Benutzer
Die Seite Benutzer, auf der die Station entscheidet, wer in welcher Ansicht angemeldet ist, welche lokalen Benutzer es gibt und welche Rolle bestimmt, was jeder von ihnen darf.
Die Seite Benutzer ist die lokale Zugriffssteuerung der Station. Sie ist der letzte Eintrag der Arbeitsgruppe der Navigationsleiste (View, Process, Logic, Connector, Benutzer) und beantwortet drei Fragen in einer Spalte: wer in dieser Ansicht angemeldet ist, welche lokalen Benutzer die Station hat und welche Rollen hinter ihnen stehen. Rollen gelten immer: nicht angemeldet zu sein ist selbst eine Identität, die Rolle Nicht angemeldet, es gibt also keinen Sperrbildschirm und keinen Schalter, mit dem die Durchsetzung erst eingeschaltet wird. Eine frische Station öffnet vollständig nutzbar, ohne dass jemand angemeldet ist; das Regeln ist die bewusste Handlung, dieser Rolle Berechtigungen wegzunehmen und sich anzumelden, um sie zurückzubekommen.
Die Seite öffnet für jede Identität. Was Sie darauf ändern dürfen, hängt an einer Berechtigung, Lokale Benutzer verwalten, die nur die Rolle Admin hält. Ohne sie zeigt die Seite weiterhin, wer angemeldet ist, und bietet den Weg hinein und hinaus; die Benutzer und die Rollen selbst bleiben hinter einem Hinweis.
Die Spalte: Stationszugriff
Die Spalte heißt Stationszugriff und trägt drei Wurzeln. Beide Zweige kommen zugeklappt an; öffnen Sie den, dessentwegen Sie gekommen sind, oder nutzen Sie die Befehle zum Auf- und Zuklappen in der Fußzeile.
| Wurzel | Was sie hinter sich führt | Was sie öffnet |
|---|---|---|
| Jetzt angemeldet | Der Name, der in dieser Ansicht angemeldet ist, oder Niemand. | Die Karte der Identität: wer hier angemeldet ist, was diese Ansicht jetzt kann, und die Befehle Anmelden, Benutzer wechseln und Abmelden. Siehe Jetzt angemeldet. |
| Benutzer | Die Anzahl der Benutzer (nur für einen Administrator). | Die Liste, ein Kindknoten je lokalem Benutzer; jedes Kind führt die Rolle hinter sich, die es hält. Siehe Benutzer. |
| Rollen | Die Anzahl der Rollen (nur für einen Administrator). | Die Rollen, ein Kindknoten je Rolle, in der Reihenfolge der Karte: Nicht angemeldet, Admin, dann die bearbeitbaren Rollen; jedes Kind führt seinen kompakten Reichweitenstreifen hinter sich. Siehe Rollen. |
Die Kinder von Benutzer und Rollen gibt es nur für eine Verbindung, deren Identität Lokale Benutzer verwalten hält. Für alle anderen bleiben die beiden Wurzeln in der Spalte, ohne Anzahl und ohne Kinder, und die Karte hinter jeder sagt, warum sie leer ist. So liest sich die Seite vor und nach der Anmeldung eines Administrators gleich.
Die Seite öffnet auf Jetzt angemeldet. Auf einer Station, die noch keine lokalen Benutzer hat, öffnet sie stattdessen auf der Wurzel Benutzer, denn das Einzige, was dort zu tun ist, ist die Einrichtung bei der ersten Nutzung.
Wer verwalten darf
Benutzer und Rollen zu verwalten braucht einen Administrator, der auf dieser Verbindung angemeldet ist: das Fenster der Station prüft die Sitzung der Station, und ein Browser prüft den Benutzer, der auf dieser Verbindung angemeldet ist. Ein entfernter Betrachter erbt nie den Administrator, der am Prüfstand sitzt. Ohne die Berechtigung zeigen die Wurzel Benutzer, die Wurzel Rollen und jedes Blatt dahinter denselben Hinweis:
Melden Sie sich als Administrator an (unter Jetzt angemeldet oder über den Benutzerchip in der Titelleiste), um die Benutzer und Rollen dieser Station zu verwalten, einschließlich dessen, was die Rolle Nicht angemeldet darf.
Der Hinweis führt nichts auf: kein Benutzer und keine Rolle ist dahinter sichtbar. Die Berechtigung wird bei jedem Zeichnen neu gelesen, ein Administrator, der sich in dieser Ansicht abmeldet, nimmt die Liste also sofort aus der Spalte, und ein dahinter noch gewähltes Blatt antwortet nicht mehr.
Erste Nutzung
Eine Station ohne lokale Benutzer hat keinen Administrator, als den man sich anmelden könnte, deshalb steht das Anlegen des ersten jedem offen, der am Prüfstand ist. Die Wurzel Benutzer zeigt eine einzige Karte, BENUTZER, mit der Erklärung und einer Schaltfläche in der Akzentfarbe, Lokale Benutzer einrichten. Sie zu drücken legt den Hauptadministrator an, benannt Administrator, auf der Rolle Admin, ohne PIN, meldet "Hauptadministrator angelegt." im Aktionsprotokoll und öffnet die Seite dieses Benutzers, auf der Sie ihn benennen und ihm eine PIN geben. Siehe Benutzer dazu, was diesen Benutzer besonders macht.
Solange die Liste leer ist, sagt die Wurzel Rollen von ihrer Seite dasselbe: die Rollen sind bereits angelegt, aber eine davon zu ändern braucht einen Administrator, und der Weg zu einem ist der Hauptadministrator unter Benutzer.
Neu… und die Fußzeile der Spalte
Die Fußzeile der Spalte hält die Befehle der Seite in der Ecke, in der jede Spalte sie hält. Sie wird nur für einen Administrator gezeichnet; alle anderen sehen gar keine Fußzeile.
| Befehl | Was er tut | Ausgegraut, wenn (Situation) | Nicht gezeichnet, wenn (Rolle) |
|---|---|---|---|
| Neu… | Öffnet ein Menü mit Neuer Benutzer und Neue Rolle. | Nie, solange diese Seite gezeichnet wird (siehe unten). | Der Identität fehlt Lokale Benutzer verwalten. |
| Neuer Benutzer (Menüeintrag) | Legt einen Benutzer namens Neuer Benutzer auf der Rolle Operator an (wenn es diese Saat noch gibt; sonst auf der ersten Rolle, die weder Nicht angemeldet noch Admin ist; Admin nur, wenn nichts anderes übrig ist), öffnet den Zweig Benutzer und wählt ihn. Das Protokoll nennt die Rolle, auf der der Benutzer gelandet ist: "Benutzer 'Neuer Benutzer' in der Rolle Operator angelegt." Auf einer Station, auf der nur noch Admin zu vergeben ist, sagt es das stattdessen: "Benutzer 'Neuer Benutzer' in der Rolle Admin angelegt, der einzigen Rolle, die diese Station noch hat. Das ist voller Zugriff, einschließlich der Benutzerverwaltung." | Nie, solange diese Seite gezeichnet wird. | Dasselbe. |
| Neue Rolle (Menüeintrag) | Legt eine Rolle namens Neue Rolle an, nur mit der Grundberechtigung Dashboards ansehen und mit leerer Beschreibung, öffnet den Zweig Rollen und wählt sie. Das Protokoll sagt "Rolle 'Neue Rolle' hinzugefügt." | Nie, solange diese Seite gezeichnet wird. | Dasselbe. |
| Alle ausklappen / Alle einklappen | Öffnet oder schließt beide Zweige. Das Einklappen lässt die drei Wurzeln stehen. | Nie. | Dieselbe Regel der Fußzeile. |
Eine angelegte Zeile landet auf ihrer eigenen Seite in der Spalte. Es gibt kein Fenster, das zuerst auszufüllen wäre: die Station hält die Zeile von dem Moment an, in dem es sie gibt, und alles Weitere über sie wird auf der Karte gesetzt, die beim Arbeiten speichert.
Die Befehlsleiste
Die Befehlsleiste trägt einen Befehl, in der Warngruppe rechts, und nur, wenn ein Benutzer oder eine Rolle von einem Administrator gewählt ist: Benutzer entfernen oder Rolle löschen. Beide fragen nach einer Bestätigung ("'' entfernen? Das lässt sich nicht rückgängig machen." und "Die Rolle '' löschen? Das lässt sich nicht rückgängig machen."), melden das Ergebnis im Aktionsprotokoll und geben die Auswahl an die Wurzel des Zweigs zurück. Wird der Befehl abgelehnt, bleibt er auf der Leiste, ausgegraut, mit dem Grund als Tooltip:
| Befehl | Ausgegraut, wenn |
|---|---|
| Benutzer entfernen | Den Benutzer gibt es auf der Station nicht mehr; der Benutzer ist der Hauptadministrator ("Der Hauptadministrator bleibt: er hält den Wiederherstellungsschlüssel, der eine vergessene Admin-PIN offline zurücksetzt."). |
| Rolle löschen | Die Rolle gibt es auf der Station nicht mehr; die Rolle ist fest (" ist eine feste Rolle: die Station hängt daran, dass es sie gibt."); Benutzer halten sie noch ("Diese Rolle wird von Benutzern gehalten. Verschieben Sie sie zuerst auf eine andere Rolle."). |
Nichts auf dieser Seite ändert sich still. Jedes Schreiben und jede Ablehnung wird im Aktionsprotokoll gemeldet, denn wer die Station bedienen darf, ist nichts, was man leise ändert.
Die Reichweitenskala
Jede Rolle auf dieser Seite wird als Streifen aus sechs Segmenten gezeichnet, eines je Bereich der Station, überall in derselben Reihenfolge: Dashboard, Connector, Process, Historien, Logic, System. Die Legende, die den Streifen liest, steht einmal am Fuß der Detailspalte, gleich welcher Knoten offen ist: DIE REICHWEITENSKALA, mit vier Stufen, Kein Zugriff, Ansehen, Bedienen und Verwalten. Wie weit ein Segment gefüllt ist, ist die Tiefe, mit der die Rolle in diesen Bereich reicht. Die genaue Regel hinter jedem Segment steht auf der Seite Berechtigungen.
Was die Seite nicht tut
- Sie hält die Runtime nie an. Die Zugriffssteuerung regelt nur die Ansichten; Erfassung, Aufzeichnung, der Zyklus der Logik, Alarme und der eingebettete Server laufen, ob jemand angemeldet ist oder nicht.
- Solange die Runtime gestoppt ist (die Grenze des kostenlosen Modus, siehe Abonnement), wird diese Seite gar nicht gezeichnet: jede Ansicht außer Konto wird durch den Hinweis auf die Pause ersetzt. Das Anmelden und Abmelden bleibt verfügbar, denn der Benutzerchip gehört zur Titelleiste und nicht zu dieser Seite, und alles hier kommt genau so zurück, wie es war, sobald die Runtime neu gestartet ist.
- Sie ist lokale Steuerung des Rechners, keine Sicherheit. PINs haben 4 bis 6 Ziffern, und die Konfigurationsdatenbank lässt sich von jedem, der die Dateien hat, außerhalb der Anwendung lesen.
- Sie bietet keine Berechtigungen je Benutzer: ein Benutzer hält genau eine Rolle, und ein einmaliger Satz Berechtigungen bedeutet eine neue Rolle.
- Der Baum hat kein Kontextmenü; die Befehle wohnen in der Fußzeile und auf der Befehlsleiste.
- Das Ganter-Konto der Station, ihr Abonnement und ihr Lizenzplatz wohnen auf der Seite Konto, nicht hier. Ob die Station überhaupt aus dem Netzwerk erreichbar ist, ist die Einstellung Fernzugriff; wer sie von dort nutzen darf, ist die Berechtigung Fernzugriff (LAN) auf dieser Seite.
- Die veröffentlichte Vorführung lässt diese Seite aus ihrer Navigationsleiste: ihre Liste hält einen versiegelten Administrator, als den sich niemand anmelden kann.
In diesem Abschnitt
| Seite | Was sie behandelt |
|---|---|
| Jetzt angemeldet | Die Identität, die in dieser Ansicht gilt, ihre Reichweite und der Weg hinein und hinaus. |
| Benutzer | Die Liste, die Karte eines Benutzers (Name, Rolle, PIN), der Hauptadministrator und das Zurücksetzen der Admin-PIN. |
| Rollen | Die Liste der Rollen, die Karte einer Rolle mit ihren Schaltern für Berechtigungen und die beiden festen Rollen. |
| Berechtigungen | Der vollständige Katalog der Schalter, die Regeln, die einander bedingen, und was jede Berechtigung in der Anwendung freigibt. |
| Anmelden | Der Benutzerchip, der Anmeldedialog und das Tastenfeld für die PIN, Browser und Fernzugriff, und was eine Anmeldung ändert. |