ProjectLibre Academy · การดูแลระบบและการกำหนดค่า
การดูแลระบบและความปลอดภัย
หน้าต่างการดูแลระบบควบคุมผู้ใช้ ทีม บทบาท และสิทธิ์เข้าถึงโครงการอย่างไร ด้วยแผงควบคุมตามบทบาทและรายการตรวจสอบการตั้งค่า
ดูเพิ่มเติม: การดูแลระบบและการกำหนดค่าทั่วไป · การจัดการผู้ใช้ · RBAC · การตั้งค่าส่วนตัวและอวาตาร์ · พอร์ตโฟลิโอ · การมอบหมายทรัพยากร · งานของฉันและทีมของฉัน
รับชม: User Management (~3:30) — วิดีโอเดียวกับบทการจัดการผู้ใช้ ในบทนี้นำเสนอในมุมของการดูแลระบบและความปลอดภัย
หน้าต่างการดูแลระบบในฐานะแผงควบคุมความปลอดภัย
การเข้าถึงขึ้นอยู่กับบทบาท เมื่อเปิดการดูแลระบบ จะมีหน้าต่างที่แท็บและตัวควบคุมแตกต่างกันไปตามบทบาทที่คุณใช้ลงชื่อเข้าใช้ สำหรับผู้ดูแลระบบ แท็บได้แก่ ผู้ใช้ · ทีม · บทบาท · ใบอนุญาต · การชำระเงิน · บริษัท ปุ่มท้ายหน้าต่างในทุกแท็บ: ยกเลิก · นำไปใช้ · บันทึก
ให้มองผู้ใช้ / ทีม / บทบาท เป็นส่วนของข้อมูลประจำตัวและ RBAC ส่วนใบอนุญาต / การชำระเงิน / บริษัท เป็นส่วนของการเงินและการสมัครใช้งาน สำหรับตัวเลือกโครงการเรื่องใบบันทึกเวลา/การอนุมัติ ซึ่งมักสอนควบคู่กับการดูแลระบบ ดู การกำหนดค่าทั่วไป

เปิดการดูแลระบบจากแถบนำทางด้านซ้าย
-
ในแถบด้านข้างทางซ้าย คลิกการดูแลระบบ
-
หน้าต่างการดูแลระบบจะเปิดขึ้น (ในการสาธิตจะเปิดที่แท็บผู้ใช้)
-
ตรวจสอบว่าคุณลงชื่อเข้าใช้ด้วยบทบาทที่มีสิทธิ์ดูแลระบบ — อินเทอร์เฟซจะจำกัดตามบทบาท
ขั้นตอนโดยละเอียดของหน้าต่าง และกล่องโต้ตอบยกเลิกการเปลี่ยนแปลงที่ยังไม่ได้บันทึก มีอธิบายไว้ใน หน้าต่างการดูแลระบบ และ การจัดการผู้ใช้ — เปิดการดูแลระบบ ด้วย
การเตรียมบัญชีผู้ใช้ — ข้อมูลประจำตัว รหัสผ่าน และการเชื่อมโยงทรัพยากร
ในแท็บผู้ใช้: คอลัมน์ของรายการคือ อีเมล · ชื่อ · นามสกุล; แถบเครื่องมือมี + เพิ่มผู้ใช้ (และถังขยะสำหรับลบ)
ฟิลด์ที่เกี่ยวข้องกับความปลอดภัยเมื่อเพิ่มผู้ใช้
-
ชื่อ, นามสกุล, อีเมล
-
รหัสผ่าน — ผู้ใช้ใหม่: ข้อความในช่องคือ ป้อนรหัสผ่าน (มีไอคอนรูปตาสำหรับแสดง/ซ่อน) ผู้ใช้ที่มีอยู่: เว้นว่างไว้เพื่อใช้รหัสผ่านเดิม
-
ทรัพยากร — ค่าเริ่มต้นคือ + สร้างทรัพยากรใหม่ หรือเชื่อมโยงบัญชีผู้ใช้กับทรัพยากรที่มีอยู่แทน
-
บทบาท (รายการคู่ Active Selection / ค้นหา) — ค่าเริ่มต้น: ผู้จัดการโครงการ / ในอินเทอร์เฟซคือ
Project_Manager; ลากบทบาทอื่น เช่นTeam_Memberมาใส่เมื่อจำเป็น -
ทีม (รายการคู่แบบเดียวกัน) — ไม่บังคับ; ในการสาธิต ผู้ใช้ถูกใส่ไว้ในทีม IT Team และ India
-
นำไปใช้ / บันทึก




คำแนะนำโดยละเอียด: เพิ่มผู้ใช้ · เพิ่มผู้ใช้เข้าทีม
ทีม — ขอบเขตการเข้าถึงพอร์ตโฟลิโอ + ตัวกรองการมอบหมายงาน
แท็บทีมใช้สร้างกลุ่มในองค์กร (+ เพิ่มทีม, ชื่อทีม, รายการคู่ทรัพยากร) ตัวอย่าง: ทีม India มีสมาชิกที่ใช้งานอยู่ Tayler, Kai, Kristen; เพิ่ม Connor และ Sidney แล้วคลิกบันทึก
-
ตัวกรองการมอบหมายงาน — เมื่อผู้จัดการโครงการมอบหมายทรัพยากร จะเห็นเฉพาะสมาชิกในทีม ไม่ใช่ทรัพยากรทั้งกลุ่ม
-
ขอบเขตการมองเห็นพอร์ตโฟลิโอ — ผู้ที่อยู่ในทีมของโครงการ (ตัวอย่างเช่นลูกค้า) จะเห็นเฉพาะโครงการนั้นในพอร์ตโฟลิโอ
-
ข้อยกเว้น —
Portfolio_Managerยังคงเห็นทุกโครงการแม้มีการจำกัดตามทีม ดูรายละเอียดเชิงลึก: การจัดการผู้ใช้ — ทีม


บทบาทและสิทธิ์ — สรุปการสืบทอด
ในแท็บบทบาท: + เพิ่มบทบาท, ทำสำเนา/คัดลอก, ลบ; ฟิลด์ชื่อบทบาท บทบาทในรายการได้แก่ Administrator, Project_Manager, Customer Role, Portfolio_Manager, Team_Member, Resource_Manager, Team_Member Limited Views
บทบาทที่สืบทอดมา (รายการคู่): ในการสาธิต Administrator สืบทอด Portfolio_Manager + Resource_Manager (ป้ายตัวเลข 2); Project_Manager สืบทอด Team_Member (ป้ายตัวเลข 1) สิทธิ์จะสืบทอดสะสมขึ้นไปตามลำดับ — สมาชิกในทีม = สิทธิ์น้อยที่สุด; ผู้จัดการโครงการ = ระดับถัดขึ้นไป
-
ทั่วไป — ผู้ใช้ที่ยืนยันตัวตนแล้ว (ทำเครื่องหมายไว้; มีแท็ก TM / ไอคอนกุญแจ)
-
สิทธิ์เข้าถึงมุมมอง — ช่องทำเครื่องหมายแยกตามแต่ละส่วน (หน้าแรก แดชบอร์ด พอร์ตโฟลิโอ โครงการ มุมมองกลุ่มทรัพยากร โครงการ: แกนต์ / สเปรดชีต / การใช้งาน / เครือข่าย / WBS, งานที่ต้องทำก่อน งานที่ตามมา การมอบหมายงาน ปฏิทิน รายงาน …) พร้อมแท็ก TM / PM และไอคอนกุญแจ
-
ADMIN ACCESS (ท้ายสุดเมื่อเลื่อนลง) — ผู้ใช้ · ทีม · บทบาท · Admin Portfolio (แท็ก PM) ยังมีกลุ่มอื่นอีกที่ด้านล่าง (ไม่ได้บันทึกภาพไว้ทั้งหมด)
สรุปความสามารถของแต่ละบทบาท: ผู้ดูแลระบบเพิ่ม/ลบได้; ผู้จัดการโครงการจัดการ/ลบโครงการของตนเอง; ผู้จัดการพอร์ตโฟลิโอเห็นทุกโครงการ; สมาชิกในทีม (เหมาะสำหรับผู้รับเหมา) เห็นเฉพาะโครงการของตนและเฉพาะงานของตนเมื่อเข้าสู่ระบบ; ผู้จัดการทรัพยากรมีไว้สำหรับตั้งค่าโครงสร้างนี้




สิทธิ์เข้าถึงระดับโครงการ (จัดการสิทธิ์เข้าถึง)
บทบาทและทีมขององค์กรเป็นเพียงครึ่งหนึ่งของการเข้าถึง ส่วนที่ว่าแต่ละคนเปิดโครงการใดได้ — และทำหน้าที่เป็นผู้จัดการโครงการ สมาชิกในทีม หรือบทบาทอื่นในโครงการ — ควบคุมได้จาก พอร์ตโฟลิโอ → จัดการสิทธิ์เข้าถึง
ใบอนุญาต · การชำระเงิน · บริษัท
แท็บเหล่านี้ของการดูแลระบบมีอธิบายไว้แล้วในการแนะนำเมนูผู้ดูแลระบบ ภายใต้ หน้าต่างการดูแลระบบ — ใบอนุญาต (สิทธิ์ใช้งานของผู้จัดการโครงการและสมาชิกในทีม), การชำระเงิน และ บริษัท (สกุลเงิน ใบบันทึกเวลา เกณฑ์ DCMA การให้คะแนน) ส่วนความปลอดภัยนี้ใช้ ผู้ใช้ · ทีม · บทบาท · จัดการสิทธิ์เข้าถึง เป็นแบบฝึกหลักด้าน RBAC ส่วนรายละเอียดเชิงลึกด้านการเงิน / มาตรฐานของบริษัท ให้ดูบทหน้าต่างการดูแลระบบ
รายการตรวจสอบการตั้งค่าความปลอดภัยครั้งแรก
ลำดับเบื้องต้นที่ใช้ได้จริงสำหรับ tenant ใหม่บนคลาวด์ (ในมุมความปลอดภัย):
-
ลงชื่อเข้าใช้ในฐานะผู้ดูแลระบบ → เปิดการดูแลระบบ
-
ตรวจทานบทบาทที่มีมาในระบบ / บทบาทที่สืบทอดมา (สมาชิกในทีมที่มีสิทธิ์น้อยที่สุด เทียบกับข้อยกเว้นของผู้จัดการพอร์ตโฟลิโอ)
-
สร้างทีมให้ตรงกับวิธีที่คุณต้องการจำกัดการมองเห็นพอร์ตโฟลิโอและกลุ่มทรัพยากรที่มอบหมายได้
-
เตรียมบัญชีให้แต่ละคน: อีเมล + รหัสผ่าน + บทบาท + ทีม (ไม่บังคับ) → บันทึก
-
สำหรับแต่ละโครงการ ตั้งค่าการเข้าถึงให้เสร็จในจัดการสิทธิ์เข้าถึงของพอร์ตโฟลิโอ (รายละเอียด)
-
แนะนำผู้ใช้ใหม่ไปที่ การตั้งค่าส่วนตัวและอวาตาร์ (ตัวเลือกส่วนตัวของแต่ละคน — ไม่ใช่การดูแลระบบขององค์กร)
รายการตรวจสอบฉบับขยายพร้อมคำศัพท์ของผลิตภัณฑ์: การจัดการผู้ใช้ — รายการตรวจสอบการตั้งค่าครั้งแรก · ส่วนต่าง ๆ ทำงานร่วมกันอย่างไร
รับชมวิดีโอการดูแลระบบและความปลอดภัย
User Management (~3:30) — รหัส YouTube เดียวกับบทการจัดการผู้ใช้ ใช้บทนี้สำหรับมุมมองด้านความปลอดภัย และใช้บทการจัดการผู้ใช้สำหรับแบบฝึก RBAC ฉบับเต็ม