Partager via


Meilleures pratiques pour configurer les groupes Active Directory pour la synchronisation de la liste des ressources d’entreprise dans Project Server 2013

Résumé: Cet article décrit la méthode prescrite pour configurer vos groupes Active Directory pour la synchronisation avec Project Server 2013 afin d’ajouter des ressources au pool de ressources d’entreprise.
S’applique à : Project Server 2013

Lors de la configuration de la synchronisation entre le pool de ressources d’entreprise (ERP) et les groupes Active Directory dans Project Server 2013, un élément clé à prendre en compte est qu’après avoir été ajouté en tant que ressource à Project Server, vous devez toujours ajouter la ressource en tant qu’utilisateur pour que la ressource utilise Project Web App. Contrairement à la version précédente, dans Project Server 2013, les comptes d’utilisateurs ne sont pas créés automatiquement pour les ressources ajoutées au pool de ressources d’entreprise via la synchronisation Active Directory. Cet article décrit une meilleure pratique dans laquelle vous pouvez configurer vos groupes Active Directory pour la synchronisation des groupes de sécurité, ainsi que la synchronisation de la liste des ressources d’entreprise, afin d’ajouter des comptes d’utilisateur pour vos ressources.

Configuration des groupes Active Directory pour la synchronisation avec la liste des ressources d’entreprise et les groupes de sécurité

Il est important de noter les points suivants lors de la planification de la configuration de vos groupes Active Directory pour la synchronisation avec l’ERP et avec les groupes de sécurité dans Project Server 2013 :

  • vous pouvez synchroniser jusqu’à cinq groupes Active Directory avec la liste des ressources d’entreprise ;

  • vous ne pouvez synchroniser qu’un seul groupe Active Directory avec chaque groupe de sécurité. Par exemple, vous ne pouvez configurer qu’un seul groupe Active Directory en vue d’une synchronisation avec le groupe de sécurité Responsables de projets par défaut.

Le graphique suivant illustre la méthode que nous conseillons pour configurer les groupes Active Directory afin d’ajouter les utilisateurs Project Server 2013 à la fois en tant que ressources et en tant qu’utilisateurs aux groupes de sécurité appropriés.

Configuration du groupe Active Directory.

Dans le graphique ci-dessus, Active Directory est configuré pour contenir un seul « groupe ERP » qui contient également des groupes Active Directory imbriqués pour les membres de l’équipe, les responsables de projets et les gestionnaires de ressources. Bien que vous puissiez synchroniser jusqu’à cinq groupes Active Directory avec la liste des ressources d’entreprise, nous synchronisons uniquement le groupe Liste des ressources d’entreprise, lequel inclut tous les utilisateurs contenus dans les sous-groupes. L’utilisateur 1, l’utilisateur 2, l’utilisateur 3, l’utilisateur 4, l’utilisateur 5 et l’utilisateur 6 sont tous synchronisés avec le pool de ressources d’entreprise dans Project Server 2013.

Remarque

Vous pouvez configurer la synchronisation Active Directory dans la liste des ressources d’entreprise Project Server 2013 par l’intermédiaire de la page Synchronisation de la liste des ressources avec Active Directory dans la section Stratégies opérationnelles de Paramètres serveur Project Web App. Pour plus d’informations, voir Manage Active Directory Resource Pool synchronization in Project Server 2013.

Pour ajouter les ressources en tant qu’utilisateurs dans Project Server 2013 afin de leur attribuer des comptes d’utilisateur Project Server, nous devons également les synchroniser à partir d’Active Directory avec leur groupe de sécurité approprié dans Project Server 2013. Dans le graphique ci-dessus, chacun des sous-groupes imbriqués du groupe ERP est synchronisé avec le groupe de sécurité approprié dans Project Server 2013. Par exemple :

  • Le groupe de membres de l’équipe dans Active Directory est synchronisé avec le groupe de sécurité Membres de l’équipe dans Project Server 2013.

  • Le groupe Gestionnaires de projets dans Active Directory est synchronisé avec le groupe de sécurité Gestionnaires de projets dans Project Server 2013.

  • Le groupe Gestionnaires de ressources dans Active Directory est synchronisé avec le groupe de sécurité Gestionnaires de ressources dans Project Server 2013.

Remarque

Vous pouvez configurer la synchronisation Active Directory dans les groupes de sécurité Project Server 2013 par l’intermédiaire de la page Gérer les groupes dans la section Sécurité de Paramètres serveur Project Web App. Pour plus d’informations, consultez Gérer la synchronisation des groupes de sécurité avec Active Directory dans Project Server.

Un avantage de cette configuration est que toutes les modifications apportées à Active Directory peuvent être effectuées de façon centralisée et répercutées dans la liste des ressources d’entreprise et dans les groupes de sécurité. Par exemple, si le membre de l’équipe « Utilisateur 1 » se marie et que son nom de famille est mis à jour dans Active Directory, la modification des propriétés de l’utilisateur est répercutée à la fois dans le pool de ressources d’entreprise et dans le compte d’utilisateur du projet lorsque les deux groupes sont synchronisés avec le groupe Active Directory. Un autre avantage est qu’elle empêche toute confusion pouvant être liée à la présence d’un utilisateur dans au moins deux groupes Active Directory synchronisés avec la liste des ressources d’entreprise.

Voir aussi

Gérer la synchronisation de la liste de ressources Active Directory dans Project Server 2013

Gérer la synchronisation des groupes de sécurité avec Active Directory dans Project Server

Topologies Active Directory prises en charge pour la synchronisation de la liste des ressources d’entreprise Project Server 2013