Share via


Assegnare le autorizzazioni per supportare l'integrazione TFS-Project Server

L'assegnazione di autorizzazioni è il primo passaggio della configurazione di Team Foundation Server e Project Server per supportare la sincronizzazione dei dati. È necessario concedere autorizzazioni a diversi account, tra cui amministratori, account del servizio e membri del team. È inoltre necessario verificare che account del servizio specifici abbiano accesso in qualità di provider di servizi condivisi per il server che ospita Prodotti SharePoint per Project Server.

Le autorizzazioni devono essere concesse dopo aver installato le estensioni Team Foundation Server per l'integrazione di Project Server. Per altre informazioni, vedere Requisiti di sistema e di installazione per supportare l'integrazione TFS-Project Server.

Prima di iniziare

Prima di iniziare, è opportuno essere al corrente di quali istanze di PWA e quali insiemi di progetti team TFS parteciperanno alla sincronizzazione dei dati. Inoltre, è necessario avere le risposte alle domande seguenti.

Si è in possesso di tutte le autorizzazioni necessarie per assegnare autorizzazioni a propria volta?

Assicurarsi di appartenere ai gruppi seguenti:

  • Gruppo Team Foundation Administrators, necessario per concedere le autorizzazioni per TFS. È inoltre necessario avere accesso alla console di amministrazione di Team Foundation. Set administrator permissions for Team Foundation Server.

  • Administrator for Project Web App per ogni istanza di Project Web Access o Project Web App (PWA), necessario per concedere le autorizzazioni per Project Server. È inoltre necessario avere accesso a Project Server tramite PWA.

  • Gruppo di sicurezza Administrators per i database SQL Server per Project Server, necessario concedere le autorizzazioni per i database di pubblicazione e dei report di PWA.

  • Gruppo Farm Administrators, il gruppo di amministratori dell'applicazione Web che supporta Project Server o il gruppo SharePoint Administration, necessario per concedere le autorizzazioni per l'SSP. L'appartenenza a un gruppo dipende dall'architettura di sicurezza della distribuzione.

  • Amministratore del computer locale, necessario per usare stsadm.exe.

La modalità di autenticazione è impostata correttamente per la versione di Project Server?

  • Per Project Server 2010:

    L'applicazione Web di SharePoint per l'istanza di PWA deve essere impostata su Modalità di autenticazione classica. L'autenticazione in modalità classica usa l'autenticazione di Windows. Gli account utente vengono considerati da SharePoint Server 2010 come account di Servizi di dominio Active Directory.

    Non è possibile registrare l'istanza di PWA se la relativa autenticazione è impostata come autenticazione basata sulle attestazioni. Se non si è certi della modalità di autenticazione impostata o se è necessario cambiare la modalità di autenticazione, passare a questa sezione.

  • Per Project Server 2013:

    Sono supportate due autorizzazioni: la modalità di autorizzazione SharePoint e la modalità di autorizzazione Project. Entrambe queste modalità usano l'autorizzazione basata sulle attestazioni. Le autorizzazioni che è necessario assegnare variano a seconda della modalità di autorizzazione impostata.

    La modalità di autorizzazione SharePoint consente di creare gruppi di SharePoint che corrispondono direttamente ai gruppi di sicurezza predefiniti disponibili in modalità di autorizzazione di Project Server. Questi gruppi sono usati per concedere agli utenti livelli di accesso variabili ai progetti e alle funzionalità di Project Server. La modalità di autorizzazione SharePoint è una novità in Project Server 2013.

    Le nuove istanze di Project Web App usano la modalità di autorizzazione SharePoint per impostazione predefinita. In un'installazione locale è possibile modificare la modalità per una determinata istanza di Project Web App usando il cmdlet di PowerShell Set-SPProjectPermissionModeWindows.

    La modalità di autorizzazione di Project Server fornisce un set di gruppi di sicurezza personalizzabili e altre funzionalità distinte da quelle dei gruppi di SharePoint. Questa piattaforma di sicurezza opera indipendentemente dalle autorizzazioni di SharePoint nella farm e consente di ottimizzare i livelli di autorizzazione per gli utenti di Project Web App. Si tratta della stessa modalità di autorizzazione disponibile in Project Server 2010.

    Per un confronto delle funzionalità supportate in ogni modalità di sicurezza, vedere Pianificare l'accesso utente in Project Server 2013.

    Se non si è certi di quale modalità di autorizzazione è impostata o se è necessario cambiare la modalità di autorizzazione, passare a questa sezione.

Sono stati creati gruppi di Windows per gestire gli account utente con efficacia?

Per ridurre al minimo l'aggiunta manuale di utenti a TFS e a Project Server, creare gruppi di Windows o di Active Directory. Sarà quindi possibile aggiungere questi gruppi a gruppi TFS, Project Server e a siti di SharePoint con autorizzazioni predefinite. È anche possibile sincronizzare le risorse con Active Directory in più domini e foreste.

Per altre informazioni, vedere Gestire la sincronizzazione dei gruppi di sicurezza con Active Directory in Project Server 2013.

1.Identificare tutti gli account utente e del servizio a cui è necessario assegnare le autorizzazioni

Identificare gli account del servizio, gli account utente o i gruppi di Active Directory che sono stati configurati e che dovranno accedere alle risorse che supportano la sincronizzazione dei dati tra TFS e Project Server.

Account del servizio

Identificare gli account del servizio seguenti:

  • Account del servizio per TFS

    Aprire la console di amministrazione di Team Foundation. Se viene usato un account del servizio di rete, modificarlo in un account di dominio.

  • Account del servizio per il gestore eventi di Project Server

    Nel computer in cui è installato Project Server aprire Computer > Gestisci servizi e trovare servizio eventi di Microsoft Project Server.

  • Account del servizio che eseguono pool di applicazioni Web di Project Server

    Potrebbe essere presente più di un account del servizio, a seconda del numero di istanze di PWA che parteciperà alla sincronizzazione dei dati TFS. È necessario identificare il pool di applicazioni di SharePoint che ospita PWA e il pool di applicazioni del servizio PSI. Al pool di applicazioni del servizio PSI potrebbe essere associato un nome del pool di applicazioni GUID.

    1. Aprire Amministrazione sito centrale SharePoint, Gestione applicazioni, Gestisci applicazioni di servizio, Applicazione Project Server.

      Trovare il sito di SharePoint che ospita l'istanza di PWA. Prendere nota del numero. Potrebbe essere in una o più porte, ad esempio SharePoint 80 o app Web di SharePoint.

    2. Aprire Gestione IIS, espandere Siti e trovare i siti Web di SharePoint che corrispondono all'istanza di PWA identificata.

      • Per Project Server 2010: aprire le impostazioni avanzate per il pool di applicazioni e trovare l'identità dell'account per il pool di applicazioni.

      • Per Project Server 2013: espandere Servizi Web SharePoint ed espandere ogni GUID fino a individuare quello che contiene il servizio PSI di Project. Nelle impostazioni avanzate identificare il pool di applicazioni, che è un nome del pool GUID.

        Trovare il GUID dei pool di applicazioni PSI

           

        In IIS, Pool di applicazioni, trovare l'account usato per eseguire il pool di applicazioni GUID.

        Trovare gli account del servizio dei pool di applicazioni PSI

Account utente

Identificare gli account utente o i gruppi seguenti:

  • Uno o più account utente che eseguiranno il comando TFSProjectServer registerPWA

  • Account utente che mapperanno componenti per supportare l'integrazione TFS-Project Server ma non registreranno PWA

  • Utenti di Project Professional

  • Utenti assegnati come risorse di progetto o a cui sono assegnati elementi di lavoro di TFS

    Questi utenti inviano gli aggiornamenti di stato che vengono inseriti nella coda di stato per il project manager

A seconda del ruolo, è necessario concedere autorizzazioni a ogni istanza di PWA che parteciperà alla sincronizzazione dei dati per il server SharePoint, per il pool di risorse dell'organizzazione e per TFS.

2.Concedere le autorizzazioni per accedere a ogni istanza di PWA

Eseguire le attività seguenti, in base alla versione e alla modalità di autorizzazione usata nella distribuzione. È necessario aggiungere gli account per ogni istanza di PWA da registrare e mapparli a un progetto team.

Attività

Impostare per queste configurazioni:

2-1. Concedere autorizzazioni globali all'account del servizio TFS

Project Server 2010 (modalità classica) Project Server 2013 (modalità di autorizzazione)

2-2. Concedere autorizzazioni di categoria all'account del servizio TFS

Project Server 2010 (modalità classica) Project Server 2013 (modalità di autorizzazione)

2-3. Aggiungere account a un gruppo di sicurezza di PWA:

  • Account del servizio TFS

  • Account del servizio per il pool di applicazioni Web di Project Server

  • Account utente che consentono di configurare l'integrazione

  • Account di utenti di Project Professional: Project manager o Program manager

  • Account utente assegnati come risorse nel piano del progetto: Membri del team

Project Server 2010 (modalità classica) Project Server 2013 (modalità di autorizzazione)

2-4. Aggiungere account a un gruppo di sicurezza di PWA (modalità SharePoint)

  • Account del servizio TFS

  • Account del servizio per il pool di applicazioni Web di Project Server

  • Account del servizio per il gestore eventi di Project Server, aggiungere al gruppo Administrators for PWA

  • Account utente che consentono di configurare l'integrazione

  • Account di utenti di Project Professional: Project manager o Program manager

  • Account utente assegnati come risorse nel piano del progetto: Membri del team

Project Server 2013 (modalità SharePoint)

2-5. Aggiungere account utente al pool di risorse dell'organizzazione di Active Directory

Project Server 2010 (modalità classica) Project Server 2013 (modalità di autorizzazione) Project Server 2013 (modalità SharePoint)

2-1 Concedere autorizzazioni globali

Necessario per: Project Server 2010 (modalità classica) e Project Server 2013 (modalità di autorizzazione)

  1. Nella delle impostazioni di PWA aprire Gestisci utenti quindi scegliere Nuovo utente.

  2. Aggiungere l'account del servizio TFS.

  3. Digitare le informazioni necessarie in ogni campo. Tenere presente quanto segue:

    1. Deselezionare la casella di controllo L'utente può essere assegnato come risorsa perché l'account è un account del servizio.

    2. In Autenticazione utente digitare il nome dell'account del servizio per TFS.

    3. Assegnare le autorizzazioni globali seguenti:

      • Amministratore: Gestisci campi personalizzati organizzazione, Gestisci eventi del server, Gestisci servizi sito e Gestisci utenti e gruppi.

      • Generale: Accedi, Nuova assegnazione attività e Riassegna attività.

      • Progetto: Crea team per un nuovo progetto.

      • Visualizzazioni: Visualizza approvazioni, Visualizza centro Progetti, Visualizza centro Risorse e Visualizza centro Attività.

  4. Salvare le modifiche.

2-2 Concedere autorizzazioni di categoria

Necessario per: Project Server 2010 (modalità classica) e Project Server 2013 (modalità di autorizzazione)

  1. Nell'area Avvio veloce della home page di PWA scegliere Impostazioni server.

  2. Quindi, scegliere Gestisci categorie e Nuova categoria.

  3. Digitare un nome per la categoria di account del servizio, ad esempio Account servizio.

  4. In Utenti disponibili scegliere il nome dell'account del servizio di Team Foundation Server, quindi scegliere Aggiungi.

    Creare la categoria dell'account del servizio TFS

  5. In Progetti scegliere Tutti i progetti attuali e futuri nel database di Project Server, quindi fare clic su Salva.

  6. Aggiungere l'account del servizio TFS e selezionare le caselle di controllo le autorizzazioni Categoria seguenti:

    • Progetto: Apri progetto e Visualizza sito progetto

    • Risorse: Visualizza dati delle risorse dell'organizzazione

    Autorizzazioni di categoria per l'account del servizio TFS

2-3 Aggiungere account a un gruppo di sicurezza di PWA

Necessario per:  Project Server 2010 (modalità classica) e Project Server 2013 (modalità di autorizzazione)

  1. Nella pagina Impostazioni di PWA aprire Gestisci utenti, scegliere Nuovo utente e digitare le informazioni necessarie in ogni campo:

    • Deselezionare la casella di controllo L'utente può essere assegnato come risorsa se l'account è un account del servizio.

    • In Autenticazione utente digitare il nome account dell'utente o dell'account del servizio per TFS.

    • Deselezionare la casella di controllo Livellamento della risorsa consentito se l'account è un amministratore o un account del servizio.

  2. In Gruppi di sicurezza aggiungere l'account o gruppo a uno dei gruppi predefiniti:

    1. Amministratori: account del servizio TFS e account degli utenti che configurano l'integrazione, account che consentono di registrare o annullare la registrazione di PWA.

    2. Project manager: utenti che lavorano con Project Professional e PWA.

    3. Membri del team: utenti che vengono assegnati come risorse e che vengono assegnati a elementi di lavoro TFS.

  3. Se si usano autorizzazioni di categoria personalizzate, verificare che i membri del team abbiano le seguenti categorie di sicurezza: Crea nuova attività o assegnazione, Crea collegamenti oggetti, Apri progetto, Visualizza sito progetto eVisualizza programmazione del progetto in Project Web App (Project Server 2010).

    Categorie di sicurezza, Progetti per i membri del team

    Per Project Server 2013, Modalità di autorizzazione, selezionare: Apri progetto, Visualizza sito progetto e Visualizza programmazione del progetto in Project Web App.

    Per modificare le autorizzazioni di categoria per un utente selezionato in una categoria, selezionare la categoria nell'elenco Categorie selezionate, quindi selezionare Consenti per le autorizzazioni desiderate.

  4. Salvare le modifiche.

Per altre informazioni, vedere Aggiungere account utente in Project Server 2010 o Pianificare l'accesso utente in Project Server 2013.

2-4 Aggiungere account a un gruppo di sicurezza di PWA (modalità SharePoint)

Necessario per:  Project Server 2013 (modalità SharePoint)

  1. Dalla home page di PWA aprire Impostazioni del sito dall'icona dell'ingranaggio.

    Aprire le impostazioni del sito per PWA (PS 2013)

  2. Aprire Amministratori raccolta siti e aggiungere l'account del servizio TFS.

  3. Aprire Utenti e gruppi.

    Aprire Utenti e gruppi per PWA (PS 2013)

  4. Scegliere il gruppo al quale aggiungere account.

    Scegliere il gruppo in PWA per aggiungere account (PS 2013)

    1. Membri del team per Project Web App: account assegnati come risorse nel piano del progetto o al campo Assegnato a per un elemento di lavoro. In alternativa, aggiungere il gruppo di Active Directory usato per gestire tali risorse.

    2. Amministratori di Project Web App: account del servizio per Team Foundation Server, pool di applicazioni Web di Project Server e gestore eventi di Project Server. Aggiungere anche gli account degli utenti che configurano l'integrazione eseguendo i comandi TfsAdmin ProjectServer RegisterPWA/UnRegisterPWA

    3. Amministratori raccolta siti di PWA: gli account degli utenti che configurano l'integrazione eseguendo i comandi TfsAdmin ProjectServer RegisterPWA/UnRegisterPWA

    4. Project manager per Project Web App aggiungere gli account degli utenti di Project Professional.

    Suggerimento

    Per visualizzare tutti i gruppi predefiniti, scegliere Altro.Per visualizzare le autorizzazioni assegnate a ogni gruppo, scegliere Impostazioni, Visualizza autorizzazioni gruppo.Per altre informazioni, vedere Pianificare l'accesso utente in Project Server 2013.

  5. Nella pagina del gruppo scegliere Nuovo, Aggiungi utenti.

  6. Digitare il nome di ogni account o gruppo di Active Directory da aggiungere al gruppo selezionato.

    Aggiungere account a un gruppo per PWA (PS 2013)

  7. Scegliere Condividi.

2-5 Aggiungere account utente al pool di risorse dell'organizzazione di Active Directory

Necessario per:  Project Server 2010 (modalità classica), Project Server 2013 (modalità di autorizzazione) e Project Server 2013 (modalità SharePoint)

  1. Nella sezione Criteri operativi della pagina Impostazioni di PWA scegliere Sincronizzazione pool di risorse con Active Directory.

    Aprire la sincronizzazione del pool di risorse con Active Directory

  2. Aggiungere il gruppo di Active Directory dei membri del team TFS al pool di risorse dell'organizzazione.

    Pool di risorse dell'organizzazione di Active Directory

3.Concedere autorizzazioni per SharePoint Server

Concedere le autorizzazioni specificate mediante Amministrazione centrale SharePoint. In alternativa, è possibile usare Windows PowerShell.

Attività

Impostare per queste configurazioni:

3-1. Concedere autorizzazioni di controllo completo della connessione per avviare l'applicazione di servizio di Project Server

  • Account del servizio TFS

  • Account del servizio per il gestore eventi di Project Server

Project Server 2010 (modalità classica) Project Server 2013 (modalità di autorizzazione)

3-2. Aggiungere un account del servizio TFS al gruppo Amministratori raccolta siti per il sito di SharePoint

Project Server 2013 (modalità SharePoint)

3-1 Concedere autorizzazioni di controllo completo della connessione per avviare l'applicazione di servizio di Project Server

Necessario per:  Project Server 2010 (modalità classica) e Project Server 2013 (modalità di autorizzazione)

  1. Nel server di SharePoint per Project Server aprire Amministrazione centrale SharePoint e in Gestione applicazioni scegliere Gestisci applicazioni di servizio.

    Scegliere Gestisci applicazioni di servizio

  2. Evidenziare la riga per Applicazione di servizio di Project Server facendo clic all'interno della riga ma non sul nome dell'applicazione. Nella barra multifunzione scegliere Autorizzazioni.

    Selezionare le autorizzazioni

  3. Digitare il nome dell'account del servizio per TFS, quindi scegliere Aggiungi.

  4. Assicurarsi che il nome dell'account del servizio appena aggiunto sia evidenziato, quindi selezionare la casella di controllo Controllo completo. Scegliere OK.

    Autorizzazioni di connessione controllo completo

  5. Ripetere i passaggi 3 e 4, in questo caso aggiungere l'account del servizio per il gestore eventi di Project Server. Se sono presenti più account del servizio, assicurarsi di aggiungerli.

Per altre informazioni, vedere Limitare o abilitare l'accesso a un'applicazione del servizio.

3-2.Aggiungere un account del servizio TFS al gruppo Amministratori raccolta siti

Necessario per: Project Server 2013 (modalità SharePoint)

  1. Nel server SharePoint per Project Server, aprire Amministrazione centrale SharePoint 2013, quindi scegliere Impostazioni sito dall'icona dell'ingranaggio.

    Aprire le impostazioni del sito di SharePoint per PS 2013

  2. Scegliere Amministratori raccolta siti.

    Aprire Amministratori raccolta siti per PS 2013

  3. Digitare il nome dell'account del servizio TFS e scegliere OK.

4.Concedere autorizzazioni per il database di Project Server

Necessario per:  Project Server 2010 (modalità classica), Project Server 2013 (modalità di autorizzazione) e Project Server 2013 (modalità SharePoint)

Concedere le autorizzazioni per l'account del servizio TFS e per quello del pool di applicazioni Web di Project Server per aggiornare il database o i database per ogni istanza di PWA. Questo passaggio è obbligatorio per tutte le distribuzioni, Project Server 2010 e Project Server 2013.

  1. Nel server di livello dati di Project Server, aprire SQL Server Management Studio.

  2. In Tipo server selezionare Motore di database.

  3. In Nome server digitare il nome del server che ospita i database per Project Server, quindi fare clic su Connetti.

    Nota

    Se SQL Server è installato in un cluster, digitare il nome del cluster, non il nome del computer.Se è stata specificata un'istanza con un nome, digitare il nome del server e dell'istanza nel formato seguente: ServerDatabase\NomeIstanza.

    Viene aperto SQL Server Management Studio.

  4. Espandere Database, fare clic con il pulsante destro del mouse o aprire il menu di scelta rapida per il database dell'istanza di PWA, quindi scegliere Proprietà:

    • Per Project Server 2010: PWA_Reporting o PWA_Publishing

    • Per Project Server 2013 ProjectWebApp

  5. Nella pagina Autorizzazioni aggiungere l'account del servizio per TFS (obbligatorio per Project Server 2010 e Project Server 2013, modalità di autorizzazione).

    Per SQL Server 2008: scegliere Aggiungi per aggiungere un account.

    Per SQL Server 2012: scegliere Cerca per aggiungere un account.

    Aggiungi utente (SQL Server 2012)

  6. Concedere le autorizzazioni in base al database selezionato:

    • Per Project Server 2010: PWA_Reporting: Modifica qualsiasi schema, Crea tabella, Elimina, Esegui, Inserisci, Seleziona e Aggiorna.

    • Per Project Server 2010: PWA_Publishing: Seleziona

    • Per Project Server 2013: ProjectWebApp: Modifica qualsiasi schema, Crea tabella, Elimina, Esegui, Inserisci, Seleziona e Aggiorna.

    Controllare le autorizzazioni

  7. Ripetere i passaggi da 5 a 6, questa volta aggiungere l'account del servizio del pool di applicazioni Web di Project Server. Questa operazione è necessaria per tutte le distribuzioni.

  8. Ripetere i passaggi da 4 a 7 per ogni istanza di PWA che parteciperà alla sincronizzazione dei dati con TFS.

5.Aggiungere account utente al gruppo Team Foundation Administrators

Necessario per:  Project Server 2010 (modalità classica), Project Server 2013 (modalità di autorizzazione) e Project Server 2013 (modalità SharePoint)

  1. Nel server a livello applicazione, Aprire la console di amministrazione di Team Foundation, quindi aprire Appartenenza a gruppo.

    Livello di applicazione, scegliere Appartenenza a gruppo

  2. Aprire Team Foundation Administrators.

  3. Scegliere Utente o gruppo Windows, quindi scegliere Aggiungi.

    Aggiungi account Windows

  4. Immettere il nome degli account degli utenti che configurano l'integrazione eseguendo i comandi TfsAdmin ProjectServer RegisterPWA/UnRegisterPWA.

    Controlla nome

6.Concedere autorizzazioni per l'amministrazione dell'integrazione con Project Server

Necessario per:  Project Server 2010 (modalità classica), Project Server 2013 (modalità di autorizzazione) e Project Server 2013 (modalità SharePoint)

Per gli account degli utenti che configurano l'integrazione TFS - Project Server è necessario che l'autorizzazione Amministrazione dell'integrazione con Project Server sia impostata su Consenti. Impostare questa opzione per ogni insieme di progetti mappato a PWA.

Nella scheda Sicurezza relativa all'insieme di progetti, aprire le autorizzazioni per un account utente o un account di Windows aggiunto a TFS per amministrare l'integrazione con Project Server. Impostare le autorizzazioni Amministrazione dell'integrazione con Project Server su Consenti.

Impostare l'autorizzazione Amministrazione integrazione di Project Server

7.Aggiungere gli account ai gruppi di Team Foundation

Necessario per:  Project Server 2010 (modalità classica), Project Server 2013 (modalità di autorizzazione) e Project Server 2013 (modalità SharePoint)

Gli account degli utenti che lavorano in Project Professional o TFS richiedono autorizzazioni per visualizzare o contribuire a TFS.

Nella pagina Sicurezza dell'amministrazione di TWA per il progetto team, è possibile aggiungere account all'insieme di progetti o ai singoli progetti team. Aggiungere gli account o i gruppi di Active Directory ai ruoli appropriati.

Scegliere il gruppo di progetti team e aggiungere i membri

Verificare che gli account utente o i gruppi siano stati aggiunti ai seguenti gruppi TFS per ogni progetto team che parteciperà alla sincronizzazione dei dati:

  • Collaboratore (ruolo): membri del team che lavorano in un progetto TFS integrato con Project Server. Include tutti gli account utente assegnati come risorse nel piano del progetto o al campo Assegnato a per un elemento di lavoro. Questi utenti inviano gli aggiornamenti di stato che vengono inseriti nella coda di stato per il responsabile di progetto.

  • Lettore (ruolo): utenti che modificano piani di progetto aziendale mappati a un progetto team.

Per altre informazioni, vedere Aggiungere utenti ai progetti team.

Elenco di controllo delle autorizzazioni

Usare il seguente elenco di controllo per verificare che tutte le autorizzazioni siano state impostate in base alle modalità di autenticazione e alla versione. Tenere presente che le autorizzazioni devono essere concesse agli account per tutte le istanze di PWA, i progetti team e le raccolte di progetti che parteciperanno alla sincronizzazione dei dati tra TFS e Project Server. Se si personalizza un ruolo o le categorie di sicurezza per un ruolo, si potrebbero rimuovere inavvertitamente le autorizzazioni necessarie.

Account

Autorizzazioni

Project Server 2010

Project Server 2013 (modalità di autorizzazione)

Project Server 2013 (modalità SharePoint)

Applicazione

Account del servizio per TFS

Autorizzazioni globali e di categoria

Project Server 2010 (modalità classica)

Project Server 2013 (modalità di autorizzazione)

PWA

Amministratori del gruppo Project Web App

Project Server 2010 (modalità classica)

Project Server 2013 (modalità di autorizzazione)

Project Server 2013 (modalità SharePoint)

PWA

Gruppo Amministratori raccolta siti

Project Server 2013 (modalità SharePoint)

Amministrazione centrale SharePoint

Autorizzazioni di connessione all'applicazione del servizio di Project Server (controllo completo).

Project Server 2013 (modalità di autorizzazione)

Amministrazione centrale SharePoint

Database PWA_Reporting e PWA_Publishing

Project Server 2010 (modalità classica)

SQL Server Management Studio

Database ProjectWebApp

Project Server 2013 (modalità di autorizzazione)

Project Server 2013 (modalità SharePoint)

SQL Server Management Studio

Account del servizio per il pool di applicazioni Web di Project Server (Nota 1)

Gruppo Administrators per PWA

Project Server 2010 (modalità classica)

Project Server 2013 (modalità di autorizzazione)

Project Server 2013 (modalità SharePoint)

PWA

Database PWA_Reporting e PWA_Publishing

Project Server 2010 (modalità classica)

SQL Server Management Studio

Database ProjectWebApp

Project Server 2013 (modalità di autorizzazione)

Project Server 2013 (modalità SharePoint)

SQL Server Management Studio

Account del servizio per il gestore eventi di Project Server

Autorizzazioni di connessione all'applicazione del servizio di Project Server (controllo completo).

Project Server 2010 (modalità classica)

Project Server 2013 (modalità di autorizzazione)

Amministrazione centrale SharePoint

Gruppo Administrators per PWA

Project Server 2013 (modalità di autorizzazione)

Project Server 2013 (modalità SharePoint)

PWA

Account utente che configureranno l'integrazione ed eseguiranno il comando TFSProjectServer registerPWA.

Gruppo Administrators per PWA

Project Server 2010 (modalità classica)

Project Server 2013 (modalità di autorizzazione)

Project Server 2013 (modalità SharePoint)

PWA

Gruppo Amministratori raccolta siti

Project Server 2013 (modalità SharePoint)

Amministrazione centrale SharePoint

Gruppo Team Foundation Administrators

Project Server 2010 (modalità classica)

Project Server 2013 (modalità di autorizzazione)

Project Server 2013 (modalità SharePoint)

Console di amministrazione di Team Foundation

Amministrazione dell'integrazione con Project Server

Project Server 2010 (modalità classica)

Project Server 2013 (modalità di autorizzazione)

Project Server 2013 (modalità SharePoint)

TWA

Account utente che mapperanno componenti per supportare l'integrazione TFS-Project Server ma non registreranno PWA

Amministrazione dell'integrazione con Project Server

Project Server 2010 (modalità classica)

Project Server 2013 (modalità di autorizzazione)

Project Server 2013 (modalità SharePoint)

TWA

Utenti di Project Professional

Gruppo Project manager per ogni istanza di PWA

Project Server 2010 (modalità classica)

Project Server 2013 (modalità di autorizzazione)

Project Server 2013 (modalità SharePoint)

PWA

Gruppo Readers di TFS

Project Server 2013 (modalità di autorizzazione)

Project Server 2013 (modalità SharePoint)

TWA

Utenti assegnati come risorse di progetto o a cui sono assegnati elementi di lavoro di TFS

Membri del team per il gruppo dell'applicazione PWA

Project Server 2010 (modalità classica)

Project Server 2013 (modalità di autorizzazione)

Project Server 2013 (modalità SharePoint)

PWA

Membri del team, categorie di sicurezza (nota 2) (nota 2)

Project Server 2010 (modalità classica)

Project Server 2013 (modalità di autorizzazione)

PWA

Pool dei progetti dell'organizzazione e pool di risorse di progetto per il piano del progetto

Project Server 2010 (modalità classica)

Project Server 2013 (modalità di autorizzazione)

Project Server 2013 (modalità SharePoint)

PWA

Gruppo dei collaboratori di TFS

Project Server 2010 (modalità classica)

Project Server 2013 (modalità di autorizzazione)

Project Server 2013 (modalità SharePoint)

TWA

Note:

  1. Alcune distribuzioni potrebbero avere più di un account del servizio per il pool di applicazioni Web di Project Server. Vedere qui per determinare gli account del servizio per questi pool di applicazioni.

  2. Le categorie di sicurezza assegnate ai membri del team per impostazione predefinita sono sufficienti. Tuttavia, se tali categorie sono state personalizzate, alcune autorizzazioni potrebbero essere state rimosse. Le seguenti categorie sono obbligatorie: Crea nuova attività o assegnazione, Crea collegamenti oggetti, Apri progetto, Visualizza sito progetto e Visualizza programmazione del progetto in Project Web App (Project Server 2010) e Apri progetto, Visualizza sito progetto e Visualizza programmazione del progetto in Project Web App (Project Server 2013, modalità di autorizzazione Project).

Domande e risposte

D: Come è possibile determinare o modificare la modalità di autenticazione in SharePoint 2010?

R: Dal sito Amministrazione centrale di SharePoint 2010, aprire Gestisci applicazioni Web dalla sezione Gestione applicazioni, quindi aprire l'applicazione di PWA.

Verificare che sia selezionata la modalità di autenticazione classica.

Autenticazione di PWA 2010

Se non è selezionata, sarà necessario Creare un'applicazione Web in cui viene usata l'autenticazione di Windows classica.

D: Come determinare la modalità di autorizzazione in SharePoint 2013?

R: Dalla home page di PWA, usare l'icona dell'ingranaggio per aprire le impostazioni di PWA.

Pagina PWA, selezionare le impostazioni di PWA

Se è impostata la modalità di autorizzazione SharePoint, verrà visualizzata la pagina seguente:

Impostazioni di PWA in modalità di autorizzazione SharePoint

Se è impostata la modalità di autorizzazione Project, verrà visualizzata la pagina seguente, che include una sezione intitolata Sicurezza. Vengono inoltre visualizzati collegamenti aggiuntivi:

Impostazioni di PWA in modalità di autorizzazione Project

D: Come è possibile modificare le modalità di autorizzazione in Project Server 2013?

R: Per impostazione predefinita, le applicazioni di Project Web Access vengono create usando la modalità di autorizzazione SharePoint.

Se passa dalla modalità di autorizzazione SharePoint alla modalità di autorizzazione classica di Project Server, è necessario configurare manualmente la struttura delle autorizzazioni di sicurezza in Project Server 2013. Il passaggio tra la modalità di autorizzazione SharePoint e la modalità di autorizzazione Project Server elimina tutte le impostazioni correlate alla sicurezza.

Per cambiare modalità di autorizzazione, vedere SPProjectPermissionMode.

D: Sono disponibili altre risorse?

R: È possibile trovare risposte a ulteriori domande nelle risorse seguenti:

Project Server 2010

Microsoft Project Server 2013

Vedere anche

Attività

Configurare l'integrazione TFS-Project Server

Concetti

Riferimento rapido per la configurazione

Cenni preliminari sul processo di sincronizzazione per l'integrazione TFS-Project Server

Amministrare l'integrazione di Team Foundation Server e Project Server