Bewährte Methoden beim Konfigurieren von Active Directory-Gruppen für die Synchronisierung des Enterprise-Ressourcenpools in Project Server 2013
Zusammenfassung: In diesem Artikel wird die vorgeschriebene Methode zum Konfigurieren Ihrer Active Directory-Gruppen für die Synchronisierung mit Project Server 2013 zum Hinzufügen von Ressourcen zum Enterprise-Ressourcenpool beschrieben.
Gilt für: Project Server 2013
Beim Konfigurieren der Synchronisierung zwischen dem Enterprise Resource Pool (ERP) und Active Directory-Gruppen in Project Server 2013 ist ein wichtiger Aspekt, dass Sie die Ressource nach dem Hinzufügen als Ressource zu Project Server weiterhin als Benutzer hinzufügen müssen, damit die Ressource Project Web App verwenden kann. Im Gegensatz zur vorherigen Version werden in Project Server 2013 Benutzerkonten nicht automatisch für Ressourcen erstellt, die dem Enterprise-Ressourcenpool über die Active Directory-Synchronisierung hinzugefügt werden. In diesem Artikel wird eine bewährte Methode beschrieben, mit der Sie die Active Directory-Gruppen für die Synchronisierung von Sicherheitsgruppen sowie für die ERP-Synchronisierung konfigurieren, um Ihren Ressourcen Benutzerkonten hinzuzufügen.
Konfiguration von Active Directory-Gruppen für die Sicherheitsgruppen- und ERP-Synchronisierung
Beachten Sie Folgendes, wenn Sie planen, Ihre Active Directory-Gruppen für die Synchronisierung mit dem ERP und mit Sicherheitsgruppen in Project Server 2013 zu konfigurieren:
Sie können bis zu fünf Active Directory-Gruppen mit dem Enterprise-Ressourcenpool synchronisieren.
Sie können nur eine Active Directory-Gruppe mit jeder Sicherheitsgruppe synchronisieren. Beispielsweise kann nur eine Active Directory-Gruppe für die Synchronisierung mit der Standardsicherheitsgruppe "Projektmanager" konfiguriert werden.
Die folgende Grafik veranschaulicht die empfohlene Methode für die Konfiguration Ihrer Active Directory-Gruppen für das Hinzufügen Ihrer Project Server 2013-Benutzer sowohl als Ressourcen als auch als Benutzer zu ihren entsprechenden Sicherheitsgruppen.
In der obigen Grafik ist Active Directory so konfiguriert, dass es eine einzelne "ERP-Gruppe" enthält, die auch geschachtelte Active Directory-Gruppen für Teammitglieder, Projektmanager und Ressourcenmanager enthält. Auch wenn es möglich ist, bis zu fünf Active Directory-Gruppen mit dem Enterprise-Ressourcenpool zu synchronisieren, wird hier nur die einzelne ERP-Gruppe synchronisiert, wobei alle in den Untergruppen enthaltenen Benutzer eingeschlossen sind. Benutzer 1, Benutzer 2, Benutzer 3, Benutzer 4, Benutzer 5 und Benutzer 6 würden alle mit dem Enterprise-Ressourcenpool in Project Server 2013 synchronisiert.
Hinweis
Sie können die Active Directory-Synchronisierung mit Project Server 2013 ERP über die Seite Active Directory-Ressourcenpoolsynchronisierung im Abschnitt Betriebsrichtlinien der Project Web App Server-Einstellungen konfigurieren. Weitere Informationen finden Sie unter Verwalten der Synchronisierung von Active Directory-Ressourcenpools in Project Server 2013.
Um die Ressourcen als Benutzer in Project Server 2013 hinzuzufügen, um ihnen Project Server-Benutzerkonten zu gewähren, müssen sie auch aus Active Directory mit der entsprechenden Sicherheitsgruppe in Project Server 2013 synchronisiert werden. In der obigen Grafik wird jede der geschachtelten Untergruppen in der ERP-Gruppe mit ihrer entsprechenden Sicherheitsgruppe in Project Server 2013 synchronisiert. Beispiel:
Die Gruppe "Teammitglieder" in Active Directory wird mit der Sicherheitsgruppe "Teammitglieder" in Project Server 2013 synchronisiert.
Die Gruppe "Projektmanager" in Active Directory wird mit der Sicherheitsgruppe "Projektmanager" in Project Server 2013 synchronisiert.
Die Ressourcen-Manager-Gruppe in Active Directory wird mit der Ressourcen-Manager-Sicherheitsgruppe in Project Server 2013 synchronisiert.
Hinweis
Sie können die Active Directory-Synchronisierung mit Project Server 2013-Sicherheitsgruppen über die Seite Gruppen verwalten im Abschnitt Sicherheit der Project Web App Server-Einstellungen konfigurieren. Weitere Informationen finden Sie unter Verwalten der Sicherheitsgruppensynchronisierung mit Active Directory in Project Server.
Ein Vorteil dieser Konfiguration ist, dass Änderungen an Active Directory an einem einzigen Ort vorgenommen werden können und sowohl im Enterprise-Ressourcenpool als auch in Sicherheitsgruppen wirksam werden. Wenn beispielsweise das Teammitglied "Benutzer 1" heiratet und sein Nachname in Active Directory aktualisiert wird, wird die Änderung der Benutzereigenschaften sowohl im Enterprise-Ressourcenpool als auch im Projektbenutzerkonto widergespiegelt, wenn beide Gruppen mit der Active Directory-Gruppe synchronisiert werden. Ein weiterer Vorteil ist die Vermeidung von Verwirrungen, wenn sich ein Benutzer in mehreren Active Directory-Gruppen befindet, die mit dem ERP synchronisiert werden.
Siehe auch
Verwalten der Synchronisierung des Active Directory-Ressourcenpools in Project Server 2013
Verwalten der Sicherheitsgruppensynchronisierung mit Active Directory in Project Server