utile

Votre réponse

Les réponses peuvent être marquées comme « Acceptées » par l’auteur(e) de la question et « Recommandées » par les modérateurs, ce qui aide les utilisateurs à savoir que la réponse a résolu le problème de l’auteur(e).