Meine eigene Frage beantworten, um anderen die Mühe zu ersparen.
Das Problem ergab sich aus der Reihenfolge der Operationen, die ich oben ausführte. Sie müssen zunächst Sicherheitszugriff für das Teamprojekt gewähren (in meinem Fall habe ich den Contributor-Zugriff verwendet), und anschließend den Active Directory-Synchronisierungsjob über den TFS-QueueJobNow-Webservice mit dem unten stehenden PowerShell-Skript ausführen (beachten Sie, dass der Job einige Minuten dauern kann).
[void][System.Reflection.Assembly]::LoadWithPartialName("Microsoft.TeamFoundation.Client") $configServer = new-object Microsoft.TeamFoundation.Client.TfsConfigurationServer(new-object System.Uri("http://localhost:8080/tfs")) $tfsJobService = $configServer.GetService([Microsoft.TeamFoundation.Framework.Client.ITeamFoundationJobService]) $jobs= $tfsJobService.QueryJobs() $jobID = new-object System.Guid("544DD581-F72A-45A9-8DE0-8CD3A5F29DFE") foreach ($job in $jobs) { if (($job.JobId -eq $jobID)) { $Identity_SynchronizationJob = $job $tfsJobService.QueueJobNow($Identity_SynchronizationJob,$true) } }
Anschließend sollten Sie die erforderliche Gruppe in das Freigabefeld einer Umgebung im Release Management-System von TFS eingeben können.