Permessi
Il catalogo completo dei permessi esattamente come si leggono gli interruttori dei ruoli, le regole di implicazione fra loro e che cosa apre ciascuno in tutta l'applicazione, pagina per pagina.
Un permesso è un interruttore nel pannello di un ruolo nella pagina Utenti (vedere Ruoli). Ce ne sono 22, raggruppati per area, e ogni schermata dell'applicazione decide che cosa disegnare e che cosa consentire mettendo alla prova i permessi dell'identità connessa su quella connessione. Questa pagina elenca il catalogo esattamente come si leggono gli interruttori, le regole che legano gli interruttori fra loro e che cosa apre ciascuno.
Due rifiuti hanno un aspetto diverso in tutta l'applicazione, ed è utile sapere quale è quale: un comando che il ruolo non permetterà mai non viene disegnato affatto (un Viewer legge una barra grande quanto ciò che un Viewer può fare), mentre un comando rifiutato dalla situazione (nulla di selezionato, una prova che tiene la stazione, il runtime fermo) resta disegnato, in grigio, con il motivo come suggerimento. Dove un permesso viene controllato anche al lancio di un comando, il rifiuto arriva nel registro delle azioni con uno dei messaggi riportati qui sotto.
Il catalogo
Ogni area qui sotto è un gruppo del pannello del ruolo, nell'ordine del pannello, con il contatore che mostra e con le etichette e le descrizioni degli interruttori alla lettera.
Dashboard (3)
| Interruttore |
Descrizione |
| Visualizzare le dashboard |
Aprire e guardare i sinottici dell'operatore. |
| Comandare le dashboard |
Usare pulsanti, interruttori e campi di immissione sulle dashboard. |
| Modificare le dashboard |
Creare, cambiare ed eliminare sinottici e componenti. |
Connector (3)
| Interruttore |
Descrizione |
| Visualizzare Connector |
Sfogliare dispositivi e tag e leggerne i valori dal vivo. |
| Tarare i tag |
Regolare soltanto la taratura di un tag, senza configurare i dispositivi. |
| Configurare Connector |
Creare, cambiare ed eliminare dispositivi e tag. |
Process (4)
| Interruttore |
Descrizione |
| Consultare i modelli |
Aprire modelli, unità, visualizzazione, preparazione e modelli di documento senza eseguirli né cambiarli. |
| Eseguire le procedure |
Eseguire le procedure esistenti e vederne i risultati. |
| Modificare ricette e valutazioni |
Cambiare ricette, valutazioni e azioni senza toccare la struttura di modelli e unità. |
| Gestire Process |
Creare, cambiare ed eliminare i modelli di procedura e la loro struttura di unità, i layout delle etichette e dei rapporti e le code di stampa dell'unità. |
Storici (3)
| Interruttore |
Descrizione |
| Visualizzare gli storici |
Consultare le prove registrate. La pagina Eventi ha un permesso proprio. |
| Esportare/importare gli storici |
Esportare prove e rapporti (CSV, XLSX, PDF, GLAB) e importare prove GLAB. |
| Gestire gli storici |
Eliminare le prove registrate e scrivere, modificare o rimuovere i loro commenti e le loro annotazioni. |
Logic (3)
| Interruttore |
Descrizione |
| Visualizzare Logic |
Sfogliare lo spazio degli indirizzi e leggere i punti. |
| Configurare Logic |
Creare e cambiare variabili, azioni, attivatori e allarmi. |
| Comandare Logic |
Scrivere variabili, eseguire azioni e tacitare allarmi. |
Convalida (1)
| Interruttore |
Descrizione |
| Visualizzare Convalida |
Aprire la pagina Convalida, la vista sullo stato della configurazione con ciò che la stazione deve correggere. |
Sistema (5)
| Interruttore |
Descrizione |
| Visualizzare gli eventi |
Aprire la pagina Eventi: gli storici di allarmi, occorrenze e interblocchi più la console diagnostica del programma. Attivo per impostazione predefinita; Admin lo ha sempre e può disattivarlo per gli altri ruoli. |
| Modificare le impostazioni |
Cambiare le impostazioni della stazione. |
| Gestire l'agente (MCP) |
Configurare l'accesso dell'agente di intelligenza artificiale alla stazione. |
| Gestire gli utenti locali |
Creare, modificare e rimuovere utenti, ruoli e permessi. Solo amministratore. |
| Accesso remoto (LAN) |
Usare la stazione da un altro dispositivo in rete. Non attivo per impostazione predefinita per Non connesso, quindi attivare la visualizzazione remota non espone nulla finché un ruolo non lo concede. |
Regole di implicazione
Le regole qui sotto sono l'unica definizione di come gli interruttori dipendono l'uno dall'altro. Il pannello del ruolo le applica in tempo reale mentre si sposta un interruttore, e la stazione le applica di nuovo quando memorizza un ruolo, così un ruolo memorizzato è sempre coerente con se stesso e il controllo dietro ogni schermata è una semplice prova di bit.
Che cosa richiede che cosa
| Interruttore |
Richiede |
Accendendolo si accende anche |
Spegnendo il requisito si spegne anche |
| Comandare le dashboard |
Visualizzare le dashboard |
Visualizzare le dashboard |
|
| Modificare le dashboard |
Visualizzare le dashboard |
Visualizzare le dashboard |
|
| Tarare i tag |
Visualizzare Connector |
Visualizzare Connector |
|
| Configurare Connector |
Visualizzare Connector |
Visualizzare Connector |
|
| Eseguire le procedure |
Consultare i modelli |
Consultare i modelli |
|
| Modificare ricette e valutazioni |
Eseguire le procedure |
Eseguire le procedure, Consultare i modelli |
|
| Gestire Process |
Modificare ricette e valutazioni |
Modificare ricette e valutazioni, Eseguire le procedure, Consultare i modelli |
|
| Esportare/importare gli storici |
Visualizzare gli storici |
Visualizzare gli storici |
|
| Gestire gli storici |
Visualizzare gli storici |
Visualizzare gli storici |
|
| Configurare Logic |
Visualizzare Logic |
Visualizzare Logic |
|
| Comandare Logic |
Visualizzare Logic |
Visualizzare Logic |
|
| Visualizzare le dashboard |
|
|
Comandare le dashboard, Modificare le dashboard |
| Visualizzare Connector |
|
|
Tarare i tag, Configurare Connector |
| Consultare i modelli |
|
|
Eseguire le procedure, e tramite esso Modificare ricette e valutazioni e Gestire Process |
| Visualizzare gli storici |
|
|
Esportare/importare gli storici, Gestire gli storici |
| Visualizzare Logic |
|
|
Configurare Logic, Comandare Logic |
I quattro interruttori di Process sono una catena: Consultare i modelli, poi Eseguire le procedure, poi Modificare ricette e valutazioni, poi Gestire Process. Ogni livello possiede quelli che lo precedono. Tutto il resto del catalogo è indipendente: Visualizzare gli eventi, Modificare le impostazioni, Gestire l'agente (MCP), Visualizzare Convalida e Accesso remoto (LAN) non richiedono nulla e non sono richiesti da nulla.
I bit fissi
| Regola |
Che cosa significa |
| Il livello di base: Visualizzare le dashboard |
Posseduto da ogni ruolo, sempre. L'interruttore è acceso e porta l'etichetta Obbligatorio su ogni ruolo modificabile, e un ruolo memorizzato lo porta sempre con sé. Un utente il cui ruolo è stato eliminato lo possiede comunque, e nient'altro. |
| Solo Admin: Gestire gli utenti locali |
Lo possiede soltanto il ruolo Admin. L'interruttore è bloccato su spento su ogni altro ruolo, e un ruolo salvato con esso viene memorizzato senza. |
| Admin possiede tutto |
La maschera di Admin è ogni interruttore del catalogo, e non si può modificare. |
| Obbligatorio |
L'etichetta su un interruttore acceso e bloccato perché è il livello di base oppure perché è acceso un interruttore che lo richiede. Gli interruttori di Admin non mostrano nessuna etichetta; sono semplicemente fissi. |
Le maschere predefinite
| Ruolo |
Interruttori |
| Non connesso (di fabbrica) |
Ogni interruttore tranne Gestire gli utenti locali e Accesso remoto (LAN). |
| Un ruolo nuovo |
Soltanto Visualizzare le dashboard. |
| Viewer |
Visualizzare le dashboard, Visualizzare Connector, Consultare i modelli, Visualizzare gli storici, Visualizzare Logic, Visualizzare Convalida, Visualizzare gli eventi, Accesso remoto (LAN). |
| Operator |
Viewer più Comandare le dashboard, Comandare Logic, Eseguire le procedure. |
| Maintainer |
Operator più Tarare i tag, Configurare Connector, Esportare/importare gli storici, Gestire gli storici. |
| Developer |
Maintainer più Modificare le dashboard, Configurare Logic, Gestire Process (e quindi Modificare ricette e valutazioni). |
Nessun ruolo di fabbrica tranne Admin possiede Modificare le impostazioni, Gestire l'agente (MCP) o Gestire gli utenti locali. Non connesso di fabbrica possiede i primi due.
La striscia della portata
Ogni ruolo della pagina Utenti è disegnato anche come sei pallini. Ogni pallino mostra l'interruttore più profondo che il ruolo possiede in quell'area, su una scala a quattro gradini: Nessun accesso, Visualizzare, Comandare, Gestire. La striscia è una silhouette, non il catalogo: la verità esatta sono sempre gli interruttori.
| Pallino |
Gestire (pieno) |
Comandare (medio) |
Visualizzare (basso) |
| Dashboard |
Modificare le dashboard |
Comandare le dashboard |
Visualizzare le dashboard |
| Connector |
Configurare Connector |
Tarare i tag |
Visualizzare Connector |
| Process |
Gestire Process |
Modificare ricette e valutazioni, oppure Eseguire le procedure |
Consultare i modelli |
| Storici |
Gestire gli storici |
Esportare/importare gli storici |
Visualizzare gli storici oppure Visualizzare Convalida |
| Logic |
Configurare Logic |
Comandare Logic |
Visualizzare Logic |
| Sistema |
Gestire gli utenti locali |
Modificare le impostazioni oppure Gestire l'agente (MCP) |
Accesso remoto (LAN) |
Due interruttori non lasciano nessun segno sulla striscia: Visualizzare gli eventi non accende nulla, e Visualizzare Convalida conta soltanto per il gradino Visualizzare del pallino Storici. Il riassunto accanto a una striscia, "Può cambiare aree su 6", conta i pallini a Comandare o Gestire; "Sola visualizzazione" significa almeno un pallino a Visualizzare e nessuno più in alto; "Nessun accesso" significa ogni pallino vuoto.
Che cosa apre ogni permesso
La barra di navigazione disegna una voce soltanto per un'identità che possiede il permesso che la voce nomina (uno qualsiasi di essi dove ne sono elencati più di uno), e la pagina dietro rifiuta il percorso con la stessa prova: un browser che scrive comunque l'indirizzo riceve la superficie di accesso invece della pagina. Dentro una pagina, i comandi e i campi qui sotto sono disegnati soltanto per un ruolo che possiede l'interruttore, e ricontrollati alla pressione.
Dashboard
| Interruttore |
Barra di navigazione e percorsi |
Comandi, campi e superfici |
| Visualizzare le dashboard |
View (sempre disegnata); la pagina View, la pagina Utenti e la pagina Account si aprono per ogni identità. |
Guardare qualsiasi sinottico. Quali sinottici veda un ruolo è ulteriormente ristretto dalla lista Visibile a di ogni sinottico (vedere Impostazioni del sinottico): nessun ruolo spuntato significa tutti, e Admin vede sempre ogni sinottico. I sinottici di modello materializzati seguono invece Consultare i modelli. |
| Comandare le dashboard |
|
Ogni componente di comando su un sinottico scritto dall'operatore: pulsanti, interruttori, campi di immissione, selettori, setpoint, tasti di passo. Una pressione negata resta al suo posto con "È richiesto il permesso Comandare le dashboard." Un componente il cui bersaglio è un'operazione di Process (avviare una prova, preparare, un commento, la scelta di una procedura, il riarmo di un interblocco) richiede anche Eseguire le procedure; il rifiuto legge "È richiesto il permesso Eseguire le procedure." |
| Modificare le dashboard |
|
Su View: la matita Modifica, Nuova dashboard, Copia, Elimina e i comandi delle cartelle (Nuova cartella, Rinomina, Rimuovi, spostamento dei sinottici). Su Process: Modifica la dashboard sul sinottico di un modello, che a un ruolo senza questo permesso non viene disegnato invece di stare in grigio. Rende inoltre l'identità una di quelle che decidono sugli aggiornamenti, quindi l'avviso di una nuova versione è rivolto a essa. |
Connector
| Interruttore |
Barra di navigazione e percorsi |
Comandi, campi e superfici |
| Visualizzare Connector |
Connector; la pagina Connector. |
Sfogliare driver, linee, cartelle, dispositivi e tag, leggere i valori in tempo reale. |
| Tarare i tag |
|
Su un tag, i campi manuali dello stadio Taratura e il suo assistente a due punti, e nient'altro. Senza di esso (e senza Configurare Connector) lo stadio legge "Per modificare la fase Taratura serve il permesso Tarare i tag oppure Configurare Connector." |
| Configurare Connector |
|
Ogni comando di configurazione: Nuovo dispositivo, Aggiungi tag, Copia il dispositivo, Abilita, Disabilita, Elimina, cartelle e linee seriali, Rinomina, Aggiorna e Rileva, l'associazione Matter, lo stadio Scala ("Per modificare la fase Scalatura serve il permesso Configurare Connector."), ogni campo di dispositivo e di tag, e Sostituisci tutti i riferimenti. Riscrivere un riferimento usato da un interblocco di unità richiede in più Gestire Process ("Per sostituire l'origine di un interblocco di unità serve il permesso Gestire Process."). Il rifiuto generale legge "Per modificare il Connector serve il permesso "Configurare Connector"." |
Process
| Interruttore |
Barra di navigazione e percorsi |
Comandi, campi e superfici |
| Consultare i modelli |
Process (uno qualsiasi dei quattro interruttori di Process, oppure Visualizzare gli storici); la pagina Process e le finestre staccate del grafico di una prova e di una ricetta. |
Le radici Modelli e Modelli di documento, per intero e in sola lettura. I sinottici di modello su View sono visibili con esso. |
| Eseguire le procedure |
La stessa voce. |
Su un'unità: Avvia, Sospendi, Riprendi, Ferma, Interrompi, preparare la procedura successiva e i suoi metadati, i commenti, riarmare un interblocco; Avvia tutte e Ferma tutte; le stesse operazioni raggiunte da un componente di dashboard (insieme a Comandare le dashboard su un sinottico scritto dall'operatore). Negli Storici: emettere un'etichetta per una prova registrata e rinviare un rapporto o un'etichetta, entrambi insieme a Visualizzare gli storici. |
| Modificare ricette e valutazioni |
La stessa voce. |
I comandi di preparazione della barra dei comandi: Insieme di alias, Procedura, Datalog, Ricetta, Valutazione, Occorrenza, Azione e Comando, e i loro corrispondenti Rimuovi, più i campi dei pannelli di ricetta, valutazione, occorrenza, insieme di alias, datalog, procedura e azione ("Cambiare le azioni richiede il permesso "Modificare ricette e valutazioni"."). Senza Gestire Process l'albero mostra i Modelli ridotti ai loro gruppi di preparazione e nasconde i Modelli di documento. |
| Gestire Process |
La stessa voce. |
Modello, Cartella, Rinomina la cartella, Rimuovi la cartella, Copia il modello, Elimina il modello, unità, Canali, Metadati, Automazione, Produttività, Stampanti, interblocchi, Dashboard e Pannello sotto Visualizzazione con Rimuovi la dashboard, Rimuovi il pannello e Mostra in View, e i modelli di rapporto e di etichetta con Elimina il rapporto ed Elimina il modello di etichetta. Il rifiuto dell'area di lavoro legge "La gestione di questo spazio di lavoro richiede il permesso "Gestire Process"." |
Storici
| Interruttore |
Barra di navigazione e percorsi |
Comandi, campi e superfici |
| Visualizzare gli storici |
Process (da solo, anche senza nessun interruttore di Process); la radice Storici nell'albero di Process; il navigatore delle prove registrate e le finestre del grafico di una prova. |
Sfogliare le prove registrate, i loro documenti e le loro note. Rinviare un rapporto o un'etichetta richiede anche Eseguire le procedure ("Inviare di nuovo un rapporto richiede sia l'accesso agli storici sia il permesso Eseguire le procedure."). |
| Esportare/importare gli storici |
|
Esporta CSV, XLSX e GLAB, Genera PDF, aprire o scaricare un rapporto generato, importare prove GLAB. Nella pagina Eventi, ogni Esporta e il pacchetto di supporto ("Portare righe o un pacchetto di supporto fuori dalla stazione è un'esportazione"). |
| Gestire gli storici |
|
Nel navigatore delle prove registrate: Elimina nella barra dei comandi, le caselle che raccolgono le prove e la striscia di eliminazione in blocco sopra l'elenco, e i riquadri delle note e delle annotazioni di una prova, con l'aggiunta, la modifica sul posto e l'eliminazione di una riga dell'uno come dell'altro. A un ruolo che non lo ha non viene disegnato nulla di tutto ciò, quindi legge il registro senza un verbo che lo cambi; le situazioni che rifiutano Elimina a un ruolo che lo ha restano quelle di prima: nulla selezionato, una prova ancora in registrazione, un'altra eliminazione in volo, la stazione in sola lettura. |
Logic
| Interruttore |
Barra di navigazione e percorsi |
Comandi, campi e superfici |
| Visualizzare Logic |
Logic; la pagina Logic. |
Sfogliare lo spazio degli indirizzi e leggere i punti. Un ruolo di sola visualizzazione vede tutta la pagina in sola lettura. |
| Configurare Logic |
|
Creare, copiare, rinominare, abilitare, disabilitare, eliminare e archiviare variabili, azioni, attivatori, allarmi e cartelle, ogni campo di definizione e le importazioni della libreria delle risorse (immagini, icone, colori, simboli). Il rifiuto legge "Il ruolo in uso può vedere la Logic ma non può configurarla (variabili, azioni, attivatori, allarmi e risorse)." |
| Comandare Logic |
|
Imposta il valore su una variabile, Esegui su un'azione, Tacita e Tacita tutti sugli allarmi, nella pagina Logic e nella scheda Allarmi correnti della pagina Eventi. Il rifiuto legge "Il ruolo in uso può vedere la Logic ma non può operarla (scrivere valori, eseguire azioni, tacitare allarmi)." |
Convalida
| Interruttore |
Barra di navigazione e percorsi |
Comandi, campi e superfici |
| Visualizzare Convalida |
Convalida; la pagina Convalida. |
I rilievi e Nuova scansione. |
Sistema
| Interruttore |
Barra di navigazione e percorsi |
Comandi, campi e superfici |
| Visualizzare gli eventi |
Eventi; la pagina Eventi. |
Le quattro schede. In Impostazioni, il conteggio degli Avvisi del server OPC UA è un collegamento dentro Eventi soltanto con esso; altrimenti è un numero semplice. |
| Modificare le impostazioni |
Impostazioni; la pagina Impostazioni. |
Ogni impostazione di quella pagina (l'accesso dei client e delle apparecchiature richiede in più la finestra della stazione). Nella console di Eventi, Avvia e Ferma la cattura ("Per avviare o interrompere la cattura dettagliata serve il permesso Modificare le impostazioni."). Come Modificare le dashboard, rende l'identità una di quelle che decidono sugli aggiornamenti. |
| Gestire l'agente (MCP) |
Agente; la pagina Agente. |
L'interruttore generale, la porta e le aree consentite. |
| Gestire gli utenti locali |
|
Nella pagina Utenti: i rami Utenti e Ruoli, il piede della colonna, Rimuovi l'utente ed Elimina il ruolo, e ogni pannello dietro di essi. Nella pagina Account: l'accesso e l'uscita dall'account Ganter e i campi Contatto per assistenza e manutenzione e ID integratore. Admin vede ogni dashboard indipendentemente dalla sua lista Visibile a. |
| Accesso remoto (LAN) |
La visione stessa da un dispositivo della rete. |
Un browser su un'altra macchina la cui identità non lo possiede riceve la superficie di accesso, "Effettuare l'accesso per vedere questa stazione dalla rete.", invece di qualsiasi pagina. La finestra della stazione e un browser sulla macchina della stazione non ne sono mai soggetti. Vedere Accedere. |
Che cosa i permessi non aprono
- Il runtime. L'acquisizione, la registrazione, il ciclo della logica, gli allarmi, il server OPC UA incorporato e l'endpoint MCP funzionano qualunque cosa dicano i ruoli; soltanto il limite del modo gratuito li ferma (vedere Abbonamento).
- Accedere e uscire. Il contrassegno utente e la radice Accesso attuale sono aperte a ogni identità.
- Le operazioni proprie della stazione dietro le schermate: un agente collegato via MCP ha le proprie aree consentite nella pagina Agente e non accede come utente locale.
- Il modulo delle segnalazioni nella pagina Account, che è governato dall'account Ganter e non da un ruolo locale.