Bezpiecznie i rozsądnie z Project Server 2013, czyli SharePoint Permission Mode vs Project Server Mode Bartłomiej Graczyk 2013-03-13



Podobne dokumenty
SharePoint 2013 / Project Server 2013 Demand Management. Bartłomiej Graczyk

Droga do SharePoint/Project Server 2013 czyli czy jesteśmy gotowi na upgrade. Bartłomiej Graczyk

Bartłomiej Graczyk MCT,MCITP,MCTS

Praktyczne wykorzystanie elementów raportowania Microsoft Project 2010 /Project Server 2010 Sesja 4 Performance Point Services Bartłomiej Graczyk

Praktyczne wykorzystanie elementów raportowania Microsoft Project 2010 /Project Server 2010 Sesja 5 PowerPivot & PowerView Bartłomiej Graczyk

Wstęp... ix. 1 Omówienie systemu Microsoft Windows Small Business Server

WEBCON Business Process Suite 7.7. Lista zmian i nowych funkcjonalności

Co to jest Business Intelligence?

PERFORMANCE POINT SERVICE NIE TYLKO DLA ORŁÓW

Portale raportowe, a narzędzia raportowe typu self- service

OFFICE ADFS - POŁĄCZENIE KORZYŚCI ROZWIĄZAŃ CHMUROWYCH I CENTRALNEGO ZARZĄDZANIA

Wprowadzenie do Active Directory. Udostępnianie katalogów

Migracja i wdrażanie Exchange Server 2010

Uwierzytelnianie użytkowników sieci bezprzewodowej z wykorzystaniem serwera Radius (Windows 2008)

Wprowadzenie do sieciowych systemów operacyjnych. Moduł 1

Enterprise SSO IBM Corporation

Terminarz Szkoleń ACTION CE

Wykonać Ćwiczenie: Active Directory, konfiguracja Podstawowa

Small Business Server. Serwer HP + zestaw NOWS

SHAREPOINT SHAREPOINT QM SHAREPOINT DESINGER SHAREPOINT SERWER. Opr. Barbara Gałkowska

Microsoft Exchange Server 2013

pasja-informatyki.pl

Migracja serwera Exchange 2003 do wersji Exchange 2010 poradnik

Sekcja I: Instytucja zamawiająca/podmiot zamawiający

Szkolenie autoryzowane. MS Konfiguracja i zarządzanie Microsoft SharePoint 2010

Terminarz Szkoleń II kwartał 2013 ACTION CE

Konfiguracja dostępu do zasobów

Serwery LDAP w środowisku produktów w Oracle

Z pojedynczym obiekcie zasady grupy znajdziemy dwa główne typy ustawień:

Pracownia internetowa w każdej szkole (edycja Jesień 2007)

HARMONOGRAM SZKOLEŃ styczeń - marzec 2017

HARMONOGRAM SZKOLEŃ. październik - grudzień 2019

Część I Rozpoczęcie pracy z usługami Reporting Services

THINK PROJECT! USER PORTAL

Panda Managed Office Protection. Przewodnik. Panda Managed Office Protection. Przewodnik

III Edycja ITPro 16 maja 2011

Aktualizacja systemu do wersji 2017 z wersji 2016 i wcześniejszych

Dlaczego my? HARMONOGRAM SZKOLEŃ lipiec - wrzesień ACTION Centrum Edukacyjne. Autoryzowane szkolenia. Promocje

Microsoft SharePoint 2016 : krok po kroku / Olga Londer, Penelope Coventry. Warszawa, Spis treści

KATALOG SZKOLEŃ. Windows Server 2016 Liczba dni STYCZEŃ LUTY MARZEC KWIECIEŃ MAJ CZERWIEC

Mikrosegmentacja w sieciach kampusowych Temat slajdu. Aruba 360 Security Fabric

Licencjonowanie serwerów do zarządzania wydajnością. Office Web Apps Server

Wyzwania Biznesu. Co jest ważne dla Ciebie?

Budowa aplikacji ASP.NET z wykorzystaniem wzorca MVC

Dlaczego my? HARMONOGRAM SZKOLEŃ październik - grudzień ACTION Centrum Edukacyjne. Autoryzowane szkolenia. Promocje

Nazwa usługi. Usługa nie obejmuje: Telefonii VOIP telefonii PSTN Stanowiska pracy nie związanego z IT (akcesoria biurowe)

Pracownia internetowa w każdej szkole (edycja Jesień 2007)

Szkolenie autoryzowane. MS Konfiguracja, zarządzanie i rozwiązywanie problemów Microsoft Exchange Server 2010 SP2

11. Autoryzacja użytkowników

VMware vsphere 5.5: Install, Configure, Manage

Jak skutecznie zarządzać informacją?

Terminarz Szkoleń ACTION CE

Formularz oferty ... (Wypełniają jedynie przedsiębiorcy składający wspólną ofertę)

Dlaczego my? HARMONOGRAM SZKOLEŃ kwiecień - czerwiec ACTION Centrum Edukacyjne. Autoryzowane szkolenia. Promocje

MINIMALNE WYMAGANIA FUNKCJONALNE SYSTEMU ZARZĄDZANIA PROJEKTAMI

Asix. Konfiguracja serwera MS SQL dla potrzeb systemu Asix. Pomoc techniczna NIEZAWODNE ROZWIĄZANIA SYSTEMÓW AUTOMATYKI

1. Zakres modernizacji Active Directory

Licencjonowanie SQL Server. Licencje SAL

Podział obowiązków, a kontrola dostępu centralne zarządzanie użytkownikami i ich uprawnieniami.

Pracownia internetowa w szkole ZASTOSOWANIA

Jarosław Kuchta Administrowanie Systemami Komputerowymi. Internetowe Usługi Informacyjne

Technical training services

Zarządzanie dokumentami w Enterprise doświadczenia z wdrożeń Enterprise Content Management

Zadanie 3. Tworzenie i odnajdowanie obiektów w Active Directory

Windows Server Active Directory

Small Business Server 2008 PL : instalacja, migracja i konfiguracja / David Overton. Gliwice, cop Spis treści

BPOS i Office rozpoczynamy o godz

Dni: 5. Opis: Adresaci szkolenia. Kurs jest przeznaczony dla:

Użytkownicy & urządzenia, subskrypcje & licencje wieczyste

Warsztaty Otwarte Microsoft Premier Support

Czym jest Samsung KNOX? Bezpieczny telefon. -Zabezpieczenie służbowych danych i aplikacji - Środowisko pracy dla biznesu


Wsparcie informatyczne instalacja usługi BlackBerry Enterprise Server (BES)

Materiały dla studentów Sieci Komputerowe. Aby zainstalować usługę Active Directory dla nowej domeny, należy wykonać następujące kroki:

Efektywne procesy zaopatrzenia dla służb remontowych studium przypadku CMC Poland

VMware View: Desktop Fast Track [v5.1] Dni: 5. Opis: Adresaci szkolenia

Netwrix Auditor. Deep Dive. Jak wykryć nieprawidłowe zachowania użytkownika zanim wyciekną dane

Bezpieczny dostęp do usług zarządzania danymi w systemie Laboratorium Wirtualnego

PROFESJONALNE USŁUGI BEZPIECZEŃSTWA

Instalacja SQL Server Konfiguracja SQL Server Logowanie - opcje SQL Server Management Studio. Microsoft Access Oracle Sybase DB2 MySQL

Advanced Internet Information Services Management (IIS 8)

Instalacja, konfiguracja i zarządzanie Websense Enterprise for FireWall-1

Leszek Dziubiński Damian Joniec Elżbieta Gęborek. Computer Plus Kraków S.A.

Wykonawcy biorący udział w postępowaniu ZMIANA TREŚCI SIWZ

Tomasz Grześ. Systemy zarządzania treścią

Czym. jest. Odkryj nowe możliwości dla swojej firmy dzięki usłudze Office 365. Twoje biuro tam, gdzie Ty. Nowy Office w chmurze.

Jak skutecznie zarządzać informacją?

Jarosław Kuchta Administrowanie Systemami Komputerowymi. Active Directory

Szkolenie autoryzowane. MS Administracja Windows Server Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje

Przypisywanie bibliotek w architekturze SAS

Instalacja Roli Remote Desktop Services dla systemów Windows Server 2012/2012 R2

Projekt: MS i CISCO dla Śląska

JIRA, jako narzędzie wspierające zarządzanie projektami w dużej organizacji

Pracownia internetowa w każdej szkole (edycja Jesień 2007)

Palo Alto firewall nowej generacji

JIRA. Zarządzanie uprawnieniami przy dużej ilości projektów. Maciej Ląd ( )

OGŁOSZENIE DODATKOWYCH INFORMACJI, INFORMACJE O NIEKOMPLETNEJ PROCEDURZE LUB SPROSTOWANIE

Łukasz Misiukanis, CEO, Socializer SA

Dlaczego my? HARMONOGRAM SZKOLEŃ kwiecień - czerwiec ACTION Centrum Edukacyjne. Autoryzowane szkolenia. Promocje RODO / GDPR

Transkrypt:

Bezpiecznie i rozsądnie z Project Server 2013, czyli SharePoint Permission Mode vs Project Server Mode Bartłomiej Graczyk 2013-03-13

Bartłomiej Graczyk MCT,MCITP,MCTS Architekt rozwiązań Business Intelligence & Enterprise Project Management / Project Manager Microsoft Certified Trainer od 2007 roku Prelegent na konferencjach tematycznych Autor artykułów dla czasopism / portali o tematyce IT E-mail: bartek@graczyk.info.pl WWW: www.graczyk.info.pl www.sql4you.info 2013-03-13 Skype: bgraczyk 2

SharePoint 2013 / Project Server 2013 Look and feel Sesja 1 - SharePoint / Project Server 2013 - zmiany w architekturze rozwiązań i dostępnych funkcjonalnościach - 20.02.2013 Sesja 2 - Repozytorium inicjatyw i pomysłów, czyli Demand Management w SharePoint/Project Server 2013-27.02.2013 Sesja 3 - Bezpiecznie i rozsądnie z Project Server 2013, czyli SharePoint Permission Mode vs Project Server Mode - 13.03.2013 Sesja 4 - Droga do SharePoint/Project Server 2013 czyli czy jesteśmy gotowi na upgrade - 27.03.2013 Sesja 5 - Project Online czyli Project i Office 365-10.04.2013

Agenda Model uprawnień Project Server 2010/2013 Nowe możliwości w Project Server 2013

Project Server 2013 Project Server permission mode - model znany z wersji 2010, model w zasadzie w żaden sposób niezwiązany z grupami SharePoint. Brak zmian w stosunku do wersji 2010, z wyjątkiem dodatkowych uprawnień (Create Deliverable and Legacy Item Links)

Model oparty o: Uprawnienia Możliwość wykonania operacji w obrębie instancji serwera Project Server 3 stany uprawnień dla Project Server Allow - pozwala na wykonanie operacji przez użytkownika/członka grupy Deny - zabrania użytkownikowi/grupie wykonania operacji. Najsilniejsze z uprawnień Not Allow - domyślny stan uprawnień - stan neutralny 2 obszary uprawnień Global Permissions to uprawnienia do wykonywania operacji na poziomie Microsoft Project Web App (PWA). Category Permissions to uprawnienia dot. określonych projektów i zasobów

Model oparty o: Użytkowników Jednostka uzyskująca dostęp do instancji Project Server Użytkownik może należeć do kilku grup jednocześnie Możliwość synchronizacji użytkowników w oparciu o grupy Active Directory z wykorzystaniem Grup w Project Server

Model oparty o: Grupy Kontener, do którego przypisywane są uprawnienia (globalne) jak również dodawani użytkownicy Istnieje możliwość tworzenia nowych grup Nie zaleca się modyfikowania domyślnych grup Możliwość synchronizacji grup z Active Directory Domyślnie tworzone są: Team Members Project Managers Resource Managers Executives, Team Leads Portfolio Managers Administrators

Model oparty o: Kategorie Zbiór projektów / zasobów / widoków Określają zakres informacji dostępnych dla użytkowników/grup w w/w zakresie Bezpośrednio powiązane z grupami Grupa może być powiązania z jedną lub wieloma kategoriami Domyślne kategorie to: My Direct Reports My Organization My Projects My Resources My Tasks Bezpośrednio związane z RBS Resource Breakdown Structure (RBS) czyli hierarchiczną strukturą organizacji

Demo

Project Server 2013 SharePoint permission mode : o nowy model uprawnień dostępny w Project Server o oparty o grupy SharePoint (dedykowany zestaw grup) o uprawnienie przypisywane poprzez grupy na różnych poziomach Project Server o SharePoint permission mode jest domyślnym modelem dla instancji Project Server 2013 Set-SPProjectPermissionMode -url <url> -mode ProjectServer {SharePoint}

Project Server 2013 Grupy tworzone domyślnie w SharePoint permission mode : o Administrator o Portfolio Managers o Portfolio Viewers o Project Managers o Resource Managers o Team Leads o Team Members Dla witryn projektowych : o ProjectNameOwner o ProjectNameMember o ProjectNameVisitor

Porównanie trybów działania Feature SharePoint permission mode Project Server permission mode Unified security management through SharePoint Server Permissions inheritance for PWA and Workspaces Direct authorization against Active Directory security groups Claims-based authorization Manage authorization by rolebased groups Extensible and customizable User delegation Ability to secure work resources Impersonation Security filtering using the Resource Breakdown Structure Custom Security Categories

Za i przeciw SharePoint Permission Mode + uproszczona opcja zarządzania bezpieczeństwem, + pozwala na szybkie i spójne wdrożenie zabezpieczeń w ramach całej usługi SharePoint + bardziej wydajne niż standardowych mechanizm uprawnień - W określonych sytuacjach lepszym rozwiązaniem może być skorzystanie z opcji Zarządzanie uprawnieniami klasycznymi. (np. delegacja uprawnień) - Brak możliwości edycji domyślnych uprawnień przypisanych do grup

Demo

Synchronizacja Active Directory Enterprise Resource Pool / Project Server User Możliwość automatycznego tworzenia zasobów w Project Server w oparciu o grupę ActiveDirectory Podczas synchronizacji nie są tworzone konta dla synchronizowanych zasobów Możliwość synchronizacji do 5 grup AD

Synchronizacja Active Directory Enterprise Resource Pool / Project Server User Źródło:http://technet.microsoft.com/en-us/library/jj819449.aspx

Demo

Sesja 4 - Droga do SharePoint/Project Server 2013 czyli czy jesteśmy gotowi na upgrade - 27.03.2013 Bartłomiej Graczyk MCT,MCITP,MCTS E-mail: bartek@graczyk.info.pl WWW: www.graczyk.info.pl www.sql4you.info Skype: bgraczyk 2013-03-13 19