Rôles

La racine Rôles de la page Utilisateurs, la liste des rôles avec leurs bandes de portée, et le volet où se règlent le nom, la description et les interrupteurs de permission d'un rôle, y compris les deux rôles fixes.

Afficher en Markdown

La racine Rôles porte un nœud par rôle. Un rôle est un ensemble nommé d'interrupteurs de permission; les utilisateurs s'y lient, et le modifier change d'un coup chaque utilisateur qui le porte. La station est livrée avec six rôles. Deux sont fixes : Non connecté (le rôle en vigueur avant que quiconque ouvre une session) et Admin (accès complet). Quatre sont des propositions ordinaires, modifiables et supprimables : Viewer, Operator, Maintainer et Developer.

Comme la racine Utilisateurs, cette racine et ses enfants appartiennent à un administrateur sur ce circuit (Gérer les utilisateurs locaux). Toute autre personne voit la racine sans enfants et, derrière elle, l'avis qui dit d'ouvrir une session d'administrateur. Sur une station sans utilisateur, l'avis lit plutôt : « Les rôles sont déjà en place, mais en modifier un demande un administrateur, et cette station n'en a pas encore. Mettez d'abord en place les utilisateurs locaux : l'administrateur principal est le premier. »

La liste des rôles

Ouvrir la racine affiche la carte RÔLES, avec la ligne « Chaque rôle atteint ces domaines, à la profondeur que montre sa bande. Modifier un rôle change chaque utilisateur qui le porte, et modifier le premier change ce que tout écran peut faire avant qu'une session y soit ouverte. » et une ligne par rôle, dans un ordre fixe :

Ligne Marques Sous-ligne
Non connecté Un glyphe de personne qui marche et la pastille En vigueur avant toute ouverture de session. Sa description, « Ce que n'importe qui peut faire sur cette station sans ouvrir de session. »
Admin Un glyphe de cadenas et la pastille Accès complet · verrouillé. Sa description, « Accès complet à tous les domaines, plus la gestion des utilisateurs. »
Tout autre rôle Sa description quand elle est renseignée; sinon un résumé en direct de sa portée (« Peut changer domaines sur 6 », « Lecture seule » ou « Aucun accès »), de sorte qu'une description vide ne laisse jamais la ligne blanche et qu'une description périmée ne s'attarde jamais.

Chaque ligne est suivie de sa bande de portée compacte, six repères dans le même ordre partout, de sorte que les rôles se lisent comme une échelle plutôt que comme une liste de noms. Quand il ne reste aucun rôle modifiable, la carte dit « « Non connecté » et « Admin » sont les seuls rôles de cette station. Nouveau rôle en construit un pour le travail que le banc fait vraiment. »

Cliquer une ligne ouvre le nœud de ce rôle. Dans la colonne, chaque nœud de rôle est suivi de la même bande compacte; le nœud Non connecté porte le glyphe de personne qui marche parmi les clés.

Les rôles d'usine

Rôle Description telle que livrée Ce qu'il détient
Non connecté Ce que n'importe qui peut faire sur cette station sans ouvrir de session. Tout sauf Gérer les utilisateurs locaux et Accès à distance (LAN).
Admin Accès complet à tous les domaines, plus la gestion des utilisateurs. Toutes les permissions; fixe.
Viewer Lecture seule sur toute la station. Voir les tableaux de bord, Voir Connector, Consulter les modèles, Voir les historiques, Voir Logic, Voir la vérification, Voir les événements, Accès à distance (LAN).
Operator Conduit la ligne au quotidien. Pilote les tableaux de bord et Logic, exécute les procédures. Viewer plus Piloter les tableaux de bord, Piloter Logic, Exécuter les procédures.
Maintainer Operator, plus l'étalonnage et la configuration du Connector, l'export des données et la gestion des essais enregistrés. Operator plus Étalonner les tags, Configurer Connector, Exporter/importer les historiques, Gérer les historiques.
Developer Construit les vues, la logique et les procédures : tout sauf l'administration de la station. Maintainer plus Modifier les tableaux de bord, Configurer Logic, Gérer Process (qui amène Modifier recettes et évaluations avec lui).

L'échelle est une proposition, pas un contrat : Viewer, Operator, Maintainer et Developer peuvent être renommés, modifiés et supprimés. L'amorce s'exécute une seule fois, sur une station dont la table des rôles est vide; une amorce supprimée ne revient pas. Non connecté est permissif par construction, de sorte qu'une station neuve fonctionne pleinement sans que personne ait ouvert de session et que le resserrer soit un acte délibéré.

Le volet de rôle

Le volet d'un rôle enregistre à mesure que vous travaillez : le nom et la description à la sortie du champ, un interrupteur dès qu'il est basculé. Tant que le runtime est arrêté, le volet est inerte sous une note « Runtime arrêté ». Quand un rôle qu'un autre écran vient de supprimer est sélectionné, le volet dit « Ce rôle n'est plus sur cette station. Choisissez-en un autre dans la colonne. »

En-tête, nom et description

L'en-tête nomme le rôle et, pour la paire fixe, dit ce qu'il est. Admin porte la pastille Accès complet · verrouillé. Non connecté porte une pastille qui dit à quel point la station est ouverte à quiconque n'a pas ouvert de session, suivie d'une phrase :

Pastille Quand Phrase
Ouverte Trois domaines ou plus à Piloter ou Gérer. « Sans ouvrir de session, n'importe qui sur cette station peut exploiter ou configurer domaines sur 6. Désactivez des interrupteurs ci-dessous pour resserrer cela. »
Restreinte Un ou deux domaines à Piloter ou Gérer. « Sans ouvrir de session, n'importe qui sur cette station peut changer domaines sur 6; le reste est en lecture seule ou fermé. »
Lecture seule Aucun domaine au-dessus de Voir. « Sans ouvrir de session, n'importe qui sur cette station peut consulter ce que montre la bande ci-dessous, et ne rien changer. »
Champ Ce que c'est Valeurs / défaut Effet
Nom du rôle Le nom que la colonne, la liste et le sélecteur d'utilisateur emploient. Jusqu'à 60 caractères; un nouveau rôle commence à Nouveau rôle; un nom vide conserve le précédent. Verrouillé sur Non connecté et Admin. Valide à la sortie du champ; le journal rapporte « Le rôle a été renommé en « ». »
Description La sous-ligne du rôle dans la liste. Jusqu'à 200 caractères, texte d'exemple « À quoi sert ce rôle ». Masquée sur Non connecté; en lecture seule sur Admin. Valide à la sortie du champ; le journal rapporte « Description de « » enregistrée. »

Sous le champ du nom, les rôles fixes portent une note : « Le rôle Admin est fixe. Il a toujours un accès complet et peut gérer les utilisateurs locaux. » et « « Non connecté » est le rôle en vigueur quand personne n'a de session ouverte. Ses permissions sont modifiables; le rôle lui-même ne peut être ni renommé, ni supprimé, ni attribué à un utilisateur. » L'indication de la description lit « Affichée sous le nom du rôle. Mettez-la à jour quand vous changez ce que le rôle peut faire. »

Sous les champs, la carte lit la portée du rôle en direct : le résumé, les mots suit les interrupteurs ci-dessous, et la bande libellée. Elle se reforme à chaque bascule, avant que l'écriture ne revienne. Elle ne modifie jamais : le domaine Système mêle des interrupteurs indépendants, alors un repère ne peut pas être ramené à l'un d'eux.

Permissions

La carte PERMISSIONS DU RÔLE s'ouvre sur l'une de trois amorces :

  • Admin : « Le rôle Admin a toujours un accès complet, donc ses interrupteurs sont fixes. C'est le rôle qui peut gérer les utilisateurs, et la station en garde un. »
  • Non connecté : « Chaque interrupteur s'applique dès que vous le changez, à tout écran où personne n'a ouvert de session. »
  • Tout autre rôle : « Chaque interrupteur s'applique dès que vous le changez, à ce rôle et à chaque utilisateur qui le porte. »

Puis un groupe par domaine, avec en tête le glyphe du domaine, son nom et un compteur, « {activées} sur » : Tableaux de bord (3), Connector (3), Process (4), Historiques (3), Logic (3), Vérification (1) et Système (5). Chaque ligne est un libellé, une description et un interrupteur. Le catalogue complet, avec chaque libellé et chaque description exactement tels qu'ils se lisent, est sur la page Permissions.

Un interrupteur est verrouillé, et ne peut pas être basculé, dans quatre cas :

Interrupteur verrouillé Pourquoi Comment il se lit
Tous les interrupteurs sur Admin Le masque Admin est fixe. Activé, grisé, sans étiquette.
Gérer les utilisateurs locaux sur tout autre rôle Réservé aux administrateurs. Désactivé, grisé.
Voir les tableaux de bord Le plancher; il ne peut jamais être révoqué. Activé, grisé, étiqueté Obligatoire.
Un prérequis dont le dépendant est activé Activer le dépendant l'a activé et l'y maintient. Activé, grisé, étiqueté Obligatoire.

Activer un interrupteur active aussi ce qu'il exige (Piloter les tableaux de bord active Voir les tableaux de bord; Gérer Process active Modifier recettes et évaluations, Exécuter les procédures et Consulter les modèles). Désactiver un interrupteur désactive aussi tout ce qui l'exigeait (Voir Connector désactivé emporte Étalonner les tags et Configurer Connector). Les règles sont énumérées sur la page Permissions. Chaque bascule écrit le rôle entier d'un coup et le journal rapporte « {Libellé} : activée pour « {rôle} ». » ou « {Libellé} : désactivée pour « {rôle} ». »; une écriture que la station refuse remet les interrupteurs à ce qu'elle détient réellement et rapporte « Le rôle n'a pas pu être enregistré : ».

La station normalise aussi ce qu'elle conserve : un rôle non-Admin ne garde jamais Gérer les utilisateurs locaux, et chaque masque conservé porte ses prérequis, de sorte qu'un rôle soit toujours cohérent avec lui-même.

En vigueur pour, ou Porté par

La dernière carte diffère entre le rôle de passage et tous les autres :

  • Sur Non connecté, EN VIGUEUR POUR lit « Tout écran où personne n'a ouvert de session, celui de cette station comme tout appareil qui la consulte. Ce rôle n'est donné à personne; c'est ce qui s'applique tant que personne n'a ouvert de session, et ouvrir une session le remplace par le rôle propre à l'utilisateur. » et « Parce que la station a besoin de sa présence, ce rôle reste : ses permissions sont à vous de fixer, son nom et son existence non. »
  • Sur tout autre rôle, PORTÉ PAR énumère les noms affichés des utilisateurs qui le portent, avec « Chaque interrupteur que vous changez ici change ce qu'ils peuvent tous faire. » Quand personne ne le porte, la carte lit « Aucun utilisateur ne porte encore ce rôle. Attribuez-le depuis la page d'un utilisateur, sous Utilisateurs. »

Créer et supprimer un rôle

Nouveau rôle dans le pied de la colonne crée un rôle qui part du plancher : Voir les tableaux de bord activée, tout le reste désactivé, description vide. Ajoutez de la portée délibérément; notez qu'un rôle vierge ne détient pas Voir les événements, que chaque rôle d'usine possède. Supprimer le rôle sur la barre de détail demande « Supprimer le rôle « »? Cette action est irréversible. » et est refusé, grisé avec la raison, tant que le runtime est arrêté, sur l'un ou l'autre rôle fixe (« est un rôle fixe : la station a besoin de sa présence. »), et tant qu'un utilisateur le porte encore (« Ce rôle est porté par des utilisateurs. Déplacez-les d'abord vers un autre rôle. »).

Comment un changement atteint tout le monde

Les rôles vivent dans un seul service que toute la station lit. Un interrupteur basculé atteint d'un coup chaque utilisateur qui porte le rôle sur chaque connexion : la fenêtre de la station, chaque navigateur, chaque opérateur dont la session est ouverte. Un écran revérifie le rôle à chaque appui, alors un opérateur dont le rôle vient de perdre une permission voit la commande refusée au prochain appui même si l'écran était déjà dessiné. Un utilisateur dont le rôle est supprimé sous ses pieds tombe au plancher. Un tableau de bord dont la liste Visible pour nommait le rôle supprimé traite cette entrée comme inerte, de sorte que le tableau de bord ne devienne jamais inatteignable.

Ce que le volet ne fait pas

  • Il n'attribue pas d'utilisateurs. C'est le sélecteur de rôle sur la page de chaque utilisateur, sous Utilisateurs.
  • Il ne change pas Admin : ni ses interrupteurs, ni son nom, ni son existence.
  • Il ne renomme ni ne supprime Non connecté, et il ne l'offre dans le sélecteur de rôle d'aucun utilisateur.
  • Il refuse toute écriture tant que le runtime est arrêté : nom, description, interrupteurs, création et suppression répondent tous « Runtime arrêté ».
  • Il ne peut accorder Gérer les utilisateurs locaux à aucun rôle sauf Admin, et il ne peut retirer Voir les tableaux de bord à aucun rôle.