Udostępnij za pośrednictwem


Przypisywanie uprawnień do obsługi integracji TFS-Project Server

Przypisanie uprawnień jest pierwszym etapem konfigurowania programu Team Foundation Server i Project Server do obsługi synchronizacji danych.Należy udzielić uprawnień do kilku kont — Administratorzy, konta usługi i członków zespołu.Należy również upewnić się, że określona usługa kont mają dostęp jako usługi dostawcy udostępnionych dla serwera obsługującego Produkty SharePoint Project Server.

Przyznaj uprawnienia po zainstalowaniu Team Foundation Server rozszerzenia integracji programu Project Server.Aby uzyskać więcej informacji, zobacz Wymagania systemu i instalacji do obsługi integracji TFS-Project Server.

Zanim rozpoczniesz

Przed rozpoczęciem chcesz wiedzieć, który TFS i wystąpienia programu PWA zespołu projektu, który będzie częścią kolekcje synchronizacji danych.Ponadto można mieć odpowiedzi na następujące pytania.

Czy masz wszystkie uprawnienia potrzebne do przypisywania uprawnień?

Upewnij się, że użytkownik należy do następujących grup:

  • Team Foundation Administratorzy grupy, wymagane do przyznaj uprawnienia TFS.Możesz również musi mieć dostęp do konsoli administracyjnej programu Team Foundation.Set administrator permissions for Team Foundation Server.

  • Administrator aplikacji sieci Web projektu dla każdego wystąpienia programu Project Web Access lub projektu aplikacji sieci Web (PWA), wymagane do przyznawania uprawnień Project Server.Możesz również musi mieć dostęp do serwera Project Server za pomocą programu PWA.

  • Administratorzy grupy zabezpieczeń w przypadku baz danych programu SQL Server dla programu Project Server wymagane do przyznawania uprawnień do bazy danych raportowania programu PWA i publikowanie.

  • Administratorzy farmy grupy, grupa Administratorzy dla aplikacji sieci Web, która obsługuje Project Server lub administracji programu SharePoint grupy, wymagane do SSP uprawnienia.Członkostwo w grupie zależy od zabezpieczeń architekturę wdrażania.

  • Administrator na komputerze lokalnym, musisz wybrać stsadm.exe.

Tryb uwierzytelniania poprawnie ustawiono dla danej wersji programu Project Server?

  • Dla serwera Project Server 2010:

    Aplikacja sieci web programu SharePoint dla wystąpienia programu PWA musi być ustawiona wartość klasycznej uwierzytelniania w trybie.Uwierzytelnianie w trybie klasycznej używa uwierzytelniania systemu Windows.Konta użytkowników są traktowane przez program SharePoint Server 2010 jako konta usługi Active Directory Domain Services (AD DS).

    Nie można zarejestrować PWA, jeśli jego uwierzytelniania ma ustawioną wartość uwierzytelnianie oparte na oświadczeniach.Jeśli nie masz pewności, który tryb uwierzytelniania jest ustawiony lub potrzebne do przełączania trybów uwierzytelniania przejść do tej sekcji.

  • Dla serwera Project Server 2013:

    Obsługiwane są dwa uprawnień: tryb uprawnień SharePoint i trybu uprawnienie do projektu.Za pomocą obu tych trybów oparte na oświadczeniach autoryzacji.Uprawnienia, które należy przypisać różnią się w zależności od trybu uprawnienia, w którym jest ustawiona.

    Tryb uprawnień SharePoint tworzy grupy programu SharePoint, które odpowiadają bezpośrednio do domyślnych grup zabezpieczeń w trybie uprawnienia Project Server.Te grupy są używane do przyznać użytkownikom różne poziomy dostępu do projektów i funkcji programu Project Server.Tryb uprawnień programu SharePoint jest nowa Project Server 2013.

    Nowe wystąpienia aplikacji sieci Web projektu w trybie SharePoint uprawnienia domyślnie.W przypadku instalacji lokalnych tryb można zmienić dla danego wystąpienia aplikacji sieci Web projektu za pomocą Set-SPProjectPermissionModeWindows polecenia cmdlet programu PowerShell.

    Tryb uprawnień serwera projekt zawiera zestaw grup zabezpieczeń można dostosować i inne funkcje, które różni się od grup programu SharePoint.Ta platforma zabezpieczeń działa niezależnie od uprawnień w farmie programu SharePoint i pozwala na małe strojenia poziomy uprawnień dla użytkowników aplikacji sieci Web projektu.Jest to tego samego trybu uprawnienia, które były dostępne w programie Project Server 2010.

    Porównanie funkcje są obsługiwane w trybie każdego zabezpieczeń, zobacz Plan dostępu użytkownika programu Project Server 2013.

    Jeśli nie masz pewności, który tryb uprawnień jest ustawiony lub potrzebne do przełączania trybów uprawnienia przejść do tej sekcji.

Utworzonej grupy systemu Windows umożliwia wydajne zarządzanie kontami użytkowników?

Aby zminimalizować ręczne dodawanie użytkowników do TFS i Project Server, tworzenie grup usługi Active Directory lub systemu Windows.Następnie można dodać grupy do grupy TFS, Project Server i witryny programu SharePoint, które mają wstępnie zdefiniowane uprawnienia.Ponadto można synchronizować zasobów z usługą Active Directory w wielu domenach i lasach.

Aby uzyskać więcej informacji, zobacz zarządzania synchronizacją grupy zabezpieczeń z usługą Active Directory w programie Project Server 2013.

Czy wiesz, że wszystkich kont usługi i użytkownika, które są potrzebne do przypisywania uprawnień do?

Zidentyfikować następujące konta usługi kont użytkowników i grup usługi Active Directory, które zostały skonfigurowane i wymaga dostępu do zasobów, które obsługują synchronizację danych między TFS i Project Server.

Konta usługi

Należy przypisać uprawnienia do trzy konta usługi.Do każdego wystąpienia programu PWA wykorzystywanej w synchronizacji danych nadaj uprawnienia do serwera programu SharePoint.Raportowanie i publikowanie baz danych dla każdego wystąpienia programu PWA, udzielić tych uprawnień, przy użyciu następujących aplikacji: PWA lokacji centralnej administrowania witryną programu SharePoint i za pomocą programu SQL Server Management Studio.Przed udzielić uprawnień, upewnij się, że został zidentyfikowany wszystkich kont usług, które są używane w wdrożenia.

Szczegóły dla każdego uprawnienia otrzymać znajdują się w rozdziałach numerowany.

Konta lub grupy użytkowników

Te uprawnienia

Aby określić tego konta

Konto usługi dla TFS

1. Udziel uprawnień dostępu do każdego wystąpienia programu PWA

2. Uprawnienia udzielenie SharePoint Server

3. Udzielenie Project Server uprawnień do bazy danych

Otwórz konsolę programu Team Foundation Administracja.Jeśli jest używane konto usługi sieciowej, należy go zmienić konta domeny.

Zmiana konta usługi lub hasła dla serwera Team Foundation Server

Konto usługi dla aplikacji sieci web serwera projektu puli

1. Udziel uprawnień dostępu do każdego wystąpienia programu PWA

2. Uprawnienia udzielenie SharePoint Server

3. Udzielenie Project Server uprawnień do bazy danych

Przejść do tej sekcji sposób określenia wszystkich kont, które są używane jako konto usługi dla puli aplikacji sieci Web serwera projektu?

Konto usługi programu obsługi zdarzeń serwera projektu

1. Udziel uprawnień dostępu do każdego wystąpienia programu PWA

2. Uprawnienia udzielenie SharePoint Server

Na komputerze, na którym zainstalowano serwer projektu, otwórz komputer > Zarządzanie usługami i Znajdź Usługa zdarzeń programu Microsoft Project Server.

Konta użytkowników

Można przypisywać uprawnienia do kont użytkowników, który skonfigurować integrację TFS i Project Server lub który uczestniczyć w planie projektu przedsiębiorstwa, jako menedżera lub członka zespołu.W zależności od roli należy udzielić uprawnień do każdego wystąpienia programu PWA, który uczestniczy w synchronizacji danych, do serwera programu SharePoint, puli zasobów i TFS.Te uprawnienia, za pomocą następujących aplikacji: PWA lokacji centralnej administrowania witryną programu SharePoint i przy użyciu konsoli administracyjnej programu Team Foundation i dostępu do sieci Web zespołu.

Szczegóły dla każdego uprawnienia, można znaleźć w sekcji numerowany.

Konta lub grupy użytkowników

Dodaj te konta do następujących grup lub pule zasobów lub wskazanego uprawnienia

Konta użytkownika, który będzie uruchamiany TFSProjectServer registerPWA polecenia

1. udzielenie uprawnień dostępu do każdego wystąpienia programu PWA: Administratorzy projektu aplikacji sieci Web

2. uprawnienia udzielenie SharePoint Server [: administrator zbioru witryn programu PWA (tylko tryb uprawnień SharePoint)

4. Dodawanie konta do grupy Administratorzy programu Team Foundation

5. Uprawnienia do integracji udzielenie administrowania Project Server

Konta lub kont użytkowników, którzy mapowany składniki wspierającą integrację TFS Project Server, ale nie zarejestrować PWAs

5. Uprawnienia do integracji udzielenie administrowania Project Server

Użytkownicy programu Project Professional

1. udzielenie uprawnień dostępu do każdego wystąpienia programu PWA: grupy Menedżer projektów

6. Dodawanie konta do grupy czytników TFS

Użytkownicy przypisany jako zasoby projektu lub mieć elementy pracy przypisane do nich TFS

Ci użytkownicy przesyłania aktualizacji stanu, które będą działać w kolejce stanu dla menedżera projektu

1. udzielenie uprawnień dostępu do każdego wystąpienia programu PWA:

  • Grupa członków zespołu programu PWA (Project Server 2010)

  • Członkowie zespołu dla grupy aplikacji programu PWA (Project Server 2013)

  • Projekt puli i do puli zasobów projektu planu projektu

6. Dodawanie konta do grupy współpracowników TFS

1.Udziel uprawnień dostępu do każdego wystąpienia programu PWA

Znajdź używany podczas wdrażania tryb wersji i uprawnienia, a następnie wykonaj kroki, aby udzielić uprawnień.Należy dodać konta dla każdego wystąpienia programu PWA, która będzie rejestrować i mapowania do projektu zespołowego.

Zadanie

Konto

W trybie klasycznej uwierzytelniania programu Project Server 2010

Project Server 2013 z

Tryb uprawnień projektu

Project Server 2013 z

Tryb uprawnień programu SharePoint

1-1.Uprawnienia globalne udzielenie

1-2.Kategoria Udziel uprawnień

Konto usługi TFS

Znacznik wyboru

Znacznik wyboru

Znacznik wyboru

1-3.Dodawanie konta do grupy zabezpieczeń programu PWA (Administratorzy programu PWA )

Konto usługi TFS

Konto usługi dla puli aplikacji sieci web Project Server

Skonfiguruj integrację konta użytkowników

Znacznik wyboru

Znacznik wyboru

Znacznik wyboru

1-3.Dodawanie konta do grupy zabezpieczeń programu PWA

Konta użytkowników programu Project Professional: menedżera projektu lub menedżerów Portfolio

Konta użytkowników przypisane jako zasobów w planie projektu: członków zespołu

Znacznik wyboru

Znacznik wyboru

Znacznik wyboru

1-4.Grupa zabezpieczeń programu PWA (tryb uprawnień SharePoint), należy dodać konta (Administratorzy programu PWA)

Konto usługi programu obsługi zdarzeń serwera projektu

Znacznik wyboru

Znacznik wyboru

1-4.Dodawanie konta do grupy zabezpieczeń programu PWA (tryb uprawnień SharePoint), Administratorzy zbioru witryn programu PWA grupy

Konto usługi TFS

Skonfiguruj integrację konta użytkowników

Znacznik wyboru

1-5.Dodaj do puli zasobów usługi Active Directory

Konta użytkowników przypisane jako zasobów w planie projektu

Znacznik wyboru

Znacznik wyboru

Znacznik wyboru

1-1.Uprawnienia globalne udzielenie

  1. Na stronie ustawień programu PWA Otwórz Zarządzanie użytkownikami i nowego użytkownika.

  2. Dodaj konto usługi TFS.

  3. Wprowadź informacje wymagane w każdym polu.Uwaga:

    1. Usuń zaznaczenie pola wyboru dla użytkownika można przypisać jako zasób , ponieważ konto jest kontem usługi.

    2. Dla uwierzytelniania użytkowników, wpisz nazwę konta usługi dla TFS.

    3. Przypisz następujące Global uprawnień:

      • Administrator: Zarządzanie polami niestandardowymi przedsiębiorstwa, zarządzanie zdarzeniami serwera, zarządzanie usługami witryn i zarządzanie użytkownikami i grupami.

      • Ogólne: Zaloguj się nowy przydział zadania, a następnie ponownie przypisać zadanie.

      • Projekt: Tworzenie zespołu dla nowego projektu.

      • Widoki: Wyświetlanie zatwierdzeń, widoku Centrum projektów, Centrum zasobów widoku i wyświetlanie Centrum zadań.

  4. Zapisz zmiany.

1-2.Kategoria Udziel uprawnień

  1. Z poziomu strony głównej dla programu PWA w obszarze Szybkie uruchamianie wybierz ustawienia serwera.

  2. Następnie wybierz Zarządzanie kategorie a następnie nową kategorię.

  3. Wprowadź nazwę konta kategorii usług, na przykład typu obsługi konta.

  4. W obszarze dostępnych użytkowników, wybierz nazwę konta usługi dla Team Foundation Server, a następnie wybierz Dodaj.

    Utwórz kategorię konta usługi TFS

  5. W obszarze projektów, wybierz wszystkich bieżących i przyszłych projektów w bazie danych serwera Project Server, a następnie kliknij przycisk zapisać.

  6. Dodaj TFS konto usługi i zaznacz pola wyboru dla tych kategorii uprawnień:

    • Projekt: Otwórz projekt i wyświetlanie witryny projektu

    • Zasobów: Dane zasobu organizacji widok

    Kategoria uprawnienia do konta usługi TFS

1-3.Dodawanie konta do grupy zabezpieczeń programu PWA (Project Server 2010, tryb Project Server 2013 — uprawnień)

  1. Na stronie ustawień programu PWA Otwórz Zarządzanie użytkownikami nowego użytkownika, a następnie wpisz wymagane informacje w każdym polu:

    • Usuń zaznaczenie pola wyboru dla użytkownika można przypisać jako zasób Jeśli konto jest kontem usługi.

    • Dla uwierzytelniania użytkowników, wpisz nazwę konta użytkownika lub konto usługi dla TFS.

    • Usuń zaznaczenie pola wyboru dla zasób można bilansować w przypadku konta administratora lub konta usługi.

  2. Dla grup zabezpieczeń, Dodaj konto lub grupę do jednej grupy domyślne:

    1. Administratorzy: TFS usług konta i kont użytkowników, którzy Konfigurowanie integracji, te, które zarejestrować lub wyrejestrować PWAs.

    2. Menedżerowie projektu: użytkownikom pracującym z Project Professional i PWA.

    3. Członkowie zespołu: elementy robocze użytkowników, który są przypisywane jako zasób i które są przypisane do TFS.

  3. Jeśli umożliwiają dostosowanie uprawnień kategorii, sprawdź, czy członkowie zespołu mają następujące kategorie zabezpieczeń: utworzyć nowe zadanie lub przydział, Tworzenie łącza obiektu, Otwórz projekt, przeglądania witryny, i wyświetlanie harmonogramu projektu w aplikacji sieci Web projektu(Project Server 2010).

    Kategorie zabezpieczeń, Moje projekty dla członków zespołu

    Project Server 2013 tryb uprawnień, należy wybrać: Otwórz projekt, wyświetlanie witryny projektu i wyświetlanie harmonogramu projektu w aplikacji sieci Web projektu.

    Do modyfikowania uprawnień kategorii dla wybranego użytkownika w danej kategorii, wybierz kategorię w wybranej kategorii liście, a następnie wybierz Zezwalaj odpowiadające uprawnieniom, które mają być dozwolone.

  4. Zapisz zmiany.

Aby uzyskać więcej informacji, zobacz dodać konto użytkownika w programie Project Server 2010 lub Plan dostępu użytkownika programu Project Server 2013...

1-4.Dodawanie konta do grupy zabezpieczeń programu PWA (tryb uprawnień programu SharePoint, Project Server 2013)

  1. Otwórz z poziomu strony głównej PWA ustawień witryny z ikon narzędzi.

    Otwórz ustawienia witryny programu PWA (PS 2013)

  2. Otwórz Administratorzy zbioru witryn i Dodaj konto usługi TFS.

  3. Otwórz osoby i grupy.

    Otwórz osoby i grupy dla programu PWA (PS 2013)

  4. Wybierz grupę, do której chcesz dodać konta.

    Wybierz grupy w programie PWA, aby dodać konta (PS 2013)

    1. Członkowie projektu aplikacji sieci Web zespołu: konta przypisane jako zasobów w planie projektu lub polem przypisany do elementu pracy.Można też dodać grupy usługi Active Directory, używane do zarządzania te zasoby.

    2. Administratorzy aplikacji sieci Web projektu: konta usługi dla Team Foundation Server, puli aplikacji sieci web Project Server i Project programu obsługi zdarzeń serwera.Także dodać konta użytkowników, którzy konfigurowania integracji uruchamiając TfsAdmin ProjectServer RegisterPWA/UnRegisterPWA polecenia

    3. Administratorzy zbioru witryn programu PWA : konta użytkowników, którzy konfigurowania integracji uruchamiając TfsAdmin ProjectServer RegisterPWA/UnRegisterPWA polecenia

    4. Menedżerom projektów dla aplikacji sieci Web projektu: kont użytkowników programu Project Professional.

    PoradaPorada

    Aby wyświetlić wszystkie grupy domyślne, wybierz polecenie więcej.Aby wyświetlić uprawnienia przypisane do poszczególnych grup, wybierz polecenie ustawienia, Wyświetl uprawnienia grupy.Aby dowiedzieć się więcej, zobacz Plan dostępu użytkownika programu Project Server 2013.

  5. Na stronie grupy, wybierz nowe, dodawanie użytkowników.

  6. Wpisz nazwę każdego konta lub grupy usługi Active Directory, aby dodać do wybranej grupy.

    Dodawanie konta do grupy dla programu PWA (PS 2013)

  7. Wybierz udziału.

1-5.Dodaj do puli zasobów usługi Active Directory

  1. Na stronie ustawień programu PWA, w obszarze zasad operacyjnych wybierz Synchronizacja puli zasobów z usługi Active Directory.

    Otwórz synchronizacji puli zasobów usługi Active Directory

  2. Dodaj grupy usługi Active Directory członków zespołu TFS do puli zasobów.

    Usługa Active Directory puli zasobów

2.Uprawnienia udzielenie SharePoint Server

Dostęp do witryny programu SharePoint dla programu Project Server, należy udzielić kilku uprawnień.Tej procedury można wykonać za pomocą administracji centralnej programu SharePoint lub programu Windows PowerShell.

Zadanie

Konto

Uprawnienia programu Project Server 2010

Tryb Server 2013/uprawnień projektu

Tryb uprawnień Server 2013/SharePoint projektu

2-1.Udzielenie pełnej kontroli połączyć uprawnień do uruchamiania aplikacji usługi programu Project Server

Konto usługi TFS

Znacznik wyboru

Znacznik wyboru

2-1.Udzielenie pełnej kontroli połączyć uprawnień do uruchamiania aplikacji usługi programu Project Server

Konto usługi programu obsługi zdarzeń serwera projektu

Znacznik wyboru

Znacznik wyboru

2-2.Dodaj do Administratorzy zbioru witryn witryny programu SharePoint

Konto usługi TFS

Znacznik wyboru

2-1.Udzielenie pełnej kontroli połączyć uprawnień do uruchamiania aplikacji usługi programu Project Server

  1. Na serwerze programu SharePoint dla programu Project Server, otwórz administracji centralnej programu SharePoint, a w obszarze Zarządzanie aplikacjami, wybierz zarządzania aplikacjami usług.

    Wybierz polecenie Zarządzaj aplikacjami usług

  2. Zaznacz wiersz aplikacja usługi programu Project Server klikając w wierszu, ale nie nazwę aplikacji.Na Wstążce, wybierz uprawnienia.

    Wybierz uprawnienia

  3. Wpisz nazwę konta usługi dla TFS, a następnie wybierz Dodaj.

  4. Upewnij się, że nazwa konta usługi nowo dodanego jest wyróżniony, a następnie wybierz opcję pełną kontrolę pole wyboru.Wybierz przycisk OK.

    Pełna kontrola uprawnień połączenia

  5. Powtórz kroki od 3 i 4, teraz Dodaj konto usługi dla konta usługi dla programu obsługi zdarzeń serwera projektu.Jeśli występuje więcej niż jedno konto usługi, upewnij się, że można go dodać.

Aby uzyskać więcej informacji, zobacz ograniczanie lub Włącz dostęp do aplikacji usługi.

2-2.Dodaj konto usługi TFS do grupy Administratorzy zbioru witryn (Project Server 2013, trybie programu SharePoint)

  1. Na serwerze programu SharePoint dla programu Project Server, otwórz Administracja centralna programu SharePoint 2013i wybierz polecenie ustawień witryny z ikon narzędzi.

    Otwórz ustawienia witryny programu SharePoint 2013 PS

  2. Wybierz lokacji administratorów kolekcji.

    Otwórz Administratorzy PS 2013

  3. Wpisz nazwę konta usługi programu TFS, a następnie kliknij przycisk OK po zakończeniu.

3.Udzielenie Project Server uprawnień do bazy danych

Nadaj uprawnienia do konta usługi dla TFS i Project Server puli aplikacji sieci web do aktualizowania bazy danych lub bazy danych dla każdego wystąpienia programu PWA konta usługi.Ten krok jest wymagany dla wszystkich wdrożenia, zarówno Project Server 2010 i Project Server 2013.

  1. Na serwerze warstwy danych programu Project Server, otwórz programu SQL Server Management Studio.

  2. W typ serwera wybierz pozycję aparat bazy danych.

  3. W nazwa serwera, wpisz nazwę serwera, który jest hostem baz danych programu Project Server, a następnie wybierz Connect.

    [!UWAGA]

    Jeśli SQL Server jest zainstalowany w klastrze, wpisz nazwę klastra, a nie nazwy komputera.Jeśli określono nazwanego wystąpienia, wpisz nazwę serwera i wystąpienia w następującym formacie: DatabaseServer\InstanceName.

    Zostanie otwarty program SQL Server Management Studio.

  4. Rozwiń węzeł baz danych, kliknij prawym przyciskiem myszy lub Otwórz menu kontekstowe dla bazy danych dla tego wystąpienia programu PWA, a następnie wybierz właściwości:

    • Dla serwera Project Server 2010: PWA_Reporting lub PWA_Publishing

    • Dla serwera Project Server 2013: ProjectWebApp

  5. Na uprawnienia strony.Dodaj konto usługi dla TFS (wymagane w celu Project Server 2010 i Project Server 2013, tryb uprawnień).

    SQL Server 2008: Wybierz Dodaj w celu dodania konta.

    SQL Server 2012: Wybierz wyszukiwania w celu dodania konta.

    Dodaj użytkownika (SQL Server 2012)

  6. Udzielić tych uprawnień na podstawie bazy danych, wybranych:

    • Dla serwera Project Server 2010: PWA_Reporting: zmiany dowolnego schematu, Tworzenie tabeli, usunąć , wykonania, Wstaw, wybierz, i aktualizacji.

    • Dla serwera Project Server 2010: PWA_Publishing: wybierz

    • For Project Server 2013: ProjectWebAppAlter any Schema, Create Table, Delete , Execute, Insert, Select, and Update.

    Sprawdzenie uprawnień

  7. Powtórz kroki od 5 do 6, tym razem Dodaj konto usługi Project Server puli aplikacji sieci web.Jest to wymagane w przypadku wszystkich wdrożeń.

  8. Powtórz kroki od 4 do 7 dla każdego wystąpienia programu PWA, która będzie częścią synchronizację danych z TFS.

4.Dodawanie konta użytkownika do grupy Administratorzy programu Team Foundation

  1. Na serwerze warstwy aplikacji Otwórz konsolę administracyjną Team Foundation, a następnie otwórz członkostwa w grupie.

    Warstwy aplikacji, wybierz członkostwa w grupie

  2. Otwórz Team Foundation Administratorzy.

  3. Wybierz użytkownika systemu Windows lub grupy, a następnie wybierz polecenie Dodaj.

    Dodaj konto systemu Windows

  4. Wprowadź nazwę konta użytkowników, którzy konfigurowania integracji uruchamiając TfsAdmin ProjectServer RegisterPWA/UnRegisterPWA polecenia.

    Sprawdź nazwę

5.Uprawnienia do integracji udzielenie administrowania Project Server

Konta użytkowników, którzy Konfigurowanie integracji TFS Project Server wymagają administrowania integracji serwera projektów uprawnienia zezwalają.Ustawienie dla każdej kolekcji projektów, które są mapowane na PWA.

Na stronie zabezpieczeń dla kolekcji projektów albo otwórz uprawnienia konta użytkownika lub konta systemu Windows do TFS zostały dodane do administrowania project server integracji.Ustaw uprawnienia do administrowania integracji serwera projektu Zezwalaj.

Ustaw uprawnienie administrowania Integracja programu Project Server

6.Dodawanie konta do grup Team Foundation

Konta użytkowników pracujących w programie Project Professional lub TFS wymagają uprawnień, aby wyświetlić lub Dołącz do programu TFS.

Ze strony TWA Administracja zabezpieczeń dla projektu zespołowego możesz dodać do kolekcji projektów lub każdego projektu zespołowego kont.Dodawanie konta lub grupy usługi Active Directory do odpowiednich ról.

Wybierz grupę projektów zespołu i dodawanie członków

Należy sprawdzić, czy konta użytkowników lub grupy dodano do następujących grup TFS:

  • Właściciel wkładu roli: Praca w projekcie TFS, który jest zintegrowany z programem Project Server członkowie zespołu.Dotyczy to wszystkich kont użytkowników przypisany jako zasobów w planie projektu lub polem przypisany do elementu pracy.Ci użytkownicy przesyłania aktualizacji stanu, które będą działać w kolejce stanu dla menedżera projektu.

  • Czytnik roli: użytkowników, którzy zmodyfikować enterprise project plany, które są mapowane do projektu zespołowego.

Aby uzyskać więcej informacji, zobacz Dodawanie użytkowników do zespołów i projektów.

Lista kontrolna uprawnienia

Użyj poniższej listy kontrolnej, aby przejrzeć wszystkie uprawnienia zostały ustawione zgodnie z trybu uwierzytelniania i wersji.

Konto

Uprawnienia

Project Server 2010

Project Server 2013, tryb uprawnień

Project Server 2013, trybie programu SharePoint

Aplikacja

Konto usługi dla TFS

Uprawnienia globalne i kategorii

Znacznik wyboru

Znacznik wyboru

PWA

Administratorzy dla grupy aplikacji sieci Web projektu

Znacznik wyboru

Znacznik wyboru

Znacznik wyboru

PWA

Grupa administratorów kolekcji lokacji

Znacznik wyboru

Administracja centralna programu SharePoint

Połącz uprawnień do projektu aplikacji usługi serwera (Pełna kontrola)

Znacznik wyboru

Administracja centralna programu SharePoint

Baza danych PWA_Reporting

Baza danych PWA_Publishing

Znacznik wyboru

SQL Server Management Studio

Baza danych ProjectWebApp

Znacznik wyboru

Znacznik wyboru

SQL Server Management Studio

Konto usługi dla puli aplikacji sieci web Project Server (Uwaga: 1)

Administratorzy programu PWA grupy

Znacznik wyboru

Znacznik wyboru

Znacznik wyboru

Administracja centralna programu SharePoint

Baza danych PWA_Reporting

Baza danych PWA_Publishing

Znacznik wyboru

SQL Server Management Studio

Baza danych ProjectWebApp

Znacznik wyboru

Znacznik wyboru

SQL Server Management Studio

Konto usługi programu obsługi zdarzeń serwera projektu

Połącz uprawnień do projektu aplikacji usługi serwera (Pełna kontrola)

Znacznik wyboru

Znacznik wyboru

Administracja centralna programu SharePoint

Administratorzy programu PWA grupy

Znacznik wyboru

Znacznik wyboru

Administracja centralna programu SharePoint

Konta użytkowników, którzy będą konfigurowania integracji i uruchom TFSProjectServer registerPWA polecenia

Administratorzy aplikacji sieci Web projektu

Znacznik wyboru

Znacznik wyboru

Znacznik wyboru

Administracja centralna programu SharePoint

Administrator zbioru witryn programu PWA

Znacznik wyboru

Administracja centralna programu SharePoint

Team Foundation Administratorzy

Znacznik wyboru

Znacznik wyboru

Znacznik wyboru

Konsola administracyjna programu Team Foundation

Administruj integracją Project Server

Znacznik wyboru

Znacznik wyboru

Znacznik wyboru

TWA

Konta użytkowników, którzy będą mapowane składniki wspierającą integrację TFS Project Server, ale nie zarejestrować PWAs

Administruj integracją Project Server

Znacznik wyboru

Znacznik wyboru

Znacznik wyboru

TWA

Użytkownicy programu Project Professional

Menedżer projektów grupy dla każdego wystąpienia programu PWA

Znacznik wyboru

Znacznik wyboru

Znacznik wyboru

PWA lub Administracja centralna programu SharePoint

Grupa czytników TFS

Znacznik wyboru

Znacznik wyboru

TWA

Użytkownicy przypisany jako zasoby projektu lub mieć elementy pracy przypisane do nich TFS

Członkowie zespołu dla grupy aplikacji programu PWA

Znacznik wyboru

Znacznik wyboru

Znacznik wyboru

PWA lub Administracja centralna programu SharePoint

Członkowie zespołu, kategorii zabezpieczeń (Uwaga 2)

Znacznik wyboru

Znacznik wyboru

PWA

Projekt puli i do puli zasobów projektu planu projektu

Znacznik wyboru

Znacznik wyboru

Znacznik wyboru

PWA

Grupa współpracowników TFS

Znacznik wyboru

Znacznik wyboru

Znacznik wyboru

TWA

Uwagi:

  1. Niektóre wdrożenia może zawierać więcej niż jedno konto usługi dla puli aplikacji serwera sieci Web projektu.Przejdź tutaj do określenia konta usługi dla tych puli aplikacji.

  2. Kategorie zabezpieczeń przypisane do członków zespołu domyślnie są wystarczające; Jednakże w przypadku dostosowania tych kategoriach następnie niektórych uprawnień mogła zostać usunięta.Wymagane są następujące kategorie: utworzyć nowe zadanie lub przydział, Tworzenie łącza obiektu, Otwórz projekt, przeglądania witryny, i wyświetlanie harmonogramu projektu w aplikacji sieci Web projektu (Project Server 2010) i Otwórz projekt, przeglądania witryny, i wyświetlanie harmonogramu projektu w aplikacji sieci Web projektu (Project Server 2013, tryb uprawnień projektu).

Pytania i odpowiedzi

Pyt jak określić lub zmienić tryb uwierzytelniania w SharePoint 2010

Odp z programu SharePoint 2010 centralną lokację administracyjną, otwórz Zarządzaj aplikacji sieci web z sekcji Zarządzanie aplikacjami, a następnie otwórz aplikację PWA.

Należy sprawdzić, czy klasycznej tryb uwierzytelniania jest zaznaczone.

Uwierzytelnianie 2010 PWA

Jeśli nie, musisz utworzenia nowego wystąpienia programu PWA, które używa uwierzytelniania systemu Windows Classic.

Pyt jak określić tryb uprawnień w SharePoint 2013?

Odp z poziomu strony głównej PWA, użyj ikony narzędzi, aby otworzyć ustawienia programu PWA.

Strona PWA, wybierz ustawienia programu PWA

Jeśli jest ustawiony tryb uprawnień programu SharePoint, widzisz tę stronę:

Ustawienia programu PWA podczas tryb uprawnień programu SharePoint

Jeśli jest ustawiony tryb uprawnień do projektu, zobaczysz tej strony, która zawiera sekcja zatytułowany zabezpieczeń.Zostaną wyświetlone również dodatkowe łącza:

Ustawienia programu PWA podczas trybu uprawnienie do projektu

Pyt jak przełączać tryby uprawnień w programie Project Server 2013?

Odp domyślnie PWA aplikacje są tworzone przy użyciu programu SharePoint tryb uprawnień.

Możesz zmienić tryb uprawnień programu SharePoint na klasycznej tryb uprawnień Project Server, należy ręcznie skonfigurować strukturę uprawnień zabezpieczeń programu Project Server 2013.Przełączania między trybem uprawnień SharePoint i Project Server tryb uprawnień usuwa wszystkie ustawienia dotyczące zabezpieczeń.

Aby przełączyć tryb uprawnień, zobacz zestaw SPProjectPermissionMode.

Pyt jak określić wszystkie konta usługi dla puli aplikacji serwera sieci Web projektu?

Element: trzeba znaleźć wszystkie identyfikatory GUID pul aplikacji obsługujących projekt aplikacji serwera, a następnie znajdź klientów usługi przypisanych do tych puli aplikacji.

Dla serwera Project Server 2010: Administrowanie witryną Open centralna programu SharePoint, zarządzanie aplikacjami, Zarządzanie aplikacją usługi, projekt aplikacji serwera.(Witryny programu SharePoint 80 i aplikacji sieci web programu SharePoint)

Następnie przejdź do Menedżera usług IIS, rozwiń węzeł witryny i znaleźć tego hosta PWA witryn sieci Web programu SharePoint.Otwórz ustawienia zaawansowane dla puli aplikacji i można znaleźć tożsamość puli aplikacji.

Project Server 2013: W Menedżerze usług IIS, rozwiń węzeł witryny, rozwiń opcję usługi sieci web programu SharePoint, rozwiń każdy identyfikator GUID, aż znajdziesz ten, który zawiera usługę PSI projektu.W ustawieniach zaawansowanych zidentyfikować pulę aplikacji, który jest identyfikator GUID nazwę puli.

Znajdź GUID interfejsu PSI pul aplikacji

W programie IIS pule aplikacji, Znajdź konto używane do uruchamiania tego identyfikatora GUID puli aplikacji.

Znajdź kont usług PSI pul aplikacji

Pyt.: jakie inne zasoby są dostępne?

Element: może się okazać, odpowiedzi na pytania dodatkowe z poniższych zasobów:

Project Server 2010

Program Microsoft Project Server 2013

Zobacz też

Zadania

Konfigurowanie integracji TFS-Project Server

Koncepcje

Krótki przewodnik po konfiguracji

Omówienie procesu synchronizacji dla integracji TFS-Project Server

Administrowanie integracją programów Team Foundation Server i Project Server