ProjectLibre Academy · Администрирование и настройка
Администрирование и безопасность
Как окно «Администрирование» управляет пользователями, командами, ролями и доступом к проектам: панель управления с учётом ролей и чек-лист настройки.
См. также: Администрирование и общие настройки · Управление пользователями · RBAC · Личные настройки и аватар · Портфель · Назначение ресурсов · Мои задачи и Моя команда.
Смотрите: Управление пользователями (~3:30) — то же видео, что и в разделе «Управление пользователями»; здесь оно представлено как «Администрирование и безопасность».
Модальное окно «Администрирование» как панель управления безопасностью
Доступ зависит от роли. При выборе пункта Администрирование открывается модальное окно, вкладки и элементы управления которого различаются в зависимости от вашей роли. Для администраторов доступны вкладки: Пользователи · Команды · Роли · Лицензии · Оплата · Компания. Действия в нижней части каждой вкладки: Отмена · Применить · Сохранить.
Считайте вкладки «Пользователи» / «Команды» / «Роли» зоной идентификации и RBAC; «Лицензии» / «Оплата» / «Компания» — зоной финансов и регистрации. Про параметры проекта, связанные с табелем учёта времени и утверждением, которые также рассматриваются вместе с администрированием, см. Общие настройки.

Открытие «Администрирование» из левой панели навигации
-
В левой боковой панели нажмите Администрирование.
-
Откроется модальное окно Администрирование (демонстрация открывается на вкладке Пользователи).
-
Убедитесь, что вы вошли в систему с ролью с правами администратора — интерфейс зависит от роли.
Пошаговое описание интерфейса и диалог об отмене несохранённых изменений также приведены в разделах Модальное окно «Администрирование» и Управление пользователями — открытие «Администрирование».
Создание пользователей — учётные данные, пароль, привязка ресурса
На вкладке Пользователи: столбцы списка Эл. почта · Имя · Фамилия; на панели инструментов + Добавить пользователя (и значок корзины для удаления).
Поля, важные для безопасности, при добавлении пользователя
-
Имя, Фамилия, Эл. почта.
-
Пароль — для новых пользователей: подсказка в поле Введите пароль (значок «глаз» для показа/скрытия). Для существующих пользователей: Оставьте пустым, чтобы сохранить текущий.
-
Ресурс — по умолчанию + Создать ресурс, либо свяжите учётную запись с существующим ресурсом.
-
Роли (список с двумя колонками — Active Selection / поиск) — по умолчанию: руководитель проекта / в интерфейсе
Project_Manager; при необходимости перетащите, например,Team_Member. -
Команды (такой же список с двумя колонками) — необязательно; в демонстрации пользователь добавляется в IT Team и India.
-
Применить / Сохранить.




Подробнее: Добавление пользователя · Добавление пользователя в команду.
Команды — граница доступа к портфелю и фильтр назначений
Вкладка Команды формирует группы организации (+ Добавить команду, Название команды, список с двумя колонками Ресурсы). В демонстрации: в команде India активные члены команды Tayler, Kai, Kristen; добавляются Connor и Sidney, затем нажимается Сохранить.
-
Фильтр назначений — когда руководитель проекта назначает ресурсы, он видит только членов команды, а не весь пул.
-
Ограничение видимости портфеля — человек, состоящий в команде проекта (пример с заказчиком), видит только этот проект в портфеле.
-
Исключение —
Portfolio_Managerпо-прежнему видит все проекты, несмотря на ограничение по команде. Подробнее: Управление пользователями — Команды.


Роли и права — сводка наследования
На вкладке Роли: + Добавить роль, копирование/дублирование, удаление; поле Название роли. В список ролей входят Administrator, Project_Manager, Customer Role, Portfolio_Manager, Team_Member, Resource_Manager, Team_Member Limited Views.
Унаследованные роли (список с двумя колонками): в демонстрации Administrator наследует Portfolio_Manager + Resource_Manager (значок 2); Project_Manager наследует Team_Member (значок 1). Права наследуются вверх по цепочке — у роли Член команды наименьшие права; Руководитель проекта — на уровень выше.
-
ОБЩИЕ — Прошедший проверку пользователь (отмечено; метки TM и значки замка).
-
ДОСТУП К ПРЕДСТАВЛЕНИЯМ — флажки для каждого раздела (Главная, Панель мониторинга, Портфель, Проекты, представления пула ресурсов, Проект: диаграмма Ганта / таблица / использование / сетевой график / СДР, предшественники, последователи, назначения, календарь, отчёты, …) с метками TM / PM и значками замка.
-
ADMIN ACCESS (в конце списка) — Пользователи · Команды · Роли · Admin Portfolio (метки PM). Ниже есть и другие группы (не показаны здесь полностью).
Сводка возможностей ролей: администратор может добавлять и удалять; руководитель проекта управляет своими проектами и удаляет их; руководитель портфеля видит все проекты; член команды (хорошо подходит для подрядчиков) при входе видит только свой проект и только свои задачи; менеджер ресурсов предназначен для настройки этой структуры.




Доступ на уровне проекта («Управление доступом»)
Роли организации и команды — это только половина дела. К каким проектам может обращаться тот или иной человек — и выступает ли он как руководитель проекта, член команды или в другой проектной роли — управляется из раздела Портфель → Управление доступом.
Лицензии, оплата и компания
Эти вкладки раздела «Администрирование» подробно рассмотрены в обзоре меню администратора в разделе Модальное окно «Администрирование» — Лицензии (места руководителей проектов и членов команды), Оплата и Компания (валюта, табель учёта времени, пороги DCMA, оценка). Этот раздел о безопасности оставляет «Пользователи» · «Команды» · «Роли» · «Управление доступом» в качестве основного практикума по RBAC; за подробностями по финансам и стандартам компании обращайтесь к главе о модальном окне.
Чек-лист первоначальной настройки безопасности
Практический порядок действий для нового тенанта Cloud с точки зрения безопасности:
-
Войдите как администратор → откройте Администрирование.
-
Просмотрите встроенные Роли / унаследованные роли (наименьшие права у члена команды и исключение для руководителя портфеля).
-
Создайте Команды, которые соответствуют тому, как вы хотите ограничить видимость портфеля и пулы назначений.
-
Создайте учётную запись для каждого сотрудника: эл. почта + пароль + роль + необязательная команда → Сохранить.
-
Для каждого проекта завершите настройку доступа в разделе «Портфель» → Управление доступом (подробнее).
-
Направьте новых пользователей в раздел Личные настройки и аватар (это их собственные настройки — не администрирование организации).
Расширенный чек-лист с формулировками из продукта: Управление пользователями — чек-лист первоначальной настройки · Как это связано между собой.
Смотрите видео «Администрирование и безопасность»
Управление пользователями (~3:30) — тот же идентификатор YouTube, что и в главе «Управление пользователями». Используйте этот раздел как отправную точку по безопасности, а за полным практикумом по RBAC обращайтесь к разделу «Управление пользователями».