在 Project Server 中创建安全组
摘要:使用“Project Web App 设置”中的“管理组”页可创建自定义安全组。
适用于:Project Server 订阅版、Project Server 2019、Project Server 2016、Project Server 2013
在 Project Server 权限模式下,Project Web App提供 7 个默认安全组。 为了更好地满足自己组织的安全要求,还可以使用“Project Web App服务器设置”页上的“管理组”页创建自定义组。
注意
如果使用 SharePoint 权限模式,请参阅在 Project Server 中规划 SharePoint 组,了解有关在 Project Web App 中管理用户的信息。
准备工作
注意
[!注意] 因为 SharePoint Server 在 Internet Information Services (IIS) 中作为网站运行,所以管理员和用户依赖于浏览器提供的辅助功能。 SharePoint Server 支持受支持的浏览器的辅助功能。 有关详细信息,请参阅以下资源:>计划浏览器支持>SharePoint2013 产品中的辅助功能 SharePoint 2013 产品>中的辅助功能键盘快捷方式>触摸>
在开始此操作之前,请查看有关先决条件的以下信息:
必须有权访问Project Web App。
重要
在 Project Web App 中管理用户和组全局权限是完成此过程所必需的。
执行以下过程,在 Project Web App 创建自定义组。
创建安全组
在“服务器设置”页上的“安全性”部分,单击“管理组”。
在“管理组”页上,单击“新建组”。
在“添加或编辑组”页上填写必填字段。 有关各个区域的信息,请参阅以下内容。
单击“保存”。
组信息
使用“组信息”部分可指定组名称并添加说明。
下表介绍组信息选项。
属性 | 说明 |
---|---|
组名称 |
组的名称 |
说明 |
组说明 |
Active Directory 组
如果要使此组的成员身份与 Active Directory 组同步,请以“域\组”格式键入 Active Directory 组的名称。 若要停止同步现有组,请单击组旁边的“X”。
用户
使用“用户”部分可以指定哪些Project Web App用户是此组的成员。
要向组中添加用户,请选择“可用用户”列表中的用户,然后单击“添加”。 要从组中移除用户,请从“选定用户”列表中选择用户,然后单击“删除”。
如果您已为此组配置 Active Directory 同步,则该组成员将由此机制进行维护。 在此组下次与 Active Directory 目录服务同步时,会覆盖您手动进行的任何更改。
下表介绍组中的用户选项。
属性 | 说明 |
---|---|
可用用户 |
Project Web App中不是此组成员的用户 |
选定用户 |
Project Web App中属于此组的用户 |
类别
“类别”部分用于定义与此组相关联的安全类别区域。
若要将某类别与此组相关联,请在“可用类别”列表中选择该类别,然后单击“添加”。
若要为特定类别设置类别级别的权限,请在“选择的类别”列表中选择该类别,然后单击您希望为此类别/组组合启用的权限对应的“允许”。
下表介绍组的类别选项。
属性 | 说明 |
---|---|
可用类别 |
未与此组关联的类别。 |
选择的类别 |
与此组关联的类别。 |
<权限类别> |
此组的成员在选定类别内具有的权限。 当您在“可用类别”列表中选择类别时,将显示此选项。 |
使用模板设置权限 |
若要从模板中为选定类别设置类别权限(如“项目经理”或“工作组成员”),请从列表中选择所需模板,然后单击“应用”。 |
全局权限
“全局权限”部分用于配置此组的全局权限。
若要为组启用某项权限,请选中该权限对应的“允许”复选框。
若要拒绝组的某项权限,请选中该权限对应的“拒绝”复选框。
若要从模板中设置全局权限,请从“使用模板设置权限”下拉列表中选择模板,然后单击“应用”。
有关 Project Server 2013 中全局权限的完整列表,请参阅 Project Server 2013 中的全局权限。
注意
如果权限的两个复选框均未选中,则用户将无此权限,除非用户在所属的其他组中允许使用该权限,或者在用户级别启用该权限。 如果选中权限对应的“拒绝”复选框,则将对组中的所有用户禁用该权限,并且不能通过其他组或用户设置启用该权限。