Rollen
Die Wurzel Rollen der Seite Benutzer, die Liste der Rollen mit ihren Reichweitenstreifen und die Karte, auf der Name, Beschreibung und Berechtigungsschalter einer Rolle gesetzt werden, samt den beiden festen Rollen.
Die Wurzel Rollen hält einen Knoten je Rolle. Eine Rolle ist ein benannter Satz Schalter für Berechtigungen; Benutzer binden sich an sie, und sie zu bearbeiten ändert jeden Benutzer, der sie hält, auf einmal. Die Station bringt sechs Rollen mit. Zwei sind fest: Nicht angemeldet (die Rolle, die gilt, bevor sich jemand anmeldet) und Admin (voller Zugriff). Vier sind gewöhnliche Vorschläge, die sich bearbeiten und löschen lassen: Viewer, Operator, Maintainer und Developer.
Wie die Wurzel Benutzer gehören diese Wurzel und ihre Kinder einem Administrator auf dieser Verbindung (Lokale Benutzer verwalten). Alle anderen sehen die Wurzel ohne Kinder und dahinter den Hinweis, der sagt, dass man sich als Administrator anmelden soll. Auf einer Station ohne Benutzer liest der Hinweis stattdessen: "Die Rollen sind bereits angelegt, eine zu ändern braucht aber einen Administrator, und diese Station hat noch keinen. Richten Sie zuerst die lokalen Benutzer ein: Der Hauptadministrator ist der erste."
Die Liste der Rollen
Die Wurzel zu öffnen zeigt die Karte ROLLEN, mit der Zeile "Jede Rolle reicht in diese Bereiche hinein, so tief, wie ihr Streifen zeigt. Eine Rolle zu ändern ändert jeden Benutzer, der sie trägt, und die erste zu ändern ändert, was jede Ansicht darf, bevor sich jemand anmeldet." und einer Zeile je Rolle, in fester Reihenfolge:
| Zeile | Marken | Unterzeile |
|---|---|---|
| Nicht angemeldet | Ein Zeichen mit gehender Person und der Chip Gilt vor der Anmeldung. | Ihre Beschreibung, "Was jeder an dieser Station ohne Anmeldung darf." |
| Admin | Ein Schlosszeichen und der Chip Voller Zugriff · fest. | Ihre Beschreibung, "Voller Zugriff auf jeden Bereich, dazu das Verwalten von Benutzern." |
| Jede andere Rolle | Ihre Beschreibung, wenn eine gesetzt ist; sonst eine lebende Zusammenfassung ihrer Reichweite ("Darf von 6 Bereichen ändern", "Nur ansehen" oder "Kein Zugriff"), damit eine leere Beschreibung die Zeile nie leer lässt und eine veraltete nie stehen bleibt. |
Jede Zeile führt ihren kompakten Reichweitenstreifen hinter sich, sechs Segmente überall in derselben Reihenfolge, die Rollen lesen sich also als Leiter statt als Liste von Namen. Ist keine bearbeitbare Rolle mehr da, sagt die Karte "Nicht angemeldet und Admin sind die einzigen Rollen an dieser Station. Mit Neue Rolle bauen Sie eine für die Arbeit, die der Prüfstand tatsächlich leistet."
Ein Klick auf eine Zeile öffnet den Knoten dieser Rolle. In der Spalte führt jeder Knoten einer Rolle denselben kompakten Streifen hinter sich; der Knoten Nicht angemeldet trägt das Zeichen mit der gehenden Person zwischen den Schlüsseln.
Die Rollen ab Werk
| Rolle | Beschreibung ab Werk | Was sie hält |
|---|---|---|
| Nicht angemeldet | Was jeder an dieser Station ohne Anmeldung darf. | Alles außer Lokale Benutzer verwalten und Fernzugriff (LAN). |
| Admin | Voller Zugriff auf jeden Bereich, dazu das Verwalten von Benutzern. | Jede Berechtigung; fest. |
| Viewer | Nur lesend über die ganze Station. | Dashboards anzeigen, Connector anzeigen, Modelle ansehen, Historien anzeigen, Logic anzeigen, Validierung anzeigen, Ereignisse anzeigen, Fernzugriff (LAN). |
| Operator | Führt die Linie im Alltag. Bedient Dashboards und Logic, führt Abläufe aus. | Viewer plus Dashboards bedienen, Logic bedienen, Abläufe ausführen. |
| Maintainer | Operator, dazu Kalibrieren und Einrichten des Connectors, Ausgeben von Daten und Verwalten der aufgezeichneten Läufe. | Operator plus Tags kalibrieren, Connector konfigurieren, Historien exportieren/importieren, Historien verwalten. |
| Developer | Baut Bilder, Logik und Abläufe: alles außer der Verwaltung der Station. | Maintainer plus Dashboards ändern, Logic konfigurieren, Process verwalten (was Rezepte und Bewertungen ändern mitbringt). |
Die Leiter ist ein Vorschlag, kein Vertrag: Viewer, Operator, Maintainer und Developer lassen sich umbenennen, bearbeiten und löschen. Die Saat läuft einmal, auf einer Station, deren Tabelle der Rollen leer ist; eine gelöschte Saat kommt nicht zurück. Nicht angemeldet ist von Bauart wegen großzügig, damit eine frische Station ohne Anmeldung vollständig arbeitet und das Engerfassen eine bewusste Handlung ist.
Die Karte einer Rolle
Die Karte einer Rolle speichert beim Arbeiten: der Name und die Beschreibung, wenn das Feld verlassen wird, ein Schalter in dem Moment, in dem er umgelegt wird. Solange die Runtime gestoppt ist, ist die Karte unbeweglich, unter einer Notiz "Runtime gestoppt". Ist eine Rolle gewählt, die eine andere Ansicht gerade gelöscht hat, sagt die Karte "Diese Rolle gibt es an dieser Station nicht mehr. Wählen Sie in der Spalte eine andere."
Kopf, Name und Beschreibung
Der Kopf nennt die Rolle und, beim festen Paar, was sie ist. Admin trägt den Chip Voller Zugriff · fest. Nicht angemeldet trägt einen Chip, der liest, wie offen die Station jedem steht, der sich nicht angemeldet hat, gefolgt von einem Satz:
| Chip | Wann | Satz |
|---|---|---|
| Offen | Drei oder mehr Bereiche auf Bedienen oder Verwalten. | "Ohne Anmeldung darf hier jeder von 6 Bereichen bedienen oder konfigurieren. Schalten Sie unten Schalter aus, um das enger zu fassen." |
| Eingeschränkt | Ein oder zwei Bereiche auf Bedienen oder Verwalten. | "Ohne Anmeldung darf hier jeder von 6 Bereichen ändern; der Rest ist nur zum Ansehen oder aus." |
| Nur ansehen | Kein Bereich über Anzeigen. | "Ohne Anmeldung darf hier jeder ansehen, was der Streifen unten zeigt, und nichts ändern." |
| Feld | Was es ist | Werte / Vorgabe | Wirkung |
|---|---|---|---|
| Bezeichnung der Rolle | Der Name, den die Spalte, die Liste und die Auswahl beim Benutzer verwenden. | Bis zu 60 Zeichen; eine neue Rolle beginnt als Neue Rolle; ein leerer Name behält den vorigen. Gesperrt bei Nicht angemeldet und Admin. | Übernimmt, wenn das Feld verlassen wird; das Protokoll meldet "Die Rolle wurde in '' umbenannt." |
| Beschreibung | Die Unterzeile der Rolle in der Liste. | Bis zu 200 Zeichen, Platzhalter "Wofür diese Rolle da ist". Bei Nicht angemeldet verborgen; bei Admin nur zum Lesen. | Übernimmt, wenn das Feld verlassen wird; das Protokoll meldet "Die Beschreibung von '' wurde gespeichert." |
Unter dem Namensfeld tragen die festen Rollen eine Notiz: "Die Rolle Admin steht fest. Sie hat immer vollen Zugriff und darf lokale Benutzer verwalten." und "Nicht angemeldet ist die Rolle, die gilt, wenn niemand angemeldet ist. Ihre Berechtigungen lassen sich ändern; die Rolle selbst lässt sich nicht umbenennen, löschen oder einem Benutzer zuweisen." Der Hinweis der Beschreibung liest "Wird unter dem Namen der Rolle gezeigt. Passen Sie sie an, wenn Sie ändern, was die Rolle darf."
Unter den Feldern liest die Karte die Reichweite der Rolle live: die Zusammenfassung, die Worte folgt den Schaltern unten und den beschrifteten Streifen. Er bildet sich bei jedem Umlegen neu, noch bevor das Schreiben zurückkommt. Er bearbeitet nie: der Bereich System mischt unabhängige Schalter, ein Segment lässt sich also nicht auf einen von ihnen zurückführen.
Berechtigungen
Die Karte BERECHTIGUNGEN öffnet mit einer von drei Einleitungen:
- Admin: "Die Rolle Admin hat immer vollen Zugriff, deshalb stehen ihre Schalter fest. Sie ist die Rolle, die Benutzer verwalten darf, und die Station behält eine davon."
- Nicht angemeldet: "Jeder Schalter gilt, sobald Sie ihn ändern, auf jeder Ansicht, auf der sich niemand angemeldet hat."
- Jede andere Rolle: "Jeder Schalter gilt, sobald Sie ihn ändern, für diese Rolle und für jeden Benutzer, der sie trägt."
Dann eine Gruppe je Bereich, mit dem Zeichen des Bereichs, seinem Namen und einem Zähler, "von ": Dashboard (3), Connector (3), Process (4), Historien (3), Logic (3), Validierung (1) und System (5). Jede Zeile ist eine Beschriftung, eine Beschreibung und ein Schalter. Der vollständige Katalog, mit jeder Beschriftung und Beschreibung genau so, wie sie dasteht, ist auf der Seite Berechtigungen.
Ein Schalter ist gesperrt und lässt sich nicht umlegen, in vier Fällen:
| Gesperrter Schalter | Warum | Wie er sich liest |
|---|---|---|
| Jeder Schalter bei Admin | Die Maske von Admin ist fest. | Ein, ausgegraut, ohne Kennzeichen. |
| Lokale Benutzer verwalten bei jeder anderen Rolle | Nur für Admin. | Aus, ausgegraut. |
| Dashboards anzeigen | Der Boden; sie lässt sich nie entziehen. | Ein, ausgegraut, mit dem Kennzeichen Erforderlich. |
| Eine Voraussetzung, deren abhängiger Schalter ein ist | Den abhängigen einzuschalten hat sie eingeschaltet und hält sie dort. | Ein, ausgegraut, mit dem Kennzeichen Erforderlich. |
Einen Schalter einzuschalten schaltet auch ein, was er voraussetzt (Dashboards bedienen schaltet Dashboards anzeigen ein; Process verwalten schaltet Rezepte und Bewertungen ändern, Abläufe ausführen und Modelle ansehen ein). Einen Schalter auszuschalten schaltet auch alles aus, was ihn vorausgesetzt hat (Connector anzeigen aus nimmt Tags kalibrieren und Connector konfigurieren mit). Die Regeln stehen auf der Seite Berechtigungen. Jedes Umlegen schreibt die ganze Rolle auf einmal, und das Protokoll meldet ": ein für ''." oder ": aus für ''."; ein Schreiben, das die Station ablehnt, stellt die Schalter auf das zurück, was sie tatsächlich hält, und meldet "Die Rolle konnte nicht gespeichert werden: ".
Die Station bringt auch in Ordnung, was sie ablegt: eine Rolle, die nicht Admin ist, behält nie Lokale Benutzer verwalten, und jede abgelegte Maske trägt ihre Voraussetzungen, eine Rolle ist also immer in sich stimmig.
Gilt für oder Getragen von
Die letzte Karte unterscheidet sich zwischen der Rolle für jeden, der hinzutritt, und jeder anderen:
- Bei Nicht angemeldet liest GILT FÜR "Jede Ansicht, auf der sich niemand angemeldet hat, die der Station selbst und die jedes Geräts, das sie ansieht. Niemand bekommt diese Rolle zugewiesen; sie ist das, was gilt, bis sich jemand anmeldet, und die Anmeldung tauscht sie gegen die eigene Rolle dieses Benutzers." und "Weil die Station sie braucht, bleibt diese Rolle: Ihre Berechtigungen legen Sie fest, ihren Namen und ihr Dasein nicht."
- Bei jeder anderen Rolle führt GETRAGEN VON die Anzeigenamen der Benutzer auf, die sie tragen, mit "Jeder Schalter, den Sie hier ändern, ändert, was alle diese Benutzer dürfen." Trägt sie niemand, liest es "Noch kein Benutzer trägt diese Rolle. Weisen Sie sie auf der Seite eines Benutzers unter Benutzer zu."
Eine Rolle anlegen und löschen
Neue Rolle in der Fußzeile der Spalte legt eine Rolle an, die auf dem Boden beginnt: Dashboards anzeigen ein, alles andere aus, leere Beschreibung. Fügen Sie Reichweite bewusst hinzu; beachten Sie, dass eine leere Rolle Ereignisse anzeigen nicht hält, das jede Rolle ab Werk hat. Rolle löschen auf der Befehlsleiste fragt "Die Rolle '' löschen? Das lässt sich nicht rückgängig machen." und wird abgelehnt, ausgegraut mit dem Grund, solange die Runtime gestoppt ist, bei jeder der beiden festen Rollen (" ist eine feste Rolle: Die Station braucht sie.") und solange ein Benutzer sie noch trägt ("Diese Rolle wird von Benutzern getragen. Weisen Sie ihnen zuerst eine andere Rolle zu.").
Wie eine Änderung alle erreicht
Die Rollen wohnen in einem Dienst, den die ganze Station liest. Ein umgelegter Schalter erreicht jeden Benutzer, der die Rolle hält, auf jeder Verbindung zugleich: das Fenster der Station, jeden Browser, jeden angemeldeten Bediener. Eine Ansicht prüft die Rolle bei jedem Druck neu, ein Bediener, dessen Rolle gerade eine Berechtigung verloren hat, bekommt den Befehl beim nächsten Druck also abgelehnt, auch wenn die Ansicht schon gezeichnet war. Ein Benutzer, dessen Rolle unter ihm gelöscht wird, fällt auf den Boden. Ein Dashboard, dessen Prüfliste Sichtbar für die gelöschte Rolle nannte, behandelt diesen Eintrag als wirkungslos, das Dashboard wird also nie unerreichbar.
Was die Karte nicht tut
- Sie weist keine Benutzer zu. Das ist die Auswahl der Rolle auf der Seite jedes Benutzers unter Benutzer.
- Sie ändert Admin nicht: weder seine Schalter noch seinen Namen noch seinen Bestand.
- Sie benennt Nicht angemeldet nicht um und löscht sie nicht, und sie bietet sie in keiner Auswahl der Rolle eines Benutzers an.
- Sie lehnt jedes Schreiben ab, solange die Runtime gestoppt ist: Name, Beschreibung, Schalter, Anlegen und Löschen antworten alle "Runtime gestoppt".
- Sie kann Lokale Benutzer verwalten keiner Rolle außer Admin geben, und sie kann Dashboards anzeigen keiner Rolle entziehen.