關(guān)鍵字:Project server的權限管理
我在給企業(yè)做project server實(shí)施過(guò)程中了解到,很多公司對project server的權限管理都不是特別清楚,在此我簡(jiǎn)單做一下說(shuō)明,以便大家更好的了解它: 1.1 了解 Project Web Access 權限
1.1.1 概述
權限定義了用戶(hù)在通過(guò) Microsoft Project Professional 2003 或 Microsoft Project Web Access 與 Microsoft Project Server 交互時(shí)有權執行的操作。
通過(guò)創(chuàng )建定義了權限集的安全模板,您可以允許或拒絕個(gè)別或一組 Microsoft Project Web Access 用戶(hù)的權限,然后在模板的基礎上指派用戶(hù)和組權限。 您可以使用類(lèi)別來(lái)定義這些用戶(hù)和組有權查看的指定項目和資源。 您還可以為 Microsoft Project Web Access 功能設置權限,設置這些功能是否在組織內通用(使其從整體上對單位可用或不可用)。
Microsoft Project Web Access 權限的工作方式類(lèi)似于 Microsoft Windows 2000 和 Microsoft Windows NT 中的權限。用戶(hù)和組是安全主體。類(lèi)別和單位是安全對象?梢杂脵嘞迊(lái)允許或拒絕安全主體訪(fǎng)問(wèn)安全對象。
下面是 Microsoft Project Server 安全模型的實(shí)體:
“用戶(hù)” 被授予 Microsoft Project Server 指定區域的訪(fǎng)問(wèn)權限的個(gè)人,用戶(hù)可以被分配至組。
“組” 對 Microsoft Project Server 有相同訪(fǎng)問(wèn)要求的用戶(hù)的集合。
“模板” 一組用于授予用戶(hù)、組和類(lèi)別權限的預定義權限。
“類(lèi)別” 一組安全對象。 例如,項目組或資源組。
“單位” 存在于 Microsoft Project Server 單個(gè)安裝中的項目、資源和數據層。
“權限” 與安全對象相關(guān)聯(lián)的規則,用于規定對 Microsoft Project Server 的訪(fǎng)問(wèn)權。 權限的兩種類(lèi)型: 全局權限規定對指定功能和用戶(hù)活動(dòng)的訪(fǎng)問(wèn)權(例如,訪(fǎng)問(wèn)企業(yè)全局模板的權限),而對象權限則規定對應用程序內指定區域的訪(fǎng)問(wèn)權。
1.1.2 用戶(hù)
用戶(hù)即Microsoft Project Server的使用者,用戶(hù)不同于資源,資源是項目中具體工作任務(wù)的承擔者;在Microsoft Project Server中用戶(hù)和資源的關(guān)系是:資源一定是用戶(hù),用戶(hù)不一定是資源,排除企業(yè)常規資源。
必須為每個(gè)用戶(hù)授予查看或訪(fǎng)問(wèn) Microsoft Project Web Access 特定區域中數據的權限。您可以按用戶(hù)級別授予權限,也可以將用戶(hù)分配到組中(建議使用這種方式),然后按組級別授予權限。一個(gè)用戶(hù)可以是任意多個(gè)組的成員。
1.1.3 組
用戶(hù)組只是分配了相同權限的單個(gè)用戶(hù)的集合。您可以將具有共同安全要求的單個(gè)用戶(hù)合并到一個(gè)組中,以減少需要管理的安全主體數。如果需要提供訪(fǎng)問(wèn)單位內部數據的新方法(例如當公司雇用了承包商時(shí),可能希望承包商具有與一般工作組成員不同的權限集),可以創(chuàng )建自定義組。
將安全模板和組結合使用,可以簡(jiǎn)化權限的設置過(guò)程。首先新建一個(gè)安全模板(最好和組具有相同的名稱(chēng)),然后根據新的安全模板為組中的所有用戶(hù)授予權限。
Microsoft Project Web Access 包含下列默認組:
管理員:管理員組被授予 Microsoft Project Server 中的所有可用權限和“我的單位”類(lèi)別中的所有權限。
主管人員:組織中需要項目和資源的查看權利的用戶(hù)可被加到“主管人員”組中。 該組有權查看保存或發(fā)布至服務(wù)器的任何項目和資源。 管理員必須手動(dòng)為主管人員創(chuàng )建用戶(hù)帳號。 只有工作組成員和項目經(jīng)理賬戶(hù)可以自動(dòng)創(chuàng )建。主管人員組被授予“我的單位”類(lèi)別上的權限。主管人員組被授予查看 Project Center、Resource Center、Portfolio Analyzer 和 Portfolio Modeler 中項目和資源信息的全局權限。
項目組合經(jīng)理:組織中管理企業(yè)啊模板和企業(yè)資源的用戶(hù)可以被添加至“項目組合經(jīng)理”組。 這些用戶(hù)擁有創(chuàng )建和編輯數據的能力,但不能執行服務(wù)器管理任務(wù)(例如,他們不能添加用戶(hù)或組)。 項目組合經(jīng)理能查看和編輯組織內的所有項目和資源。 該組被授予“我的單位”類(lèi)別上的權限。
項目經(jīng)理:項目經(jīng)理組被授予“我的單位”類(lèi)別上的權限。 項目經(jīng)理組能查看和編輯該類(lèi)別下的項目。 項目經(jīng)理被授予眾多全局權限,他們有權創(chuàng )建新項目、狀態(tài)報告和待辦事項。 此外該組還被授予“我的項目”類(lèi)別上的有限權限。
資源經(jīng)理:該組適用于不需要管理項目,但需要有限的查看和編輯項目信息的能力的用戶(hù)。 該組被授予我的項目, 我的直接下屬, 我的資源, 新業(yè)務(wù)資源類(lèi)別上的權限。
延伸閱讀
文章來(lái)源于領(lǐng)測軟件測試網(wǎng) http://kjueaiud.com/