Permissions
Le catalogue complet des permissions exactement tel que les interrupteurs de rôle le lisent, les règles d'implication entre elles, et ce que chaque permission garde dans l'application, page par page.
Une permission est un interrupteur du volet d'un rôle sur la page Utilisateurs (voir Rôles). Il y en a 22, groupées par domaine, et chaque écran de l'application décide de ce qu'il dessine et de ce qu'il permet en éprouvant les permissions de l'identité dont la session est ouverte sur cette connexion. Cette page énumère le catalogue exactement tel que les interrupteurs le lisent, les règles qui lient les interrupteurs entre eux, et ce que chacun garde.
Deux refus se distinguent partout dans l'application, et il est utile de savoir lequel est lequel : une commande que le rôle ne permettra jamais n'est pas dessinée du tout (un Viewer lit une barre à la taille de ce qu'un Viewer peut faire), tandis qu'une commande refusée par la situation (rien de sélectionné, un essai qui tient la station, le runtime arrêté) reste dessinée, grisée, avec la raison en infobulle. Là où une permission est aussi vérifiée au moment où une commande est envoyée, le refus aboutit dans le journal des actions avec l'un des messages cités ci-dessous.
Le catalogue
Chaque domaine ci-dessous est un groupe du volet de rôle, dans l'ordre du volet, avec le compteur qu'il affiche et les libellés et descriptions des interrupteurs mot pour mot.
Tableaux de bord (3)
| Interrupteur |
Description |
| Voir les tableaux de bord |
Ouvrir et regarder les vues de l'opérateur. |
| Piloter les tableaux de bord |
Utiliser les boutons, les bascules et les champs des tableaux de bord. |
| Modifier les tableaux de bord |
Créer, changer et supprimer des vues et des composants. |
Connector (3)
| Interrupteur |
Description |
| Voir Connector |
Parcourir les équipements et les tags et lire les valeurs en direct. |
| Étalonner les tags |
Ajuster seulement l'étalonnage d'un tag, sans configurer les équipements. |
| Configurer Connector |
Créer, changer et supprimer des équipements et des tags. |
Process (4)
| Interrupteur |
Description |
| Consulter les modèles |
Ouvrir les modèles, les unités, la visualisation, la configuration et les modèles de document sans les exécuter ni les changer. |
| Exécuter les procédures |
Exécuter les procédures existantes et consulter les résultats. |
| Modifier recettes et évaluations |
Changer les recettes, les évaluations et les actions sans toucher à la structure des modèles et des unités. |
| Gérer Process |
Créer, changer et supprimer les modèles de procédure et leur structure d'unités, les mises en page d'étiquette et de rapport, et les files d'impression de l'unité. |
Historiques (3)
| Interrupteur |
Description |
| Voir les historiques |
Consulter les essais enregistrés. La page Événements a sa propre permission. |
| Exporter/importer les historiques |
Exporter les essais et les rapports (CSV, XLSX, PDF, GLAB) et importer des essais GLAB. |
| Gérer les historiques |
Supprimer les essais enregistrés et écrire, modifier ou retirer leurs commentaires et leurs repères. |
Logic (3)
| Interrupteur |
Description |
| Voir Logic |
Parcourir l'espace d'adressage et lire les points. |
| Configurer Logic |
Créer et changer les variables, les actions, les déclencheurs et les alarmes. |
| Piloter Logic |
Écrire des variables, exécuter des actions et acquitter des alarmes. |
Vérification (1)
| Interrupteur |
Description |
| Voir la vérification |
Ouvrir la page Vérification, l'état de santé de la configuration et ce que la station doit corriger. |
Système (5)
| Interrupteur |
Description |
| Voir les événements |
Ouvrir la page Événements : historiques des alarmes, des occurrences et des verrouillages, plus la console de diagnostic du programme. Activée par défaut; Admin l'a toujours et peut la retirer aux autres rôles. |
| Modifier les paramètres |
Modifier les paramètres de la station. |
| Gérer l'accès agent (MCP) |
Configurer l'accès des agents d'IA à la station. |
| Gérer les utilisateurs locaux |
Créer, modifier et retirer des utilisateurs, des rôles et des permissions. Réservé aux administrateurs. |
| Accès à distance (LAN) |
Utiliser la station depuis un autre appareil du réseau. Désactivée par défaut pour « Non connecté », si bien qu'activer la consultation à distance n'expose rien tant qu'un rôle ne l'accorde pas. |
Règles d'implication
Les règles ci-dessous sont la définition unique de la façon dont les interrupteurs dépendent les uns des autres. Le volet de rôle les applique en direct quand vous basculez, et la station les applique de nouveau quand elle conserve un rôle, de sorte qu'un rôle conservé soit toujours cohérent avec lui-même et que la vérification derrière chaque écran soit un simple test de bit.
Ce qui exige quoi
| Interrupteur |
Exige |
L'activer active aussi |
Désactiver l'exigence désactive aussi |
| Piloter les tableaux de bord |
Voir les tableaux de bord |
Voir les tableaux de bord |
|
| Modifier les tableaux de bord |
Voir les tableaux de bord |
Voir les tableaux de bord |
|
| Étalonner les tags |
Voir Connector |
Voir Connector |
|
| Configurer Connector |
Voir Connector |
Voir Connector |
|
| Exécuter les procédures |
Consulter les modèles |
Consulter les modèles |
|
| Modifier recettes et évaluations |
Exécuter les procédures |
Exécuter les procédures, Consulter les modèles |
|
| Gérer Process |
Modifier recettes et évaluations |
Modifier recettes et évaluations, Exécuter les procédures, Consulter les modèles |
|
| Exporter/importer les historiques |
Voir les historiques |
Voir les historiques |
|
| Gérer les historiques |
Voir les historiques |
Voir les historiques |
|
| Configurer Logic |
Voir Logic |
Voir Logic |
|
| Piloter Logic |
Voir Logic |
Voir Logic |
|
| Voir les tableaux de bord |
|
|
Piloter les tableaux de bord, Modifier les tableaux de bord |
| Voir Connector |
|
|
Étalonner les tags, Configurer Connector |
| Consulter les modèles |
|
|
Exécuter les procédures, et par elle Modifier recettes et évaluations et Gérer Process |
| Voir les historiques |
|
|
Exporter/importer les historiques, Gérer les historiques |
| Voir Logic |
|
|
Configurer Logic, Piloter Logic |
Les quatre interrupteurs de Process forment une chaîne : Consulter les modèles, puis Exécuter les procédures, puis Modifier recettes et évaluations, puis Gérer Process. Chaque niveau détient ceux qui le précèdent. Tout le reste du catalogue est indépendant : Voir les événements, Modifier les paramètres, Gérer l'accès agent (MCP), Voir la vérification et Accès à distance (LAN) n'exigent rien et ne sont exigées par rien.
Les bits fixes
| Règle |
Ce qu'elle veut dire |
| Le plancher : Voir les tableaux de bord |
Détenue par chaque rôle, toujours. L'interrupteur est activé et étiqueté Obligatoire sur chaque rôle modifiable, et un rôle conservé la porte toujours. Un utilisateur dont le rôle a été supprimé la détient encore, et rien d'autre. |
| Réservé aux administrateurs : Gérer les utilisateurs locaux |
Seul le rôle Admin la détient. L'interrupteur est verrouillé désactivé sur tout autre rôle, et un rôle enregistré avec elle est conservé sans elle. |
| Admin détient tout |
Le masque Admin est chaque interrupteur du catalogue, et il ne peut pas être modifié. |
| Obligatoire |
L'étiquette d'un interrupteur activé et verrouillé parce qu'il est le plancher ou parce qu'un interrupteur qui l'exige est activé. Les interrupteurs d'Admin ne portent pas d'étiquette; ils sont simplement fixes. |
Les masques par défaut
| Rôle |
Interrupteurs |
| Non connecté (tel que livré) |
Chaque interrupteur sauf Gérer les utilisateurs locaux et Accès à distance (LAN). |
| Un nouveau rôle |
Voir les tableaux de bord seulement. |
| Viewer |
Voir les tableaux de bord, Voir Connector, Consulter les modèles, Voir les historiques, Voir Logic, Voir la vérification, Voir les événements, Accès à distance (LAN). |
| Operator |
Viewer plus Piloter les tableaux de bord, Piloter Logic, Exécuter les procédures. |
| Maintainer |
Operator plus Étalonner les tags, Configurer Connector, Exporter/importer les historiques, Gérer les historiques. |
| Developer |
Maintainer plus Modifier les tableaux de bord, Configurer Logic, Gérer Process (et donc Modifier recettes et évaluations). |
Aucun rôle d'usine sauf Admin ne détient Modifier les paramètres, Gérer l'accès agent (MCP) ni Gérer les utilisateurs locaux. Non connecté, tel que livré, détient les deux premières.
La bande de portée
Chaque rôle de la page Utilisateurs est aussi dessiné comme six repères. Chaque repère montre l'interrupteur le plus profond que le rôle détient dans ce domaine, sur une règle à quatre barreaux : Aucun accès, Voir, Piloter, Gérer. La bande est une silhouette, pas le catalogue : la vérité exacte, ce sont toujours les interrupteurs.
| Repère |
Gérer (plein) |
Piloter (milieu) |
Voir (bas) |
| Tableaux de bord |
Modifier les tableaux de bord |
Piloter les tableaux de bord |
Voir les tableaux de bord |
| Connector |
Configurer Connector |
Étalonner les tags |
Voir Connector |
| Process |
Gérer Process |
Modifier recettes et évaluations, ou Exécuter les procédures |
Consulter les modèles |
| Historiques |
Gérer les historiques |
Exporter/importer les historiques |
Voir les historiques ou Voir la vérification |
| Logic |
Configurer Logic |
Piloter Logic |
Voir Logic |
| Système |
Gérer les utilisateurs locaux |
Modifier les paramètres ou Gérer l'accès agent (MCP) |
Accès à distance (LAN) |
Deux interrupteurs ne laissent aucune marque sur la bande : Voir les événements n'allume rien, et Voir la vérification ne compte que pour le barreau Voir du repère Historiques. Le résumé à côté d'une bande, « Peut changer domaines sur 6 », compte les repères à Piloter ou Gérer; « Lecture seule » veut dire au moins un repère à Voir et aucun plus haut; « Aucun accès » veut dire chaque repère vide.
Ce que chaque permission garde
La barre de navigation ne dessine une entrée que pour une identité qui détient la permission que l'entrée nomme (l'une quelconque d'entre elles quand plusieurs sont énumérées), et la page derrière refuse la route sur la même épreuve : un navigateur qui tape l'adresse malgré tout reçoit la surface d'ouverture de session à la place de la page. À l'intérieur d'une page, les verbes et les champs ci-dessous ne sont dessinés que pour un rôle qui détient l'interrupteur, et revérifiés à l'appui.
Tableaux de bord
| Interrupteur |
Barre de navigation et routes |
Verbes, champs et surfaces |
| Voir les tableaux de bord |
View (toujours dessinée); la page View, la page Utilisateurs et la page Compte s'ouvrent pour toute identité. |
Regarder n'importe quelle vue. Les vues qu'un rôle voit sont en plus restreintes par la liste Visible pour de chaque vue (voir Réglages du tableau de bord) : aucun rôle coché veut dire tout le monde, et Admin voit toujours chaque vue. Les vues de modèle matérialisées suivent Consulter les modèles à la place. |
| Piloter les tableaux de bord |
|
Chaque composant de commande d'une vue écrite par un opérateur : boutons, bascules, champs, sélecteurs, consignes, touches de pas. Un appui refusé reste en place avec « Permission d'opération sur les tableaux de bord requise. » Un composant dont la cible est une opération de Process (démarrer un essai, préparer, un commentaire, un choix de procédure, un réarmement de verrouillage) demande aussi Exécuter les procédures; le refus lit « Permission d'exécution des procédures requise. » |
| Modifier les tableaux de bord |
|
Dans View : le crayon Modifier, Nouveau tableau de bord, Copier, Supprimer, et les commandes de dossier (Nouveau dossier, Renommer, Retirer, déplacer des vues). Dans Process : Modifier le tableau de bord sur la vue d'un modèle, qui n'est pas dessiné pour un rôle qui ne l'a pas plutôt que grisé. Elle fait aussi de l'identité une identité qui décide des mises à jour, donc la mention de nouvelle version lui est adressée. |
Connector
| Interrupteur |
Barre de navigation et routes |
Verbes, champs et surfaces |
| Voir Connector |
Connector; la page Connector. |
Parcourir les pilotes, les lignes, les dossiers, les équipements et les tags, lire les valeurs en direct. |
| Étalonner les tags |
|
Sur un tag, les champs manuels de l'étape Étalonnage et son assistant en deux points, et rien d'autre. Sans elle (et sans Configurer Connector), l'étape lit « La permission « Étalonner les tags » ou « Configurer Connector » est nécessaire pour modifier l'étape d'étalonnage. » |
| Configurer Connector |
|
Chaque verbe de configuration : Nouvel équipement, Ajouter un tag, Copier l'équipement, Activer, Désactiver, Supprimer, les dossiers et les lignes série, Renommer, Actualiser et Découvrir, l'appairage Matter, l'étape Mise à l'échelle (« La permission « Configurer Connector » est nécessaire pour modifier l'étape de mise à l'échelle. »), chaque champ d'équipement et de tag, et Tout remplacer sur les références. Réécrire une référence qu'emploie un verrouillage d'unité demande Gérer Process en plus (« Remplacer la source d'un verrouillage d'unité demande la permission « Gérer Process ». »). Le refus général lit « Modifier le Connector demande la permission « Configurer Connector ». » |
Process
| Interrupteur |
Barre de navigation et routes |
Verbes, champs et surfaces |
| Consulter les modèles |
Process (l'un quelconque des quatre interrupteurs de Process, ou Voir les historiques); la page Process et les fenêtres détachées de graphique d'essai et de recette. |
Les racines Modèles et Modèles de document, entières et en lecture seule. Les vues de modèle dans View sont visibles avec elle. |
| Exécuter les procédures |
Même entrée. |
Sur une unité : Démarrer, Suspendre, Reprendre, Arrêter, Interrompre, préparer la procédure suivante et ses métadonnées, les commentaires, réarmer un verrouillage; Tout démarrer et Tout arrêter; les mêmes opérations atteintes depuis un composant de tableau de bord (avec Piloter les tableaux de bord sur une vue écrite par un opérateur). Dans les Historiques : émettre une étiquette pour un essai enregistré et renvoyer un rapport ou une étiquette, les deux avec Voir les historiques. |
| Modifier recettes et évaluations |
Même entrée. |
Les verbes Réglage de la barre de commandes : Jeu d'alias, Procédure, Datalog, Recette, Évaluation, Occurrence, Action et Commande, et leurs contreparties Retirer, plus les champs des volets de recette, d'évaluation, d'occurrence, de jeu d'alias, de datalog, de procédure et d'action (« Changer les actions exige la permission « Modifier recettes et évaluations ». »). Sans Gérer Process, l'arborescence montre les Modèles réduits à leurs groupes Réglage et masque les Modèles de document. |
| Gérer Process |
Même entrée. |
Modèle, Dossier, Renommer le dossier, Retirer le dossier, Copier le modèle, Supprimer le modèle, les unités, les Voies, les Métadonnées, l'Automatisme, la Productivité, les Imprimantes, les verrouillages, Tableau de bord et Volet sous Visualisation avec Retirer le tableau de bord, Retirer le volet et Afficher dans View, et les modèles de document de rapport et d'étiquette avec Supprimer le rapport et Supprimer le modèle d'étiquette. Le refus de l'espace de travail lit « La gestion de cet espace de travail exige la permission « Gérer Process ». » |
Historiques
| Interrupteur |
Barre de navigation et routes |
Verbes, champs et surfaces |
| Voir les historiques |
Process (à elle seule, même sans aucun interrupteur de Process); la racine Historiques de l'arborescence Process; l'explorateur des essais enregistrés et les fenêtres de graphique d'essai. |
Parcourir les essais enregistrés, leurs documents et leurs notes. Renvoyer un rapport ou une étiquette demande aussi Exécuter les procédures (« Renvoyer un rapport exige à la fois l'accès aux Historiques et la permission d'exécution des procédures. »). |
| Exporter/importer les historiques |
|
Exporter en CSV, XLSX et GLAB, Générer un PDF, ouvrir ou télécharger un rapport produit, importer des essais GLAB. Sur la page Événements, chaque Exporter et la trousse de soutien technique (« Sortir des lignes ou une trousse de soutien technique de la station est un export »). |
| Gérer les historiques |
|
Dans l'explorateur des essais enregistrés : Supprimer dans la barre de commandes, les cases qui rassemblent les essais et la bande de suppression groupée au-dessus de la liste, ainsi que les encadrés des notes et des repères d'un essai, avec l'ajout, la modification sur place et la suppression d'une ligne de l'un comme de l'autre. Un rôle qui ne l'a pas ne se voit rien dessiner de tout cela : il lit le dossier sans aucun verbe qui le change; les situations qui refusent Supprimer à un rôle qui l'a restent les mêmes : rien de sélectionné, un essai encore en enregistrement, une autre suppression en cours, la station en lecture seule. |
Logic
| Interrupteur |
Barre de navigation et routes |
Verbes, champs et surfaces |
| Voir Logic |
Logic; la page Logic. |
Parcourir l'espace d'adressage et lire les points. Un rôle en lecture seule voit toute la page en lecture seule. |
| Configurer Logic |
|
Créer, copier, renommer, activer, désactiver, supprimer et ranger les variables, les actions, les déclencheurs, les alarmes et les dossiers, chaque champ de définition, et les imports de la bibliothèque de ressources (visuels, icônes, couleurs, symboles). Le refus lit « Votre rôle peut consulter Logic mais ne peut pas le configurer (variables, actions, déclencheurs, alarmes et ressources). » |
| Piloter Logic |
|
Définir la valeur d'une variable, Exécuter sur une action, Acquitter et Tout acquitter sur les alarmes, sur la page Logic et sur la carte des alarmes en cours de la page Événements. Le refus lit « Votre rôle peut consulter Logic mais ne peut pas le piloter (écrire des valeurs, exécuter des actions, acquitter des alarmes). » |
Vérification
| Interrupteur |
Barre de navigation et routes |
Verbes, champs et surfaces |
| Voir la vérification |
Vérification; la page Vérification. |
Les constats et Relancer le contrôle. |
Système
| Interrupteur |
Barre de navigation et routes |
Verbes, champs et surfaces |
| Voir les événements |
Événements; la page Événements. |
Les quatre onglets. Dans Paramètres, le compte d'Avertissements du serveur OPC UA est un lien vers Événements seulement avec elle; sinon un simple nombre. |
| Modifier les paramètres |
Paramètres; la page Paramètres. |
Chaque réglage de cette page (l'accès des clients et des équipements demande en plus la fenêtre propre à la station). Sur la console d'Événements, Démarrer et Arrêter la capture (« Démarrer ou arrêter la capture détaillée demande la permission Modifier les paramètres. »). Comme Modifier les tableaux de bord, elle fait de l'identité une identité qui décide des mises à jour. |
| Gérer l'accès agent (MCP) |
Accès agent; la page Accès agent. |
L'interrupteur principal, le port et les domaines autorisés. |
| Gérer les utilisateurs locaux |
|
Sur la page Utilisateurs : les branches Utilisateurs et Rôles, le pied de la colonne, Retirer l'utilisateur et Supprimer le rôle, et chaque volet derrière elles. Sur la page Compte : ouvrir et fermer la session du compte Ganter, et les champs Contact de soutien technique et de maintenance et Identifiant d'intégrateur. Admin voit chaque tableau de bord quelle que soit sa liste Visible pour. |
| Accès à distance (LAN) |
La consultation elle-même depuis un appareil du réseau. |
Un navigateur sur une autre machine dont l'identité ne la détient pas reçoit la surface d'ouverture de session, « Ouvrez une session pour consulter cette station depuis le réseau. », à la place de toute page. La fenêtre propre à la station et un navigateur sur la machine de la station n'y sont jamais soumis. Voir Ouvrir une session. |
Ce que les permissions ne gardent pas
- Le runtime. L'acquisition, l'enregistrement, le cycle de la logique, les alarmes, le serveur OPC UA intégré et le point de terminaison MCP fonctionnent quoi que disent les rôles; seule la limite du mode gratuit les arrête (voir Abonnement).
- Ouvrir et fermer une session. La pastille utilisateur et la racine Session ouverte en ce moment sont ouvertes à toute identité.
- Les opérations propres à la station derrière les écrans : un agent connecté par MCP a ses propres domaines autorisés sur la page Accès agent et n'ouvre pas de session comme utilisateur local.
- Le formulaire de retours de la page Compte, qui est gardé par le compte Ganter plutôt que par un rôle local.