Freigeben über


Unterstützte Active Directory-Topologien für die Synchronisierung des Enterprise-Ressourcenpools in Project Server 2013

Zusammenfassung: In diesem Artikel werden die Active Directory-Topologien beschrieben, die für die Synchronisierung mit dem Enterprise-Ressourcenpool in Project Server 2013 unterstützt werden.
Gilt für: Project Server 2013

Wenn Sie planen, Ihre Benutzer aus Active Directory-Gruppen mit Ressourcen in Ihrem Project Web App Enterprise-Ressourcenpool in Project Server 2013 zu synchronisieren, ist es wichtig zu wissen, dass nur bestimmte Active Directory-Topologien unterstützt werden. In diesem Artikel werden die folgenden Topologien beschrieben:

  • Unterstützte Topologien : Topologien, die mit dem Project Server 2013 RTM-Build unterstützt werden.

  • Zusätzliche Topologien : Topologien, die mit dem kumulativen Update vom 12. März 2013 von Project Server 2013 unterstützt werden.

  • Nicht unterstützte Topologien : Topologien, die nicht unterstützt werden.

Unterstützte Topologien

Die folgenden Topologien werden unterstützt, wenn Sie Ihre Benutzer und Gruppen aus Active Directory mit Ihrem Enterprise-Ressourcenpool für Ihre Project Web App-Instanz in Project Server 2013 synchronisieren. Beachten Sie, dass Sie für einige Topologien das kumulative Update von Project Server 2013 vom 12. März 2013 in Ihrer Project Server 2013-Umgebung installieren müssen, um unterstützt zu werden.

Einzeldomänentopologie

In der Einzeldomänentopologie befinden sich Active Directory- und Project Server 2013-Server in derselben Domäne. Dies ist die einfachste Topologie für die Active Directory-Synchronisierung mit dem Enterprise-Ressourcenpool oder mit Sicherheitsgruppen, da für diese Topologie keine Vertrauensstellungen zwischen Domänen konfiguriert werden müssen.

Einzeldomänentopologie.

Zusätzliche Topologien

Die folgenden Topologien werden ebenfalls unterstützt, erfordern jedoch die Installation des kumulativen Updates für Project Server 2013 vom 12. März 2013. Zu diesen Topologien gehören:

  • Einzelgesamtstruktur-Vertrauensstellung zwischen übergeordneter und untergeordneter Domäne

  • Einzelgesamtstruktur-Vertrauensstellung zwischen Struktur und Stamm

  • Gesamtstrukturvertrauensstellung

  • Externe Vertrauensstellung

Hinweis

Sofern dieses Update nicht installiert ist, unterstützt Ihre Project Server 2013-Umgebung nur die Einzelne Domänentopologie. Weitere Informationen zum kumulativen Update von Project Server 2013 vom 12. März 2013 finden Sie unter Beschreibung des Project Server 2013-Updates: 12. März 2013.

Einzelgesamtstruktur-Vertrauensstellung zwischen übergeordneter und untergeordneter Domäne

Wichtig

Diese Topologie wird für die Active Directory-Synchronisierung mit dem RTM-Build von Project Server 2013 nicht unterstützt. Dies wird nur durch die Installation des kumulativen Updates für Project Server 2013 vom 12. März 2013 in Ihrer Project Server 2013-Umgebung unterstützt.

In dieser Topologie mit einer einzelnen Gesamtstruktur wird eine untergeordnete Domäne aus der übergeordneten Domäne erstellt. Standardmäßig ist die Beziehung zwischen der untergeordneten und der übergeordneten Domäne automatisch bidirektionale und transitive. Diese Beziehung stellt sicher, dass Benutzer in der corp.contoso.com Domäne mit dem Project Server 2013 Enterprise-Ressourcenpool in usa.corp.contoso.com synchronisiert werden können. Wenn Sie eine weitere untergeordnete Domäne aus der usa.corp.contoso.com Domäne erstellt und dort ein Active Directory hosten, können die zugehörigen Benutzer und Gruppen von Project Server 2013 aufgelöst werden, die in jeder anderen Domäne in derselben Struktur gehostet werden.

Einzelgesamtstruktur Parent-Child Vertrauensstellungstopologie.

Einzelgesamtstruktur-Vertrauensstellung zwischen Struktur und Stamm

Wichtig

Diese Topologie wird für die Active Directory-Synchronisierung mit dem RTM-Build von Project Server 2013 nicht unterstützt. Dies wird nur durch die Installation des kumulativen Updates für Project Server 2013 vom 12. März 2013 in Ihrer Project Server 2013-Umgebung unterstützt.

Wenn Sie in dieser Topologie einer einzelnen Gesamtstruktur eine neue Domäne innerhalb einer vorhandenen Gesamtstruktur erstellen, erstellen Sie eine Stammvertrauensstellung der Struktur zwischen der neuen Domäne und dem Rest der Gesamtstruktur. Diese Beziehung stellt standardmäßig sicher, dass Benutzer in einer Domäne in der Struktur (z. B. usa.corp.contoso.com) mit dem Project Server 2013 Enterprise-Ressourcenpool synchronisiert werden können, wenn er sich in der neuen Domäne befindet (z. B. corp.litware.com). Baumstammvertrauensstellungen sind immer bidirektionale und transitive, sodass die Synchronisierung auch erfolgreich erfolgen kann, wenn sich der Project Server 2013 Enterprise-Ressourcenpool in usa.corp.contoso.com befindet und sich die Active Directory-Benutzer in der domäne corp.litware.com befinden.

Stammvertrauensstellungstopologie der einzelnen Gesamtstruktur.

In dieser obigen Topologie vertraut Project Server 2013 der Active Directory-Domäne über eine eigene Stammvertrauensstellung mit der Stammdomäne der Gesamtstruktur und dann über die übergeordnete und untergeordnete Vertrauensstellung zwischen der Stammdomäne der Gesamtstruktur und der Domäne, die das Active Directory enthält.

Gesamtstrukturvertrauensstellung

Wichtig

Diese Topologie wird für die Active Directory-Synchronisierung mit dem RTM-Build von Project Server 2013 nicht unterstützt. Dies wird nur durch die Installation des kumulativen Updates für Project Server 2013 vom 12. März 2013 in Ihrer Project Server 2013-Umgebung unterstützt.

In dieser Topologie mit mehreren Gesamtstrukturen gibt es zwei Gesamtstrukturen, in denen sich Project Server 2013 in einer Gesamtstruktur und die Active Directory-Benutzer in einer anderen befinden. Eine Gesamtstrukturvertrauensstellung muss zwischen Gesamtstrukturstammdomänen für jede Gesamtstruktur erstellt werden, damit der Project Server 2013 Enterprise-Ressourcenpool erfolgreich mit Active Directory-Gruppen und -Benutzern in der anderen Gesamtstruktur synchronisiert werden kann. Gesamtstrukturvertrauensstellungen sind transitiv, sodass jede Domäne innerhalb einer Gesamtstruktur jeder Domäne innerhalb der anderen Gesamtstruktur vertraut. Sie müssen keine einzelnen Vertrauensstellungen einrichten, aber wenn Ihre Topologie komplex ist, müssen Sie möglicherweise einige Verknüpfungsvertrauensstellungen einrichten. Weitere Informationen zum Erstellen einer Verknüpfungsvertrauensstellung finden Sie unter Erstellen einer Verknüpfungsvertrauensstellung.

Topologie der Gesamtstrukturvertrauensstellung.

In der obigen Topologiegrafik wird eine Gesamtstrukturvertrauensstellung zwischen den Gesamtstrukturen Contoso und Fabrikam eingerichtet. Die Domäne, in der sich Project Server 2013 befindet (corp.litware.com), und die Domäne, die die Active Directory-Benutzer (usa.corp.fabrikam.com) enthält, vertrauen einander aufgrund der Transitivität der Gesamtstrukturvertrauensstellung. Diese Vertrauensstellung kann als unidirektionale oder bidirektionale Vertrauensstellung konfiguriert werden.

Externe Vertrauensstellung

Wichtig

Diese Topologie wird für die Active Directory-Synchronisierung mit dem RTM-Build von Project Server 2013 nicht unterstützt. Dies wird nur durch die Installation des kumulativen Updates für Project Server 2013 vom 12. März 2013 in Ihrer Project Server 2013-Umgebung unterstützt.

In dieser Topologie mit mehreren Gesamtstrukturen ermöglichen Sie die Synchronisierung mit Benutzern in einer anderen Gesamtstruktur, indem Sie eine externe Vertrauensstellung zwischen der Domäne, die Project Server 2013 host, und der Domäne erstellen, die das Active Directory hosten. Dies ist hilfreich, wenn Sie Benutzer synchronisieren müssen, die sich nur in einer einzelnen Domäne, aber nicht in der Gesamtstruktur befinden.

Externe Vertrauensstellungstopologie.

In der obigen Topologiegrafik kann Project Server 2013 mit Gruppen und Benutzern in der usa.corp.fabrikam.com Domäne synchronisiert werden. Da eine externe Vertrauensstellung nicht transitiv ist, kann Project Server 2013 keine Synchronisierung mit Gruppen oder Benutzern aus einer anderen Domäne in der Fabrikam-Gesamtstruktur durchführen.

Nicht unterstützte Topologien

Topologien, die in diesem Artikel nicht als unterstützte Topologien erwähnt werden, werden nicht unterstützt. Hierzu zählen unter anderem folgende Topologien:

  • Topologien, die Bereichsvertrauensstellungen verwenden

  • Topologien ohne ordnungsgemäß konfigurierte Vertrauensstellungen

Siehe auch

Bewährte Methoden beim Konfigurieren von Active Directory-Gruppen für die Synchronisierung des Enterprise-Ressourcenpools in Project Server 2013

Verwalten der Synchronisierung des Active Directory-Ressourcenpools in Project Server 2013

Verwalten der Sicherheitsgruppensynchronisierung mit Active Directory in Project Server