ProjectLibre Academy · Адміністрування та налаштування
Адміністрування та безпека
Як діалог «Адміністрування» керує користувачами, командами, ролями та доступом до проєктів через панель керування з обмеженням за роллю і контрольним списком.
Дивіться також: Адміністрування та загальні налаштування · Керування користувачами · RBAC · Особисті налаштування та аватар · Портфель проєктів · Призначення ресурсів · Моя робота та моя команда.
Перегляньте: Керування користувачами (~3:30) — те саме відео, що й у «Керуванні користувачами»; тут подано в рамках теми «Адміністрування та безпека».
Діалог адміністрування як панель керування безпекою
Доступ залежить від ролі. Відкриття Адміністрування показує діалог, вкладки та елементи керування якого відрізняються залежно від ролі, з якою ви увійшли. Для адміністраторів вкладки такі: Користувачі · Команди · Ролі · Ліцензії · Оплата · Компанія. Дії в нижній частині на кожній вкладці: Скасувати · Застосувати · Зберегти.
Розглядайте Користувачі / Команди / Ролі як площину ідентифікації та RBAC; Ліцензії / Оплата / Компанія — як фінанси та реєстрацію. Про параметри проєкту щодо табеля/погодження, які також розглядаються поруч із темою адміністрування, див. Загальні налаштування.

Відкриття адміністрування з лівої навігації
-
У лівій бічній панелі натисніть Адміністрування.
-
Відкривається діалог Адміністрування (у демонстрації — на вкладці Користувачі).
-
Переконайтеся, що ви увійшли з роллю, що має права адміністратора, — інтерфейс обмежений за роллю.
Покрокове оформлення та діалог скасування незбережених змін також описано в Діалог «Адміністрування» і Керування користувачами — відкриття адміністрування.
Налаштування користувачів — ідентичність, пароль, зв’язок із ресурсом
На вкладці Користувачі: стовпці списку Електронна пошта · Ім’я · Прізвище; на панелі інструментів + Додати користувача (і смітник для видалення).
Поля, важливі для безпеки, під час додавання користувача
-
Ім’я, Прізвище, Електронна пошта.
-
Пароль — для нових користувачів: заповнювач Введіть пароль (значок ока показати/сховати). Для наявних користувачів: Залиште порожнім, щоб зберегти поточний.
-
Ресурс — типово + Створити ресурс, або натомість пов’яжіть обліковий запис із наявним ресурсом.
-
Ролі (подвійний список Active Selection / пошук) — типово: керівник проєкту / інтерфейс
Project_Manager; перетягніть, наприклад,Team_Member, коли потрібно. -
Команди (той самий подвійний список) — необов’язково; у демонстрації користувача додано до IT Team і India.
-
Застосувати / Зберегти.




Детальні інструкції: Додавання користувача · Додавання користувача до команди.
Команди — межа доступу до портфеля + фільтр призначень
Вкладка Команди будує організаційні групи (+ Додати команду, Назва команди, подвійний список Ресурси). Демонстрація: активні учасники India — Tayler, Kai, Kristen; додайте Connor і Sidney, потім Зберегти.
-
Фільтр призначень — коли керівник проєкту призначає ресурси, він бачить лише учасників команди, а не весь пул.
-
Обмеження видимості портфеля — людина в команді проєкту (приклад клієнта) бачить у портфелі лише цей проєкт.
-
Перевизначення —
Portfolio_Managerусе одно бачить усі проєкти, незважаючи на обмеження команди. Детальніше: Керування користувачами — команди.


Ролі та привілеї — підсумок успадкування
На вкладці Ролі: + Додати роль, дублювати/копіювати, видалити; поле Назва ролі. Перелічені ролі включають Administrator, Project_Manager, Customer Role, Portfolio_Manager, Team_Member, Resource_Manager, Team_Member Limited Views.
Успадковані ролі (подвійний список): у демонстрації Administrator успадковує Portfolio_Manager + Resource_Manager (позначка 2); Project_Manager успадковує Team_Member (позначка 1). Привілеї успадковуються вгору — учасник команди = найменші привілеї; керівник проєкту = наступний рівень вище.
-
ЗАГАЛЬНЕ — Автентифікований користувач (позначено; теги TM / значки блокування).
-
ДОСТУП ДО ПОДАНЬ — позначки для кожної поверхні (Головна, Інформаційна панель, Портфель проєктів, Проєкти, подання пулу ресурсів, Проєкт: Діаграма Ганта / Таблиця / Використання / Мережева схема / WBS, Попередники, Наступники, Призначення, Календар, Звіти, …) із тегами TM / PM і значками блокування.
-
ADMIN ACCESS (у нижній частині прокручування) — Користувачі · Команди · Ролі · Admin Portfolio (теги PM). Нижче є ще групи (не повністю відображено).
Підсумок можливостей ролей: адміністратор може додавати/видаляти; керівник проєкту керує/видаляє свої проєкти; менеджер портфеля бачить усі проєкти; учасник команди (зручно для підрядників) бачить лише свій проєкт і лише свої завдання при вході; менеджер ресурсів призначений для налаштування цієї структури.




Доступ на рівні проєкту (керування доступом)
Організаційні ролі та команди — це лише половина доступу. Які проєкти може відкрити людина — і чи діє вона як керівник проєкту, учасник команди, чи в іншій проєктній ролі — контролюється з Портфель проєктів → Керувати доступом.
Ліцензії · Оплата · Компанія
Ці вкладки адміністрування тепер розглянуто в екскурсії по меню адміністрування в розділі Діалог «Адміністрування» — Ліцензії (місця PM проти учасника команди), Оплата та Компанія (валюта, табель, пороги DCMA, оцінка). Цей розділ про безпеку залишає Користувачі · Команди · Ролі · Керувати доступом як основну лабораторію RBAC; користуйтеся розділом про діалог для глибшого занурення у фінанси / стандарти компанії.
Контрольний список першого налаштування безпеки
Практичний порядок першого проходу для нового орендаря Cloud (з точки зору безпеки):
-
Увійдіть як адміністратор → відкрийте Адміністрування.
-
Перегляньте вбудовані Ролі / успадковані ролі (учасник команди з мінімальними привілеями проти перевизначення менеджера портфеля).
-
Створіть Команди, що відповідають тому, як ви хочете обмежити видимість портфеля та пули призначень.
-
Налаштуйте кожну людину: електронна пошта + пароль + роль + необов’язкова команда → Зберегти.
-
Для кожного проєкту завершіть доступ у портфелі через Керувати доступом (детальніше).
-
Направте нових користувачів до Особисті налаштування та аватар (їхні власні параметри — не адміністрування організації).
Розширений контрольний список із формулюваннями продукту: Керування користувачами — контрольний список першого налаштування · Як це поєднується.
Перегляньте відео про адміністрування та безпеку
Керування користувачами (~3:30) — той самий ідентифікатор YouTube, що й у розділі «Керування користувачами». Використовуйте цей розділ для подання з погляду безпеки; «Керування користувачами» — для повної лабораторії RBAC.