Sdílet prostřednictvím


Přiřazení oprávnění na podporu integrace produktů TFS a Project Server

Přiřazení oprávnění je prvním krokem při konfiguraci serveru Team Foundation Server a Project Server pro podporu synchronizace dat.Je třeba udělit oprávnění na několik účtů – správci, účty služeb a členy týmu.Je nutné provést jistotu, že účty konkrétní služby přístup jako zprostředkovatele sdílených služeb (SSP) pro server který je hostitelem Produkty SharePoint pro Microsoft Project Server.

Po instalaci byste měli udělit oprávnění Team Foundation Server rozšíření pro Project Server Integration.Další informace naleznete v tématu Požadavky na systém a instalaci pro podporu integrace produktů TFS a Project Server.

Než začnete

Než začnete, budete chtít vědět, které instance PWA a TFS týmového projektu, který kolekce bude účastnit synchronizace dat.Také budete chtít mít odpovědi na následující otázky.

Máte k dispozici všechna oprávnění, je nutné přiřadit oprávnění?

Ujistěte se, že uživatel, který patří do následujících skupin:

  • Team Foundation Správci skupina, požadováno udělit oprávnění sady TFS.Musí mít rovněž přístup k Konzola pro správu serveru Team Foundation.Set administrator permissions for Team Foundation Server.

  • Správce pro projekt webové aplikace pro každou instanci aplikace Microsoft Office Project nebo projektu webové aplikace (PWA), je nutné udělit oprávnění pro Server Microsoft Office Project.Také musí mít přístup k serveru Microsoft Office Project prostřednictvím PWA.

  • Správci skupina zabezpečení pro databáze serveru SQL Server pro Microsoft Project Server, je třeba udělit oprávnění k vytváření sestav PWA a publikování databáze.

  • Serverové farmy správci skupina, skupiny administrators pro webovou aplikaci, která podporuje Project Server nebo na pro správu služby SharePoint skupina, požadováno udělit oprávnění pro zprostředkovatele sdílených služeb.Členství ve skupině bude záviset na architektuře zabezpečení vaše nasazení.

  • Správce v místním počítači, je třeba použít stsadm.exe.

Režim ověřování nastavena správně pro vaše verze aplikace Project Server?

  • Pro Microsoft Office Project Server 2010:

    Webová aplikace SharePoint pro instanci aplikace PWA musí být nastavena na klasické režim ověřování.Klasické režim ověřování používá ověřování systému Windows.Uživatelské účty jsou zpracovány podle SharePoint Server 2010 jako účty služby Active Directory Domain Services (AD DS).

    Nebudete moci zaregistrovat PWA v případě, že jeho ověřování je nastavena na základě ověřování deklarací identity.Pokud si nejste jisti, jaké režim ověřování je nastavena, nebo je nutné přepnout režim ověřování přejít na tento oddíl.

  • Pro Microsoft Office Project Server 2013:

    Jsou podporovány dvou oprávnění: SharePoint oprávnění a oprávnění k projektu režimu.Obě tyto režimy používat na základě deklarace autorizace.Oprávnění, která je nutné přiřadit se liší v závislosti na režimu oprávnění, která je nastavena.

    Oprávnění režimu serveru SharePoint vytvoří skupiny SharePoint, které přímo odpovídají výchozí skupiny zabezpečení v režimu oprávnění serveru Microsoft Office Project nalezen.Tyto skupiny se používají k udělit uživatelům různé úrovně přístupu k projektům a funkcím serveru Microsoft Office Project.Oprávnění režimu serveru SharePoint je nová pro Project Server 2013.

    Nové instance projektu webovou aplikaci pomocí oprávnění režimu serveru SharePoint ve výchozím nastavení.V případě místní instalace v režimu lze pomocí změnit pro danou instanci projektu webové aplikace Set-SPProjectPermissionModeWindows rutiny prostředí PowerShell.

    Režim oprávnění Project Server poskytuje sadu přizpůsobitelných zabezpečení skupin a další funkce, které se liší od skupiny služby SharePoint.Tato platforma zabezpečení funguje nezávisle na oprávnění služby SharePoint ve farmě a umožňuje podrobné ladění úrovní oprávnění pro uživatele projektu webové aplikace.Jedná se o stejný režim oprávnění, která byla k dispozici v aplikaci Project Server 2010.

    Porovnání funkce podporována v každém režimu zabezpečení naleznete v tématu plánu přístupu uživatelů k Project Server 2013.

    Pokud si nejste jisti, jaké oprávnění režim je nastaven, nebo je nutné přepnout režim oprávnění přejít na tento oddíl.

Vytvořili jste skupin systému Windows pro efektivní správu uživatelských účtů?

Chcete-li minimalizovat ruční přidání uživatelů do sady TFS a Project Server, vytvořte skupiny systému Windows nebo služby Active Directory.Poté můžete přidat tyto skupiny do skupiny sady TFS, Project Server a weby služby SharePoint, které mají předdefinované oprávnění.Můžete také synchronizovat prostředky se službou Active Directory v rámci více domén a doménových struktur.

Další informace naleznete v tématu spravovat synchronizace skupin zabezpečení se službou Active Directory v Project Server 2013.

Znáte všechny služby a uživatelské účty, které je nutné přiřadit oprávnění k?

Určete následující účty služby, uživatelské účty nebo skupiny služby Active Directory, které byly nakonfigurovány a bude je nutné přístup k prostředkům, které podporují synchronizaci dat mezi sady TFS a Project Server.

Účty služeb

Je nutné přiřadit oprávnění tři účty služby.Pro každou instanci aplikace PWA, který je použit v synchronizaci dat udělte oprávnění k serveru SharePoint.Pro generování sestav a publikování databáze pro každou instanci aplikace PWA udělení těchto oprávnění, pomocí následující aplikace: webu PWA, centrální správy webu služby SharePoint a pomocí nástroje SQL Server Management Studio.Předtím, než je udělit oprávnění, ujistěte se, že jste zjistili všechny účty služeb, které se používají ve vašem nasazení.

Podrobnosti pro každé oprávnění, která má být poskytnuta jsou uvedeny v částech číslovaný.

Účet nebo skupinu uživatelů

Udělení oprávnění

Chcete-li určit tento účet

Účet služby pro sady TFS

1. Udělit oprávnění k přístupu ke každé instanci aplikace PWA

2. Oprávnění udělená oprávnění pro SharePoint Server

3. Databázová oprávnění udělená oprávnění pro Project Server

Spusťte konzolu pro správu Team Foundation.Pokud se používá účet síťové služby, můžete jej změníte na účet domény.

Změna účtu služby nebo hesla pro Team Foundation Server

Účet služby pro project server webové aplikace fondu

1. Udělit oprávnění k přístupu ke každé instanci aplikace PWA

2. Oprávnění udělená oprávnění pro SharePoint Server

3. Databázová oprávnění udělená oprávnění pro Project Server

Přejít na tento oddíl jak určit všechny účty, používá se jako účet služby pro fond aplikací Project Server Web?

Účet služby pro obslužné rutiny událostí serveru projektu

1. Udělit oprávnění k přístupu ke každé instanci aplikace PWA

2. Oprávnění udělená oprávnění pro SharePoint Server

Na počítači, kde je nainstalován Server Microsoft Office Project, otevřete počítač > Spravovat služby a vyhledávání Služba Microsoft Project Server události.

Uživatelské účty

Přiřazení oprávnění účtům uživatelů, kteří nakonfigurovat integraci mezi sady TFS a Project Server nebo kteří účasti v plánu projektu enterprise, buď jako správce nebo člen týmu.V závislosti na roli můžete udělit oprávnění ke každé instanci aplikace PWA, který je použit v synchronizaci dat, na server SharePoint, fondu zdrojů organizace a sady TFS.Udělení těchto oprávnění, pomocí následující aplikace: webu PWA, centrální správy webu služby SharePoint a pomocí konzoly pro správu Team Foundation a Team Web Access.

Podrobnosti pro každé oprávnění jsou uvedeny v částech číslovaný.

Účet nebo skupinu uživatelů

Přidat tyto účet do následujících skupin nebo fondy prostředků nebo uvedeného oprávnění

Uživatelských účtů, který bude spuštěn TFSProjectServer registerPWA příkazu

1. udělení oprávnění k přístupu ke každé instanci aplikace PWA: Správci projektu webové aplikace

2. Server SharePoint udělení oprávnění [: správce kolekce webů PWA (pouze režimu serveru SharePoint oprávnění)

4. Přidat účty do skupiny Správci serveru Team Foundation

5. Integrace oprávnění udělená oprávnění pro správu serveru Microsoft Office Project

Uživatelských účtů, který provede mapování součásti pro podporu integrace sady TFS Project Server, ale není zaregistrovat PWAs

5. Integrace oprávnění udělená oprávnění pro správu serveru Microsoft Office Project

Uživatelé aplikace Project Professional

1. udělení oprávnění k přístupu ke každé instanci aplikace PWA: Skupina projektový manažer

6. Přidat účty do skupiny čtenáři sady TFS

Uživatelé přiřazen jako zdroje projektu nebo mít pracovní položky, které jsou jim přiřazeny sady TFS

Tito uživatelé odeslat aktualizace stavu, které budou plout do fronty stav pro projektový manažer

1. udělení oprávnění k přístupu ke každé instanci aplikace PWA:

  • Skupina Členové týmu PWA (Project Server 2010)

  • Členové týmu pro skupinu aplikace PWA (Project Server 2013)

  • Fond projektu organizace a do projektu fondu zdrojů pro plán projektu

6. Přidat účty ke skupině přispěvatelů sady TFS

1.Udělit oprávnění k přístupu ke každé instanci aplikace PWA

Najít použitého ve vašem nasazení režimu verze a oprávnění a potom postupujte podle kroků k udělení oprávnění.Je nutné přidat účty pro každou instanci aplikace PWA, který bude zaregistrovat a přiřadit k týmovému projektu.

Úloha

Účet

Microsoft Office Project Server 2010 s režimem klasické ověřování

Project Server 2013 s

Režim oprávnění projektu

Project Server 2013 s

Režim oprávnění služby SharePoint

1-1.Globální udělení oprávnění

1-2.Oprávnění udělená oprávnění pro kategorie

Účet služby sady TFS

zaškrtávací políčko

zaškrtávací políčko

zaškrtávací políčko

1-3.Přidat do skupiny zabezpečení PWA účty (správci PWA )

Účet služby sady TFS

Účet služby pro fond aplikací webového serveru Microsoft Office Project

Uživatelské účty, které slouží ke konfiguraci integrace

zaškrtávací políčko

zaškrtávací políčko

zaškrtávací políčko

1-3.Přidat do skupiny zabezpečení PWA účty

Účty uživatelů aplikace Project Professional: projektový manažer nebo správci portfolia

Uživatelské účty, které jsou přiřazeny jako prostředky v plánu projektu: členové týmu

zaškrtávací políčko

zaškrtávací políčko

zaškrtávací políčko

1-4.Přidání účtů do skupiny zabezpečení PWA (režimu serveru SharePoint oprávnění), (správci PWA)

Účet služby pro obslužné rutiny událostí serveru projektu

zaškrtávací políčko

zaškrtávací políčko

1-4.Přidání účtů do skupiny zabezpečení PWA (režimu serveru SharePoint oprávnění), správci kolekce webů PWA skupiny

Účet služby sady TFS

Uživatelské účty, které slouží ke konfiguraci integrace

zaškrtávací políčko

1-5.Přidat do fondu zdrojů organizace služby Active Directory

Uživatelské účty, které jsou přiřazeny jako prostředky v plánu projektu

zaškrtávací políčko

zaškrtávací políčko

zaškrtávací políčko

1-1.Globální udělení oprávnění

  1. Na stránce nastavení PWA otevřete spravovat uživatele a potom nového uživatele.

  2. Přidejte účet služby sady TFS.

  3. Zadejte požadované informace v každém poli.Poznámka: následující:

    1. Zrušte zaškrtnutí políčka pro uživatel může být přiřazen jako zdroj vzhledem k tomu, že účet je účtu služby.

    2. Pro ověření uživatele, zadejte název účtu služby pro sady TFS.

    3. Přiřadit následující globální oprávnění:

      • Pro správu: Spravovat vlastní pole organizace, spravovat události serveru, spravovat služby webu a správě uživatelů a skupin.

      • Obecný: Přihlášení, nové přiřazení úkolu a znovu přiřadit úkol.

      • Projekt: Vytvořit tým v novém projektu.

      • Zobrazení: Zobrazit schválení, Zobrazit Centrum projektů, Centrum pro vývojáře v zobrazení a zobrazit Centrum úkolů.

  4. Uložte provedené změny.

1-2.Oprávnění udělená oprávnění pro kategorie

  1. Na domovské stránce pro PWA v oblasti Rychlé spuštění zvolte nastavení serveru.

  2. Dále zvolte spravovat kategorie a následně novou kategorii.

  3. Zadejte název účtu kategorii servis, například typ obsluhy účtu.

  4. V části uživatelé k dispozici, zvolte název účtu služby pro Team Foundation Servera poté zvolte možnost přidat.

    Vytvořit kategorii účet služby sady TFS

  5. Ve skupinovém rámečku projektů, zvolte všechny aktuální a budoucí projekty v databázi serveru Microsoft Office Projecta potom klikněte na tlačítko Uložit.

  6. Přidat sady TFS účtu služby a vyberte zaškrtávací políčka pro tyto kategorie oprávnění:

    • Projekt: Otevřete projekt a zobrazit web projektu

    • Prostředku: Zobrazit údaje zdrojů organizace

    Kategorie oprávnění pro účet služby sady TFS

1-3.Přidání účtů do skupiny zabezpečení PWA (Project Server 2010, režim Project Server 2013 – oprávnění)

  1. Na stránce nastavení PWA otevřete spravovat uživatele nového uživatele a poté zadejte požadované informace v každém poli:

    • Zrušte zaškrtnutí políčka pro uživatel může být přiřazen jako zdroj Pokud je účet účtu služby.

    • Pro ověření uživatele, zadejte název účtu uživatele nebo účet služby pro sady TFS.

    • Zrušte zaškrtnutí políčka pro zdroj lze vyrovnávat Pokud je účet správce nebo účet služby.

  2. Pro skupin zabezpečení, přidejte účet nebo skupinu na jeden z výchozí skupiny:

    1. Správci: sady TFS service účet a účty uživatelů, kteří konfigurovat integrace, stojí, kteří zaregistrovat nebo zrušit registraci PWAs.

    2. Vedoucími projektů: uživatelé, kteří pracují s Project Professional a PWA.

    3. Členové týmu: uživatele, kteří jsou přiřazen jako zdroj a komu jsou přiřazeny sady TFS pracovní položky.

  3. Pokud jste upravili oprávnění pro kategorie, ověřte, zda členové týmu následující kategorie zabezpečení: vytvořit nový úkol nebo přiřazení, vytvořit propojení objektů, otevřeného projektu, zobrazit web projektu, a zobrazit plán projektu v projektu webové aplikace(Project Server 2010).

    Kategorie zabezpečení, projekty pro členy týmu

    Project Server 2013 režim oprávnění, vyberte možnost: otevřeného projektu, zobrazit web projektu a zobrazit plán projektu v projektu webové aplikace.

    Chcete-li upravit kategorie oprávnění pro vybraného uživatele v kategorii, vyberte kategorii v vybraných kategorií seznamu a potom vyberte povolit pro oprávnění, které chcete povolit.

  4. Uložte provedené změny.

Další informace naleznete v tématu přidání uživatelského účtu v aplikaci Project Server 2010 nebo plánu přístupu uživatelů k Project Server 2013...

1-4.Přidání účtů do skupiny zabezpečení PWA (oprávnění režimu serveru SharePoint, Project Server 2013)

  1. Na domovské stránce PWA otevřete nastavení webu pomocí ikony zařízení.

    Otevřete nastavení webu pro PWA (PS 2013)

  2. Otevřete správce kolekce webů a přidejte účet služby sady TFS.

  3. Otevřít osoby a skupiny.

    Otevřete osoby a skupiny pro PWA (PS 2013)

  4. Zvolte skupinu, do kterého chcete přidat účty.

    Vyberte skupinu v aplikaci PWA k přidání účtů (PS 2013)

    1. Členové pro webovou aplikaci projektu týmu: účty přiřazen jako prostředky v plánu projektu nebo do pole Přiřazeno pro pracovní položku.Nebo přidat skupiny služby Active Directory používat ke správě těchto prostředků.

    2. Správci pro projekt webové aplikace: účty služby pro Team Foundation Server, fond aplikací webového serveru Microsoft Office Project a Project obslužné rutiny událostí serveru.Také přidat účty uživatelů, kteří konfigurovat integraci spuštěním TfsAdmin ProjectServer RegisterPWA/UnRegisterPWA příkazy

    3. Správci kolekce webů PWA : účty uživatelů, kteří konfigurovat integraci spuštěním TfsAdmin ProjectServer RegisterPWA/UnRegisterPWA příkazy

    4. Microsoft Office Project Manažeři pro projekt webové aplikace: účty uživatelů aplikace Project Professional.

    Tip

    Chcete-li zobrazit všechny výchozí skupiny, zvolte Další.Chcete-li zobrazit oprávnění, které jsou přiřazeny ke každé skupině, zvolte nastavení, zobrazení skupiny oprávnění.Další informace naleznete v tématu plánu přístupu uživatelů k Project Server 2013.

  5. Na stránce skupiny zvolte nové, přidat uživatele.

  6. Zadejte název každého účtu nebo skupiny služby Active Directory pro přidání do vybrané skupiny.

    Přidání účtů do skupiny pro PWA (PS 2013)

  7. Zvolte ke sdílené složce.

1-5.Přidat do fondu zdrojů organizace služby Active Directory

  1. Na stránce nastavení PWA pod provozní zásady zvolte synchronizace fondu zdrojů služby Active Directory.

    Otevřete synchronizace fondu zdrojů služby Active Directory

  2. Přidáte skupiny služby Active Directory členů týmu sady TFS do fondu zdrojů organizace.

    Fond zdrojů organizace služby Active Directory

2.Oprávnění udělená oprávnění pro SharePoint Server

Pro přístup k webu služby SharePoint pro Microsoft Project Server, je nutné přidělit několika oprávnění.Tento postup lze použít pomocí Centrální správy SharePoint nebo prostředí Windows PowerShell.

Úloha

Účet

Oprávnění pro aplikaci Project Server 2010

Režim Project Server 2013/oprávnění

Režim Project Server 2013/SharePoint oprávnění

2-1.Oprávnění udělená oprávnění pro úplné řízení připojit ke spuštění aplikace služby Project Server

Účet služby sady TFS

zaškrtávací políčko

zaškrtávací políčko

2-1.Oprávnění udělená oprávnění pro úplné řízení připojit ke spuštění aplikace služby Project Server

Účet služby pro obslužné rutiny událostí serveru projektu

zaškrtávací políčko

zaškrtávací políčko

2-2.Přidat do správci kolekce webů pro web služby SharePoint

Účet služby sady TFS

zaškrtávací políčko

2-1.Oprávnění udělená oprávnění pro úplné řízení připojit ke spuštění aplikace služby Project Server

  1. Na serveru SharePoint pro Microsoft Project Server, otevřete centrální správy SharePointa v části Správa aplikací, zvolte Správa aplikací služeb.

    Zvolte spravovat aplikace služeb

  2. Vyberte řádek pro aplikace služby Project Server po klepnutí na položku v rámci řádku, nikoli však název aplikace.Na pásu karet, zvolte oprávnění.

    Vyberte oprávnění

  3. Zadejte název účtu služby pro sady TFS a poté zvolte možnost přidat.

  4. Ujistěte se, zda je název účtu služby nově přidané zvýrazněný a potom vyberte možnost úplné řízení zaškrtávací políčko.Klikněte na tlačítko OK.

    Připojení oprávnění plnou kontrolu

  5. Opakováním kroků 3 a 4, tento čas přidat účet služby pro účet služby pro obslužné rutiny událostí serveru projektu.Pokud existuje více než jeden účet služby, ujistěte se, že ho přidat.

Další informace naleznete v tématu zakázat nebo povolit přístup k aplikaci služby.

2-2.Přidejte účet služby sady TFS do skupiny Správci kolekce webů (Project Server 2013, režimu serveru SharePoint)

  1. Na serveru SharePoint pro Microsoft Project Server, otevřete SharePoint 2013 centrální správya zvolte možnost nastavení webu pomocí ikony zařízení.

    Otevřete nastavení webu SharePoint 2013 PS

  2. Zvolte správci kolekce webů.

    Otevřete správce kolekce webů pro PS 2013

  3. Zadejte název účtu služby sady TFS a klepněte na tlačítko OK po dokončení.

3.Databázová oprávnění udělená oprávnění pro Project Server

Udělit oprávnění pro účet služby pro sady TFS a účet služby pro fond aplikací webového serveru Microsoft Office Project k aktualizaci databáze nebo databáze pro každou instanci aplikace PWA.Tento krok je vyžadován pro všechna nasazení, Project Server 2010 a Project Server 2013.

  1. V datové vrstvě server pro Microsoft Project Server, otevřete SQL Server Management Studio.

  2. V typ serveru seznamu vyberte, databázový stroj.

  3. V název serveru, zadejte název serveru, který je hostitelem databáze pro Microsoft Project Server a poté zvolte možnost připojit.

    [!POZNÁMKA]

    Pokud SQL Server je nainstalován v clusteru, zadejte název clusteru, ne název počítače.Pokud jste zadali pojmenované instanci, zadejte název serveru a instance v následujícím formátu: DatabaseServer\InstanceName.

    Spustí se SQL Server Management Studio.

  4. Rozbalte položku databází, klikněte pravým tlačítkem myši nebo otevřete místní nabídku pro databázi pro instanci aplikace PWA a pak zvolte vlastnosti:

    • Pro Microsoft Office Project Server 2010: PWA_Reporting nebo PWA_Publishing

    • Pro Microsoft Office Project Server 2013: ProjectWebApp

  5. Na oprávnění stránky.přidáte účet služby pro sady TFS, (požadováno pro Project Server 2010 a Project Server 2013, režim oprávnění).

    SQL Server 2008: Zvolte přidat přidání účtu.

    SQL Server 2012: Zvolte vyhledávání přidání účtu.

    Přidat uživatele (SQL Server 2012)

  6. Udělte tato oprávnění založená na databázi, kterou jste vybrali:

    • Pro Microsoft Office Project Server 2010: PWA_Reporting: změnit libovolné schéma, vytvořit tabulku, odstranit , provést, vložit, vyberte, a aktualizace.

    • Pro Microsoft Office Project Server 2010: PWA_Publishing: vyberte

    • For Project Server 2013: ProjectWebAppAlter any Schema, Create Table, Delete , Execute, Insert, Select, and Update.

    Kontrola oprávnění

  7. Opakováním kroků 5 až 6, tento čas přidejte účet služby fondu aplikací webového serveru Microsoft Office Project.Toto je nezbytné pro všechna nasazení.

  8. Opakováním kroků 4 až 7 pro každou instanci aplikace PWA, která se bude účastnit synchronizace dat s sady TFS.

4.Přidání uživatelských účtů do skupiny Správci serveru Team Foundation

  1. Na serveru aplikační vrstvy Otevřete konzolu pro správu Team Foundationa otevřete členství ve skupině.

    Aplikační vrstvu, zvolte členství ve skupině

  2. Otevřít Team Foundation Správci.

  3. Vyberte uživatele nebo skupinu Windows a zvolte příkaz Přidat.

    Přidat účet systému Windows

  4. Zadejte název pro účty uživatelů, kteří konfigurovat integraci spuštěním TfsAdmin ProjectServer RegisterPWA/UnRegisterPWA příkazy.

    Zkontrolujte název

5.Integrace oprávnění udělená oprávnění pro správu serveru Microsoft Office Project

Účtů uživatelů, kteří konfigurovat Server projektu TFS integraci vyžadují oprávnění spravovat Project Server Integration umožňují nastavení.Tuto hodnotu nastavte pro každou kolekci projekt, který je namapovat PWA.

Na stránce zabezpečení pro kolekce projektu buď otevřete oprávnění pro uživatelský účet nebo účet systému Windows, který jste přidali do sady TFS pro správu integrace project server.Nastavte oprávnění pro správu Project Server Integration na možnost povolit.

Nastavit oprávnění spravovat Project Server Integration

6.Přidat účty do skupin Team Foundation

Účty uživatelů, kteří pracují v aplikaci Project Professional nebo sady TFS vyžadují oprávnění k zobrazení nebo přispívat do sady TFS.

Na stránce TWA Správa zabezpečení pro týmový projekt můžete přidat účty do kolekce projektu nebo každé týmového projektu.Přidejte účty nebo skupiny služby Active Directory do příslušných rolí.

Zvolte skupině týmového projektu a přidejte členy

Ověřte, že uživatelské účty nebo skupiny byl přidán do následujících skupin sady TFS:

  • Přispěvatel role: členové, kteří pracují v projektu sady TFS, který je integrován se serverem Project Server týmu.To zahrnuje všechny uživatelské účty, které jsou přiřazeny jako prostředky v plánu projektu nebo poli přiděleno pro pracovní položku.Tito uživatelé odeslat aktualizace stavu, které budou plout do fronty stav pro správce projektu.

  • Čtecí modul role: uživatelé, kteří upravit enterprise projektů plánů, které jsou mapovány na týmový projekt.

Další informace naleznete v tématu Přidávání uživatelů do týmových projektů.

Kontrolní seznam oprávnění

Následující kontrolní seznam slouží ke kontrole, že všechna oprávnění, která byla nastavena podle vaší verze a ověřování režimu.

Účet

Oprávnění

Project Server 2010

Microsoft Office Project Server 2013 režim oprávnění

Projektový Server 2013, režimu serveru SharePoint.

Aplikace

Účet služby pro sady TFS

Globální a kategorie oprávnění

zaškrtávací políčko

zaškrtávací políčko

PWA

Správci pro skupinu projektu webové aplikace

zaškrtávací políčko

zaškrtávací políčko

zaškrtávací políčko

PWA

Skupina Správci kolekce lokality

zaškrtávací políčko

Centrální správa služby SharePoint

Oprávnění připojit k serveru aplikace služby Project (Úplné řízení)

zaškrtávací políčko

Centrální správa služby SharePoint

PWA_Reporting databáze

PWA_Publishing databáze

zaškrtávací políčko

SQL Server Management Studio

ProjectWebApp databáze

zaškrtávací políčko

zaškrtávací políčko

SQL Server Management Studio

Účet služby pro fond aplikací webového serveru Microsoft Office Project (Poznámka: 1)

Správci aplikace PWA skupiny

zaškrtávací políčko

zaškrtávací políčko

zaškrtávací políčko

Centrální správa služby SharePoint

PWA_Reporting databáze

PWA_Publishing databáze

zaškrtávací políčko

SQL Server Management Studio

ProjectWebApp databáze

zaškrtávací políčko

zaškrtávací políčko

SQL Server Management Studio

Účet služby pro obslužné rutiny událostí serveru projektu

Oprávnění připojit k serveru aplikace služby Project (Úplné řízení)

zaškrtávací políčko

zaškrtávací políčko

Centrální správa služby SharePoint

Správci aplikace PWA skupiny

zaškrtávací políčko

zaškrtávací políčko

Centrální správa služby SharePoint

Uživatelské účty, kteří budou konfigurovat integrace a spouštět TFSProjectServer registerPWA příkazu

Správci pro projekt webové aplikace

zaškrtávací políčko

zaškrtávací políčko

zaškrtávací políčko

Centrální správa služby SharePoint

Správce kolekce webů PWA

zaškrtávací políčko

Centrální správa služby SharePoint

Team Foundation Správci skupiny

zaškrtávací políčko

zaškrtávací políčko

zaškrtávací políčko

Konzola pro správu serveru Team Foundation

Spravovat integraci serveru Project Server

zaškrtávací políčko

zaškrtávací políčko

zaškrtávací políčko

TWA

Uživatelské účty, kteří provede mapování součásti pro podporu integrace sady TFS Project Server, ale není zaregistrovat PWAs

Spravovat integraci serveru Project Server

zaškrtávací políčko

zaškrtávací políčko

zaškrtávací políčko

TWA

Uživatelé aplikace Project Professional

Projektový manažer skupiny pro každou instanci aplikace PWA

zaškrtávací políčko

zaškrtávací políčko

zaškrtávací políčko

PWA nebo Centrální správa SharePoint

Skupina Čtenáři sady TFS

zaškrtávací políčko

zaškrtávací políčko

TWA

Uživatelé přiřazen jako zdroje projektu nebo mít pracovní položky, které jsou jim přiřazeny sady TFS

Členové týmu pro skupinu aplikace PWA

zaškrtávací políčko

zaškrtávací políčko

zaškrtávací políčko

PWA nebo Centrální správa SharePoint

Členové týmu, kategorie zabezpečení (Poznámka 2)

zaškrtávací políčko

zaškrtávací políčko

PWA

Fond projektu organizace a do projektu fondu zdrojů pro plán projektu

zaškrtávací políčko

zaškrtávací políčko

zaškrtávací políčko

PWA

Skupina přispěvatelů sady TFS

zaškrtávací políčko

zaškrtávací políčko

zaškrtávací políčko

TWA

Poznámky:

  1. U některých nasazení může mít více než jeden účet služby pro fond aplikací Project Server webu.Přejít zde k určení účty služby pro tyto fondy aplikací.

  2. Kategorie zabezpečení, které jsou přiřazeny členům týmu ve výchozím nastavení jsou dostatečné; Nicméně pokud byly upraveny těchto kategorií, pak některá oprávnění může byly odebrány.Jsou požadovány následující kategorie: vytvořit nový úkol nebo přiřazení, vytvořit propojení objektů, otevřeného projektu, zobrazit web projektu, a zobrazit plán projektu v projektu webové aplikace (Project Server 2010), a otevřeného projektu, zobrazit web projektu, a zobrazit plán projektu v projektu webové aplikace (Project Server 2013, režim oprávnění projektu).

Dotazy a odpovědi

O: jak určit, nebo změňte režim ověřování na serveru SharePoint 2010?

O: ze služby SharePoint 2010 webu Centrální správy, otevřete spravovat webové aplikace z části Správa aplikací a potom spusťte aplikaci PWA.

Ověřte, zda je vybrána klasické režim ověřování.

Ověřování PWA 2010

Pokud není, budete muset vytvoření nové instance PWA, která používá ověřování systému Windows Classic.

D: jak určována režim oprávnění v SharePoint 2013?

O: na domovské stránce PWA, použijte ikonu gear otevřete PWA nastavení.

PWA stránky, vyberte možnost nastavení PWA

Pokud je režim oprávnění služby SharePoint nastaven, zobrazí se na této stránce:

Nastavení PWA při režim oprávnění služby SharePoint

Pokud projekt oprávnění režim je nastaven, zobrazí se tato stránka, která obsahuje část s názvem zabezpečení.Zobrazí se také další odkazy:

Nastavení PWA při režim oprávnění projektu

O: jak přepínat režimy oprávnění v Project Server 2013?

O: ve výchozím nastavení jsou vytvářeny PWA aplikace pomocí oprávnění režimu serveru SharePoint.

Při přepnutí do klasického režimu oprávnění Project Server z režimu serveru SharePoint oprávnění, je nutné ručně konfigurovat struktury oprávnění zabezpečení v produktu Project Server 2013.Přepínání mezi režimem oprávnění služby SharePoint a Project Server oprávnění odstraní veškeré nastavení týkající se zabezpečení.

Přepnout režim oprávnění, naleznete v článku sady SPProjectPermissionMode.

O: jak určit všechny účty služeb pro fond aplikací Project Server Web?

Objekt: je třeba najít identifikátory GUID fondů aplikací, které podporují aplikace Project Server a potom vyhledejte účtů služby, které jsou přiřazeny do těchto fondů aplikací.

Pro Microsoft Office Project Server 2010: Open centrální lokality správa SharePoint, Správa aplikací, Správa aplikace služby, aplikace Project Server.(Web služby SharePoint 80 a webovou aplikaci služby SharePoint)

Dále přejít na správce služby IIS, rozbalte položku servery a tohoto hostitele PWA najít weby služby SharePoint.Otevřete upřesňující nastavení pro fond aplikací a vás identitu pro fond aplikací.

Pro Project Server 2013: ve Správci služby IIS, rozbalte položku weby, rozbalte položku webové služby SharePoint, rozbalte položku Každý identifikátor GUID, dokud nenajdete ten, který obsahuje službu PSI projektu.Na kartě Upřesnit identifikaci fondu aplikací, což je identifikátor GUID název fondu.

Najít identifikátor GUID PSI fondy aplikací

V rámci služby IIS najít AppPools, účet použitý ke spuštění tento fond aplikací identifikátor GUID.

Najít účtů služby PSI fondů aplikací

O: jaký další materiály jsou k dispozici?

Objekt: můžete zjistit, odpovědi na další otázky z následujících zdrojů:

Project Server 2010

Aplikace Microsoft Project Server 2013

Viz také

Úkoly

Konfigurace integrace produktů TFS a Project Server

Koncepty

Stručná referenční dokumentace ke konfiguraci

Přehled procesu synchronizace pro integraci produktů TFS a Project Server

Správa integrace produktů Team Foundation Server a Project Server