Permissions
Le catalogue complet des permissions exactement comme les interrupteurs d'un rôle les écrivent, les règles d'implication entre elles, et ce que chacune filtre dans l'application, page par page.
Une permission est un interrupteur dans le volet d'un rôle, sur la page Utilisateurs (voir
Rôles). Il y en a 22, groupés par domaine, et chaque écran de l'application décide de
ce qu'il dessine et de ce qu'il autorise en testant les permissions de l'identité connectée sur
cette connexion. Cette page liste le catalogue exactement comme les interrupteurs l'écrivent, les
règles qui lient les interrupteurs entre eux, et ce que chacun filtre.
Deux refus se distinguent partout dans l'application, et il est utile de savoir lequel est lequel :
une commande que le rôle ne permettra jamais n'est pas dessinée du tout (un Viewer lit une barre
de la taille de ce qu'un Viewer peut faire), tandis qu'une commande refusée par la situation
(rien de sélectionné, un essai qui tient la station, le runtime arrêté) reste dessinée, grisée, avec
la raison en infobulle. Là où une permission est aussi vérifiée à l'expédition d'une commande, le
refus se pose dans le journal des actions avec l'un des messages cités plus bas.
Le catalogue
Chaque domaine ci-dessous est un groupe du volet d'un rôle, dans l'ordre du volet, avec le compteur
qu'il montre et les libellés et descriptions des interrupteurs mot pour mot.
Tableaux de bord (3)
| Interrupteur |
Description |
| Voir les tableaux de bord |
Ouvrir et regarder les vues de l'opérateur. |
| Piloter les tableaux de bord |
Utiliser les boutons, les bascules et les champs des tableaux de bord. |
| Modifier les tableaux de bord |
Créer, changer et supprimer des vues et des composants. |
Connector (3)
| Interrupteur |
Description |
| Voir Connector |
Parcourir les équipements et les tags et lire les valeurs en direct. |
| Étalonner les tags |
Ajuster seulement l'étalonnage d'un tag, sans configurer les équipements. |
| Configurer Connector |
Créer, changer et supprimer des équipements et des tags. |
Process (4)
| Interrupteur |
Description |
| Consulter les modèles |
Ouvrir les modèles, les unités, la visualisation, la configuration et les modèles de document sans les exécuter ni les changer. |
| Exécuter les procédures |
Exécuter les procédures existantes et consulter les résultats. |
| Modifier recettes et évaluations |
Changer les recettes, les évaluations et les actions sans toucher à la structure des modèles et des unités. |
| Gérer Process |
Créer, changer et supprimer les modèles de procédure et leur structure d'unités, les mises en page d'étiquette et de rapport, et les files d'impression de l'unité. |
Historiques (3)
| Interrupteur |
Description |
| Voir les historiques |
Consulter les essais enregistrés. La page Événements a sa propre permission. |
| Exporter/importer les historiques |
Exporter les essais et les rapports (CSV, XLSX, PDF, GLAB) et importer des essais GLAB. |
| Gérer les historiques |
Supprimer les essais enregistrés et écrire, modifier ou retirer leurs commentaires et leurs repères. |
Logic (3)
| Interrupteur |
Description |
| Voir Logic |
Parcourir l'espace d'adressage et lire les points. |
| Configurer Logic |
Créer et changer les variables, les actions, les déclencheurs et les alarmes. |
| Piloter Logic |
Écrire des variables, exécuter des actions et acquitter des alarmes. |
Vérification (1)
| Interrupteur |
Description |
| Voir la vérification |
Ouvrir la page Vérification, l'état de santé de la configuration et ce que la station doit corriger. |
Système (5)
| Interrupteur |
Description |
| Voir les événements |
Ouvrir la page Événements : historiques des alarmes, des occurrences et des verrouillages, plus la console de diagnostic du programme. Activée par défaut ; Admin l'a toujours et peut la retirer aux autres rôles. |
| Modifier les paramètres |
Modifier les paramètres de la station. |
| Gérer l'accès agent (MCP) |
Configurer l'accès des agents d'IA à la station. |
| Gérer les utilisateurs locaux |
Créer, modifier et retirer des utilisateurs, des rôles et des permissions. Réservé aux administrateurs. |
| Accès à distance (LAN) |
Utiliser la station depuis un autre appareil du réseau. Désactivée par défaut pour « Non connecté », si bien qu'activer la consultation à distance n'expose rien tant qu'un rôle ne l'accorde pas. |
Règles d'implication
Les règles ci-dessous sont la définition unique de la façon dont les interrupteurs dépendent les uns
des autres. Le volet d'un rôle les applique en direct pendant que vous basculez, et la station les
applique de nouveau quand elle conserve un rôle, si bien qu'un rôle conservé est toujours cohérent
avec lui-même et que le contrôle derrière chaque écran est un simple test de bit.
Ce qui exige quoi
| Interrupteur |
Exige |
L'activer active aussi |
Désactiver l'exigence désactive aussi |
| Piloter les tableaux de bord |
Voir les tableaux de bord |
Voir les tableaux de bord |
|
| Modifier les tableaux de bord |
Voir les tableaux de bord |
Voir les tableaux de bord |
|
| Étalonner les tags |
Voir Connector |
Voir Connector |
|
| Configurer Connector |
Voir Connector |
Voir Connector |
|
| Exécuter les procédures |
Consulter les modèles |
Consulter les modèles |
|
| Modifier recettes et évaluations |
Exécuter les procédures |
Exécuter les procédures, Consulter les modèles |
|
| Gérer Process |
Modifier recettes et évaluations |
Modifier recettes et évaluations, Exécuter les procédures, Consulter les modèles |
|
| Exporter/importer les historiques |
Voir les historiques |
Voir les historiques |
|
| Gérer les historiques |
Voir les historiques |
Voir les historiques |
|
| Configurer Logic |
Voir Logic |
Voir Logic |
|
| Piloter Logic |
Voir Logic |
Voir Logic |
|
| Voir les tableaux de bord |
|
|
Piloter les tableaux de bord, Modifier les tableaux de bord |
| Voir Connector |
|
|
Étalonner les tags, Configurer Connector |
| Consulter les modèles |
|
|
Exécuter les procédures, et à travers elle Modifier recettes et évaluations et Gérer Process |
| Voir les historiques |
|
|
Exporter/importer les historiques, Gérer les historiques |
| Voir Logic |
|
|
Configurer Logic, Piloter Logic |
Les quatre interrupteurs de Process forment une chaîne : Consulter les modèles, puis Exécuter les
procédures, puis Modifier recettes et évaluations, puis Gérer Process. Chaque niveau détient ceux
d'avant. Tout le reste du catalogue est indépendant : Voir les événements, Modifier les paramètres,
Gérer l'accès agent (MCP), Voir la vérification et Accès à distance (LAN) n'exigent rien et ne sont
exigés par rien.
Les bits fixes
| Règle |
Ce qu'elle signifie |
| Le plancher : Voir les tableaux de bord |
Détenu par chaque rôle, toujours. L'interrupteur est activé et étiqueté Obligatoire sur chaque rôle modifiable, et un rôle conservé le porte toujours. Un utilisateur dont le rôle a été supprimé le détient encore, et rien d'autre. |
| Réservé aux administrateurs : Gérer les utilisateurs locaux |
Seul le rôle Admin le détient. L'interrupteur est verrouillé sur désactivé pour tout autre rôle, et un rôle enregistré avec lui est conservé sans lui. |
| Admin détient tout |
Le masque Admin est chaque interrupteur du catalogue, et il ne se modifie pas. |
| Obligatoire |
L'étiquette d'un interrupteur activé et verrouillé parce qu'il est le plancher ou parce qu'un interrupteur qui l'exige est activé. Les interrupteurs d'Admin ne portent aucune étiquette ; ils sont simplement fixes. |
Les masques par défaut
| Rôle |
Interrupteurs |
| Non connecté (tel qu'il est livré) |
Chaque interrupteur sauf Gérer les utilisateurs locaux et Accès à distance (LAN). |
| Un nouveau rôle |
Voir les tableaux de bord seulement. |
| Viewer |
Voir les tableaux de bord, Voir Connector, Consulter les modèles, Voir les historiques, Voir Logic, Voir la vérification, Voir les événements, Accès à distance (LAN). |
| Operator |
Viewer plus Piloter les tableaux de bord, Piloter Logic, Exécuter les procédures. |
| Maintainer |
Operator plus Étalonner les tags, Configurer Connector, Exporter/importer les historiques, Gérer les historiques. |
| Developer |
Maintainer plus Modifier les tableaux de bord, Configurer Logic, Gérer Process (et donc Modifier recettes et évaluations). |
Aucun rôle d'usine sauf Admin ne détient Modifier les paramètres, Gérer l'accès agent (MCP) ou Gérer
les utilisateurs locaux. Non connecté, tel qu'il est livré, détient les deux premiers.
La bande de portée
Chaque rôle de la page Utilisateurs est aussi dessiné comme six repères. Chaque repère montre
l'interrupteur le plus profond que le rôle détient dans ce domaine, sur une règle à quatre
barreaux : Aucun accès, Voir, Piloter, Gérer. La bande est une silhouette, pas le catalogue : la
vérité exacte, ce sont toujours les interrupteurs.
| Repère |
Gérer (plein) |
Piloter (milieu) |
Voir (bas) |
| Tableaux de bord |
Modifier les tableaux de bord |
Piloter les tableaux de bord |
Voir les tableaux de bord |
| Connector |
Configurer Connector |
Étalonner les tags |
Voir Connector |
| Process |
Gérer Process |
Modifier recettes et évaluations, ou Exécuter les procédures |
Consulter les modèles |
| Historiques |
Gérer les historiques |
Exporter/importer les historiques |
Voir les historiques ou Voir la vérification |
| Logic |
Configurer Logic |
Piloter Logic |
Voir Logic |
| Système |
Gérer les utilisateurs locaux |
Modifier les paramètres ou Gérer l'accès agent (MCP) |
Accès à distance (LAN) |
Deux interrupteurs ne laissent aucune marque sur la bande : Voir les événements n'allume rien, et
Voir la vérification ne compte que pour le barreau Voir du repère Historiques. La synthèse à côté
d'une bande, « Peut changer domaines sur 6 », compte les repères à Piloter ou Gérer ; « Lecture
seule » signifie au moins un repère à Voir et aucun plus haut ; « Aucun accès » signifie chaque
repère éteint.
Ce que chaque permission filtre
La barre de navigation ne dessine une entrée que pour une identité qui détient la permission que
l'entrée nomme (n'importe laquelle là où plusieurs sont listées), et la page derrière elle refuse la
route sur le même test : un navigateur qui tape quand même l'adresse reçoit la surface de connexion
à la place de la page. À l'intérieur d'une page, les verbes et les champs ci-dessous ne sont
dessinés que pour un rôle qui détient l'interrupteur, et revérifiés à la pression.
Tableaux de bord
| Interrupteur |
Barre de navigation et routes |
Verbes, champs et surfaces |
| Voir les tableaux de bord |
View (toujours dessinée) ; la page View, la page Utilisateurs et la page Compte s'ouvrent pour toute identité. |
Regarder n'importe quelle vue. Quelles vues un rôle voit est encore restreint par la liste Visible pour de chaque vue (voir Réglages du tableau de bord) : aucun rôle coché signifie tout le monde, et Admin voit toujours chaque vue. Les vues de modèle matérialisées suivent plutôt Consulter les modèles. |
| Piloter les tableaux de bord |
|
Chaque composant de commande d'une vue composée par un opérateur : boutons, interrupteurs, saisies, sélecteurs, consignes, touches de pas. Une pression refusée reste en place avec « Permission d'opération sur les tableaux de bord requise. » Un composant dont la cible est une opération de Process (démarrer un essai, préparer, un commentaire, un choix de procédure, un réarmement de verrouillage) demande aussi Exécuter les procédures ; le refus affiche « Permission d'exécution des procédures requise. » |
| Modifier les tableaux de bord |
|
Sur View : le crayon Modifier, Nouveau tableau de bord, Copier, Supprimer, et les commandes de dossier (Nouveau dossier, Renommer, Retirer, déplacer des vues). Sur Process : Modifier le tableau de bord sur la vue d'un modèle, qui n'est pas dessiné pour un rôle qui ne l'a pas plutôt que grisé. Cela fait aussi de l'identité une identité qui décide des mises à jour, si bien que l'avis de nouvelle version lui est adressé. |
Connector
| Interrupteur |
Barre de navigation et routes |
Verbes, champs et surfaces |
| Voir Connector |
Connector ; la page Connector. |
Parcourir les pilotes, les lignes, les dossiers, les équipements et les tags, lire les valeurs en direct. |
| Étalonner les tags |
|
Sur un tag, les champs manuels de l'étape d'étalonnage et son assistant en deux points, et rien d'autre. Sans lui (et sans Configurer Connector), l'étape affiche « La permission « Étalonner les tags » ou « Configurer Connector » est nécessaire pour modifier l'étape d'étalonnage. » |
| Configurer Connector |
|
Chaque verbe de configuration : Nouvel équipement, Ajouter un tag, Copier l'équipement, Activer, Désactiver, Supprimer, dossiers et lignes série, Renommer, Actualiser et Découvrir, l'appairage Matter, l'étape de mise à l'échelle (« La permission « Configurer Connector » est nécessaire pour modifier l'étape de mise à l'échelle. »), chaque champ d'équipement et de tag, et Tout remplacer pour les références. Réécrire une référence qu'emploie le verrouillage d'une unité demande en plus Gérer Process (« Remplacer la source d'un verrouillage d'unité demande la permission « Gérer Process ». »). Le refus général affiche « Modifier le Connector demande la permission « Configurer Connector ». » |
Process
| Interrupteur |
Barre de navigation et routes |
Verbes, champs et surfaces |
| Consulter les modèles |
Process (n'importe lequel des quatre interrupteurs de Process, ou Voir les historiques) ; la page Process et les fenêtres détachées des graphiques d'essai et de recette. |
Les racines Modèles et Modèles de document, entières et en lecture seule. Les vues de modèle sur View sont visibles avec lui. |
| Exécuter les procédures |
La même entrée. |
Sur une unité : Démarrer, Suspendre, Reprendre, Arrêter, Interrompre, préparer la procédure suivante et ses métadonnées, les commentaires, réarmer un verrouillage ; Tout démarrer et Tout arrêter ; les mêmes opérations atteintes depuis un composant de tableau de bord (avec Piloter les tableaux de bord sur une vue composée par un opérateur). Dans les Historiques : émettre une étiquette pour un essai enregistré et renvoyer un rapport ou une étiquette, les deux avec Voir les historiques. |
| Modifier recettes et évaluations |
La même entrée. |
Les verbes Réglage de la barre de commandes : Jeu d'alias, Procédure, Datalog, Recette, Évaluation, Occurrence, Action et Commande, et leurs Retirer correspondants, plus les champs des volets de recette, d'évaluation, d'occurrence, de jeu d'alias, de datalog, de procédure et d'action (« Changer les actions exige la permission « Modifier recettes et évaluations ». »). Sans Gérer Process, l'arborescence montre les Modèles réduits à leurs groupes Réglage et masque les Modèles de document. |
| Gérer Process |
La même entrée. |
Modèle, Dossier, Renommer le dossier, Retirer le dossier, Copier le modèle, Supprimer le modèle, les unités, Voies, Métadonnées, Automatisme, Productivité, Imprimantes, les verrouillages, Tableau de bord et Volet sous Visualisation avec Retirer le tableau de bord, Retirer le volet et Afficher dans View, et les modèles de rapport et d'étiquette avec Supprimer le rapport et Supprimer le modèle d'étiquette. Le refus de l'espace de travail affiche « La gestion de cet espace de travail exige la permission « Gérer Process ». » |
Historiques
| Interrupteur |
Barre de navigation et routes |
Verbes, champs et surfaces |
| Voir les historiques |
Process (à lui seul, même sans aucun interrupteur de Process) ; la racine Historiques de l'arborescence de Process ; le navigateur des essais enregistrés et les fenêtres de graphique d'essai. |
Parcourir les essais enregistrés, leurs documents et leurs notes. Renvoyer un rapport ou une étiquette demande aussi Exécuter les procédures (« Renvoyer un rapport exige à la fois l'accès aux Historiques et la permission d'exécution des procédures. »). |
| Exporter/importer les historiques |
|
Exporter en CSV, en XLSX et en GLAB, Générer le PDF, ouvrir ou télécharger un rapport produit, importer des essais GLAB. Sur la page Événements, chaque Export et le pack de support (« Sortir des lignes ou un pack de support de la station est un export »). |
| Gérer les historiques |
|
Dans le navigateur des essais enregistrés : Supprimer dans la barre de commandes, les cases qui rassemblent les essais et la bande de suppression groupée au-dessus de la liste, ainsi que les encadrés des notes et des repères d'un essai, avec l'ajout, la modification sur place et la suppression d'une ligne de l'un comme de l'autre. Un rôle qui ne l'a pas ne se voit rien dessiner de tout cela : il lit le dossier sans aucun verbe qui le change ; les situations qui refusent Supprimer à un rôle qui l'a restent les mêmes : rien de sélectionné, un essai encore en enregistrement, une autre suppression en cours, la station en lecture seule. |
Logic
| Interrupteur |
Barre de navigation et routes |
Verbes, champs et surfaces |
| Voir Logic |
Logic ; la page Logic. |
Parcourir l'espace d'adressage et lire les points. Un rôle en lecture seule voit toute la page en lecture seule. |
| Configurer Logic |
|
Créer, copier, renommer, activer, désactiver, supprimer et ranger les variables, les actions, les déclencheurs, les alarmes et les dossiers, chaque champ de définition, et les imports de la bibliothèque de ressources (visuels, icônes, couleurs, symboles). Le refus affiche « Votre rôle peut consulter Logic mais ne peut pas le configurer (variables, actions, déclencheurs, alarmes et ressources). » |
| Piloter Logic |
|
Poser une valeur sur une variable, Exécuter sur une action, Acquitter et Tout acquitter sur les alarmes, sur la page Logic comme sur la carte Alarmes en cours de la page Événements. Le refus affiche « Votre rôle peut consulter Logic mais ne peut pas le piloter (écrire des valeurs, exécuter des actions, acquitter des alarmes). » |
Vérification
| Interrupteur |
Barre de navigation et routes |
Verbes, champs et surfaces |
| Voir la vérification |
Vérification ; la page Vérification. |
Les constats et Relancer le contrôle. |
Système
| Interrupteur |
Barre de navigation et routes |
Verbes, champs et surfaces |
| Voir les événements |
Événements ; la page Événements. |
Les quatre onglets. Sur Paramètres, le compte d'avertissements du serveur OPC UA n'est un lien vers Événements qu'avec lui ; sinon c'est un simple nombre. |
| Modifier les paramètres |
Paramètres ; la page Paramètres. |
Chaque réglage de cette page (l'accès des clients et des équipements demande en plus la fenêtre propre à la station). Sur la console d'Événements, Démarrer et Arrêter la capture (« Démarrer ou arrêter la capture détaillée demande la permission « Modifier les paramètres ». »). Comme Modifier les tableaux de bord, cela fait de l'identité une identité qui décide des mises à jour. |
| Gérer l'accès agent (MCP) |
Accès agent ; la page Accès agent. |
L'interrupteur principal, le port et les domaines autorisés. |
| Gérer les utilisateurs locaux |
|
Sur la page Utilisateurs : les branches Utilisateurs et Rôles, le pied de la colonne, Retirer l'utilisateur et Supprimer le rôle, et chaque volet derrière elles. Sur la page Compte : Se connecter et Se déconnecter du compte Ganter, et les champs Contact d'assistance et de maintenance et Identifiant d'intégrateur. Admin voit chaque tableau de bord quelle que soit sa liste Visible pour. |
| Accès à distance (LAN) |
Consulter tout court depuis un appareil du réseau. |
Un navigateur sur une autre machine dont l'identité ne l'a pas reçoit la surface de connexion, « Connectez-vous pour consulter cette station depuis le réseau. », à la place de toute page. La fenêtre propre à la station et un navigateur sur la machine de la station ne sont jamais filtrés par lui. Voir Se connecter. |
Ce que les permissions ne filtrent pas
- Le runtime. L'acquisition, l'enregistrement, le cycle de la logique, les alarmes, le serveur OPC
UA embarqué et le point de terminaison MCP tournent quoi que disent les rôles ; seule la limite du
mode gratuit les arrête (voir
Abonnement).
- Se connecter et se déconnecter. La pastille d'utilisateur et la racine Connecté en ce moment sont
ouvertes à toute identité.
- Les opérations propres à la station derrière les écrans : un agent connecté par MCP a ses propres
domaines autorisés sur la page Accès agent et ne se connecte pas comme un utilisateur local.
- Le formulaire Vos retours de la page Compte, qui est filtré par le compte Ganter plutôt que par un
rôle local.