ProjectLibre Academy · ניהול המערכת והגדרות
ניהול המערכת ואבטחה
איך חלון ניהול המערכת שולט במשתמשים, בצוותים, בתפקידים ובגישה לפרויקטים — מרכז בקרה המותנה בתפקיד, עם רשימת הגדרה ראשונית.
ראו גם: ניהול המערכת והגדרות כלליות · ניהול משתמשים · RBAC · הגדרות אישיות ותמונת פרופיל · תיק פרויקטים · הקצאת משאבים · העבודה שלי והצוות שלי.
לצפייה: ניהול משתמשים (~3:30) — אותו סרטון כמו בפרק ניהול משתמשים, כאן מנקודת המבט של ניהול המערכת והאבטחה.
חלון ניהול המערכת כמרכז בקרת האבטחה
הגישה תלויה בתפקיד. פתיחת ניהול המערכת מציגה חלון שהלשוניות והפקדים שבו משתנים לפי התפקיד שאיתו נכנסתם. למנהלי מערכת הלשוניות הן: משתמשים · צוותים · תפקידים · רישיונות · תשלום · חברה. הפעולות בתחתית כל לשונית: ביטול · החל · שמור.
חשבו על משתמשים / צוותים / תפקידים כעל שכבת הזהות וה-RBAC, ועל רישיונות / תשלום / חברה כעל הכספים וההרשמה. לאפשרויות הפרויקט של דוחות שעות ואישורים, שמוסברות גם הן לצד ניהול המערכת, ראו הגדרות כלליות.

פתיחת ניהול המערכת מסרגל הניווט השמאלי
-
בסרגל הצד השמאלי, לחצו על ניהול המערכת.
-
נפתח החלון ניהול המערכת (בהדגמה הוא נפתח בלשונית משתמשים).
-
ודאו שנכנסתם עם תפקיד שיש לו הרשאות ניהול — הממשק מותנה בתפקיד.
הסבר צעד אחר צעד על מבנה החלון ועל תיבת הדו-שיח לביטול שינויים שלא נשמרו מופיע גם בחלון ניהול המערכת ובניהול משתמשים — פתיחת ניהול המערכת.
הקמת משתמשים — זהות, סיסמה, קישור למשאב
בלשונית משתמשים: עמודות הרשימה דוא״ל · שם פרטי · שם משפחה; בסרגל הכלים + הוסף משתמש (ופח אשפה למחיקה).
שדות שחשובים לאבטחה בהוספת משתמש
-
שם פרטי, שם משפחה, דוא״ל.
-
סיסמה — במשתמשים חדשים, טקסט מציין המקום הוא הזן סיסמה (עין להצגה/הסתרה). במשתמשים קיימים: השאר ריק כדי לשמור על הקיימת.
-
משאב — ברירת המחדל היא + צור משאב חדש; לחלופין, קשרו את חשבון הכניסה למשאב קיים.
-
תפקידים (רשימה כפולה Active Selection / חיפוש) — ברירת המחדל: מנהל פרויקט / בממשק
Project_Manager; גררו למשל אתTeam_Memberלפי הצורך. -
צוותים (אותה רשימה כפולה) — לא חובה; בהדגמה המשתמש משויך ל-IT Team ול-India.
-
החל / שמור.




הנחיות מפורטות: הוספת משתמש · הוספת משתמש לצוות.
צוותים — גבול הגישה לתיק הפרויקטים + מסנן להקצאה
הלשונית צוותים בונה קבוצות בארגון (+ הוסף צוות, שם הצוות, רשימה כפולה של משאבים). בהדגמה: בצוות India החברים הפעילים הם Tayler, Kai, Kristen; מוסיפים את Connor ואת Sidney, ולוחצים על שמור.
-
מסנן להקצאה — כשמנהל פרויקט מקצה משאבים, הוא רואה רק את חברי הצוות, ולא את המאגר כולו.
-
הגבלת הנראות בתיק הפרויקטים — מי שנמצא בצוות של פרויקט (למשל לקוח) רואה בתיק הפרויקטים רק את הפרויקט הזה.
-
עקיפה —
Portfolio_Managerרואה בכל זאת את כל הפרויקטים, למרות ההגבלה לפי צוות. להעמקה: ניהול משתמשים — צוותים.


תפקידים והרשאות — סיכום ההורשה
בלשונית תפקידים: + הוסף תפקיד, שכפול/העתקה, מחיקה; השדה שם התפקיד. בין התפקידים ברשימה: Administrator, Project_Manager, Customer Role, Portfolio_Manager, Team_Member, Resource_Manager, Team_Member Limited Views.
תפקידים שנירשו (רשימה כפולה): בהדגמה, Administrator יורש את Portfolio_Manager + Resource_Manager (תג 2); Project_Manager יורש את Team_Member (תג 1). ההרשאות עוברות בירושה כלפי מעלה — לחבר צוות יש הכי מעט הרשאות; מנהל פרויקט נמצא ברמה שמעליו.
-
כללי — משתמש מאומת (מסומן; תגי TM / סמלי מנעול).
-
גישה לתצוגות — תיבות סימון לכל אזור (בית, לוח מחוונים, תיק פרויקטים, פרויקטים, תצוגות מאגר המשאבים, פרויקט: גנט / גיליון / ניצולת / רשת / WBS, פעילויות קדם, פעילויות עוקבות, הקצאות, לוח שנה, דוחות, …) עם תגי TM / PM וסמלי מנעול.
-
ADMIN ACCESS (בתחתית הגלילה) — משתמשים · צוותים · תפקידים · Admin Portfolio (תגי PM). יש קבוצות נוספות למטה, מחוץ לתצוגה (לא תועדו במלואן).
סיכום היכולות לפי תפקיד: מנהל מערכת יכול להוסיף ולמחוק; מנהל פרויקט מנהל ומוחק את הפרויקטים שלו; מנהל תיק פרויקטים רואה את כל הפרויקטים; חבר צוות (מתאים לקבלנים) רואה אחרי הכניסה רק את הפרויקט שלו ורק את הפעילויות שלו; מנהל משאבים נועד להקמת המבנה הזה.




גישה ברמת הפרויקט (ניהול גישה)
תפקידים וצוותים ברמת הארגון הם רק חצי מהגישה. אילו פרויקטים אדם יכול לפתוח — והאם הוא פועל בהם כמנהל פרויקט, כחבר צוות או בתפקיד פרויקט אחר — נקבע בתיק פרויקטים ← ניהול גישה.
רישיונות · תשלום · חברה
הלשוניות האלה של ניהול המערכת מוסברות כעת בסיור בתפריט הניהול, תחת חלון ניהול המערכת — רישיונות (מושבי PM לעומת מושבי חבר צוות), תשלום וחברה (מטבע, דוח שעות, ספי DCMA, ניקוד). חלק האבטחה הזה מתמקד במשתמשים · צוותים · תפקידים · ניהול גישה כתרגול ה-RBAC העיקרי; לפרטים על כספים ועל תקני החברה, עברו לפרק על החלון.
רשימת הגדרת אבטחה ראשונית
סדר עבודה מעשי לסבב ראשון בסביבת Cloud חדשה (מנקודת מבט של אבטחה):
-
היכנסו כמנהל מערכת ← פתחו את ניהול המערכת.
-
עברו על תפקידים המובנים ועל התפקידים שנירשו (חבר צוות עם מינימום הרשאות, לעומת העקיפה של מנהל תיק פרויקטים).
-
צרו צוותים שמתאימים לאופן שבו תרצו להגביל את הנראות בתיק הפרויקטים ואת מאגרי ההקצאה.
-
הקימו כל משתמש: דוא״ל + סיסמה + תפקיד + צוות (לא חובה) ← שמור.
-
לכל פרויקט, השלימו את הגישה בניהול גישה של תיק הפרויקטים (פרטים).
-
הפנו משתמשים חדשים אל הגדרות אישיות ותמונת פרופיל (האפשרויות האישיות שלהם — לא ניהול הארגון).
רשימה מורחבת, בניסוח של המוצר: ניהול משתמשים — רשימת הגדרה ראשונית · איך הכול מתחבר.
צפו בסרטון ניהול המערכת ואבטחה
ניהול משתמשים (~3:30) — אותו מזהה YouTube כמו בפרק ניהול משתמשים. השתמשו בעמוד מרכזי זה לנקודת המבט של האבטחה, ובפרק ניהול משתמשים לתרגול ה-RBAC המלא.