Permessi

Il catalogo completo dei permessi esattamente come si leggono gli interruttori dei ruoli, le regole di implicazione fra loro e che cosa apre ciascuno in tutta l'applicazione, pagina per pagina.

Visualizza come Markdown

Un permesso è un interruttore nel pannello di un ruolo nella pagina Utenti (vedere Ruoli). Ce ne sono 22, raggruppati per area, e ogni schermata dell'applicazione decide che cosa disegnare e che cosa consentire mettendo alla prova i permessi dell'identità connessa su quella connessione. Questa pagina elenca il catalogo esattamente come si leggono gli interruttori, le regole che legano gli interruttori fra loro e che cosa apre ciascuno.

Due rifiuti hanno un aspetto diverso in tutta l'applicazione, ed è utile sapere quale è quale: un comando che il ruolo non permetterà mai non viene disegnato affatto (un Viewer legge una barra grande quanto ciò che un Viewer può fare), mentre un comando rifiutato dalla situazione (nulla di selezionato, una prova che tiene la stazione, il runtime fermo) resta disegnato, in grigio, con il motivo come suggerimento. Dove un permesso viene controllato anche al lancio di un comando, il rifiuto arriva nel registro delle azioni con uno dei messaggi riportati qui sotto.

Il catalogo

Ogni area qui sotto è un gruppo del pannello del ruolo, nell'ordine del pannello, con il contatore che mostra e con le etichette e le descrizioni degli interruttori alla lettera.

Dashboard (3)

Interruttore Descrizione
Visualizzare le dashboard Aprire e guardare i sinottici dell'operatore.
Comandare le dashboard Usare pulsanti, interruttori e campi di immissione sulle dashboard.
Modificare le dashboard Creare, cambiare ed eliminare sinottici e componenti.

Connector (3)

Interruttore Descrizione
Visualizzare Connector Sfogliare dispositivi e tag e leggerne i valori dal vivo.
Tarare i tag Regolare soltanto la taratura di un tag, senza configurare i dispositivi.
Configurare Connector Creare, cambiare ed eliminare dispositivi e tag.

Process (4)

Interruttore Descrizione
Consultare i modelli Aprire modelli, unità, visualizzazione, preparazione e modelli di documento senza eseguirli né cambiarli.
Eseguire le procedure Eseguire le procedure esistenti e vederne i risultati.
Modificare ricette e valutazioni Cambiare ricette, valutazioni e azioni senza toccare la struttura di modelli e unità.
Gestire Process Creare, cambiare ed eliminare i modelli di procedura e la loro struttura di unità, i layout delle etichette e dei rapporti e le code di stampa dell'unità.

Storici (3)

Interruttore Descrizione
Visualizzare gli storici Consultare le prove registrate. La pagina Eventi ha un permesso proprio.
Esportare/importare gli storici Esportare prove e rapporti (CSV, XLSX, PDF, GLAB) e importare prove GLAB.
Gestire gli storici Eliminare le prove registrate e scrivere, modificare o rimuovere i loro commenti e le loro annotazioni.

Logic (3)

Interruttore Descrizione
Visualizzare Logic Sfogliare lo spazio degli indirizzi e leggere i punti.
Configurare Logic Creare e cambiare variabili, azioni, attivatori e allarmi.
Comandare Logic Scrivere variabili, eseguire azioni e tacitare allarmi.

Convalida (1)

Interruttore Descrizione
Visualizzare Convalida Aprire la pagina Convalida, la vista sullo stato della configurazione con ciò che la stazione deve correggere.

Sistema (5)

Interruttore Descrizione
Visualizzare gli eventi Aprire la pagina Eventi: gli storici di allarmi, occorrenze e interblocchi più la console diagnostica del programma. Attivo per impostazione predefinita; Admin lo ha sempre e può disattivarlo per gli altri ruoli.
Modificare le impostazioni Cambiare le impostazioni della stazione.
Gestire l'agente (MCP) Configurare l'accesso dell'agente di intelligenza artificiale alla stazione.
Gestire gli utenti locali Creare, modificare e rimuovere utenti, ruoli e permessi. Solo amministratore.
Accesso remoto (LAN) Usare la stazione da un altro dispositivo in rete. Non attivo per impostazione predefinita per Non connesso, quindi attivare la visualizzazione remota non espone nulla finché un ruolo non lo concede.

Regole di implicazione

Le regole qui sotto sono l'unica definizione di come gli interruttori dipendono l'uno dall'altro. Il pannello del ruolo le applica in tempo reale mentre si sposta un interruttore, e la stazione le applica di nuovo quando memorizza un ruolo, così un ruolo memorizzato è sempre coerente con se stesso e il controllo dietro ogni schermata è una semplice prova di bit.

Che cosa richiede che cosa

Interruttore Richiede Accendendolo si accende anche Spegnendo il requisito si spegne anche
Comandare le dashboard Visualizzare le dashboard Visualizzare le dashboard
Modificare le dashboard Visualizzare le dashboard Visualizzare le dashboard
Tarare i tag Visualizzare Connector Visualizzare Connector
Configurare Connector Visualizzare Connector Visualizzare Connector
Eseguire le procedure Consultare i modelli Consultare i modelli
Modificare ricette e valutazioni Eseguire le procedure Eseguire le procedure, Consultare i modelli
Gestire Process Modificare ricette e valutazioni Modificare ricette e valutazioni, Eseguire le procedure, Consultare i modelli
Esportare/importare gli storici Visualizzare gli storici Visualizzare gli storici
Gestire gli storici Visualizzare gli storici Visualizzare gli storici
Configurare Logic Visualizzare Logic Visualizzare Logic
Comandare Logic Visualizzare Logic Visualizzare Logic
Visualizzare le dashboard Comandare le dashboard, Modificare le dashboard
Visualizzare Connector Tarare i tag, Configurare Connector
Consultare i modelli Eseguire le procedure, e tramite esso Modificare ricette e valutazioni e Gestire Process
Visualizzare gli storici Esportare/importare gli storici, Gestire gli storici
Visualizzare Logic Configurare Logic, Comandare Logic

I quattro interruttori di Process sono una catena: Consultare i modelli, poi Eseguire le procedure, poi Modificare ricette e valutazioni, poi Gestire Process. Ogni livello possiede quelli che lo precedono. Tutto il resto del catalogo è indipendente: Visualizzare gli eventi, Modificare le impostazioni, Gestire l'agente (MCP), Visualizzare Convalida e Accesso remoto (LAN) non richiedono nulla e non sono richiesti da nulla.

I bit fissi

Regola Che cosa significa
Il livello di base: Visualizzare le dashboard Posseduto da ogni ruolo, sempre. L'interruttore è acceso e porta l'etichetta Obbligatorio su ogni ruolo modificabile, e un ruolo memorizzato lo porta sempre con sé. Un utente il cui ruolo è stato eliminato lo possiede comunque, e nient'altro.
Solo Admin: Gestire gli utenti locali Lo possiede soltanto il ruolo Admin. L'interruttore è bloccato su spento su ogni altro ruolo, e un ruolo salvato con esso viene memorizzato senza.
Admin possiede tutto La maschera di Admin è ogni interruttore del catalogo, e non si può modificare.
Obbligatorio L'etichetta su un interruttore acceso e bloccato perché è il livello di base oppure perché è acceso un interruttore che lo richiede. Gli interruttori di Admin non mostrano nessuna etichetta; sono semplicemente fissi.

Le maschere predefinite

Ruolo Interruttori
Non connesso (di fabbrica) Ogni interruttore tranne Gestire gli utenti locali e Accesso remoto (LAN).
Un ruolo nuovo Soltanto Visualizzare le dashboard.
Viewer Visualizzare le dashboard, Visualizzare Connector, Consultare i modelli, Visualizzare gli storici, Visualizzare Logic, Visualizzare Convalida, Visualizzare gli eventi, Accesso remoto (LAN).
Operator Viewer più Comandare le dashboard, Comandare Logic, Eseguire le procedure.
Maintainer Operator più Tarare i tag, Configurare Connector, Esportare/importare gli storici, Gestire gli storici.
Developer Maintainer più Modificare le dashboard, Configurare Logic, Gestire Process (e quindi Modificare ricette e valutazioni).

Nessun ruolo di fabbrica tranne Admin possiede Modificare le impostazioni, Gestire l'agente (MCP) o Gestire gli utenti locali. Non connesso di fabbrica possiede i primi due.

La striscia della portata

Ogni ruolo della pagina Utenti è disegnato anche come sei pallini. Ogni pallino mostra l'interruttore più profondo che il ruolo possiede in quell'area, su una scala a quattro gradini: Nessun accesso, Visualizzare, Comandare, Gestire. La striscia è una silhouette, non il catalogo: la verità esatta sono sempre gli interruttori.

Pallino Gestire (pieno) Comandare (medio) Visualizzare (basso)
Dashboard Modificare le dashboard Comandare le dashboard Visualizzare le dashboard
Connector Configurare Connector Tarare i tag Visualizzare Connector
Process Gestire Process Modificare ricette e valutazioni, oppure Eseguire le procedure Consultare i modelli
Storici Gestire gli storici Esportare/importare gli storici Visualizzare gli storici oppure Visualizzare Convalida
Logic Configurare Logic Comandare Logic Visualizzare Logic
Sistema Gestire gli utenti locali Modificare le impostazioni oppure Gestire l'agente (MCP) Accesso remoto (LAN)

Due interruttori non lasciano nessun segno sulla striscia: Visualizzare gli eventi non accende nulla, e Visualizzare Convalida conta soltanto per il gradino Visualizzare del pallino Storici. Il riassunto accanto a una striscia, "Può cambiare aree su 6", conta i pallini a Comandare o Gestire; "Sola visualizzazione" significa almeno un pallino a Visualizzare e nessuno più in alto; "Nessun accesso" significa ogni pallino vuoto.

Che cosa apre ogni permesso

La barra di navigazione disegna una voce soltanto per un'identità che possiede il permesso che la voce nomina (uno qualsiasi di essi dove ne sono elencati più di uno), e la pagina dietro rifiuta il percorso con la stessa prova: un browser che scrive comunque l'indirizzo riceve la superficie di accesso invece della pagina. Dentro una pagina, i comandi e i campi qui sotto sono disegnati soltanto per un ruolo che possiede l'interruttore, e ricontrollati alla pressione.

Dashboard

Interruttore Barra di navigazione e percorsi Comandi, campi e superfici
Visualizzare le dashboard View (sempre disegnata); la pagina View, la pagina Utenti e la pagina Account si aprono per ogni identità. Guardare qualsiasi sinottico. Quali sinottici veda un ruolo è ulteriormente ristretto dalla lista Visibile a di ogni sinottico (vedere Impostazioni del sinottico): nessun ruolo spuntato significa tutti, e Admin vede sempre ogni sinottico. I sinottici di modello materializzati seguono invece Consultare i modelli.
Comandare le dashboard Ogni componente di comando su un sinottico scritto dall'operatore: pulsanti, interruttori, campi di immissione, selettori, setpoint, tasti di passo. Una pressione negata resta al suo posto con "È richiesto il permesso Comandare le dashboard." Un componente il cui bersaglio è un'operazione di Process (avviare una prova, preparare, un commento, la scelta di una procedura, il riarmo di un interblocco) richiede anche Eseguire le procedure; il rifiuto legge "È richiesto il permesso Eseguire le procedure."
Modificare le dashboard Su View: la matita Modifica, Nuova dashboard, Copia, Elimina e i comandi delle cartelle (Nuova cartella, Rinomina, Rimuovi, spostamento dei sinottici). Su Process: Modifica la dashboard sul sinottico di un modello, che a un ruolo senza questo permesso non viene disegnato invece di stare in grigio. Rende inoltre l'identità una di quelle che decidono sugli aggiornamenti, quindi l'avviso di una nuova versione è rivolto a essa.

Connector

Interruttore Barra di navigazione e percorsi Comandi, campi e superfici
Visualizzare Connector Connector; la pagina Connector. Sfogliare driver, linee, cartelle, dispositivi e tag, leggere i valori in tempo reale.
Tarare i tag Su un tag, i campi manuali dello stadio Taratura e il suo assistente a due punti, e nient'altro. Senza di esso (e senza Configurare Connector) lo stadio legge "Per modificare la fase Taratura serve il permesso Tarare i tag oppure Configurare Connector."
Configurare Connector Ogni comando di configurazione: Nuovo dispositivo, Aggiungi tag, Copia il dispositivo, Abilita, Disabilita, Elimina, cartelle e linee seriali, Rinomina, Aggiorna e Rileva, l'associazione Matter, lo stadio Scala ("Per modificare la fase Scalatura serve il permesso Configurare Connector."), ogni campo di dispositivo e di tag, e Sostituisci tutti i riferimenti. Riscrivere un riferimento usato da un interblocco di unità richiede in più Gestire Process ("Per sostituire l'origine di un interblocco di unità serve il permesso Gestire Process."). Il rifiuto generale legge "Per modificare il Connector serve il permesso "Configurare Connector"."

Process

Interruttore Barra di navigazione e percorsi Comandi, campi e superfici
Consultare i modelli Process (uno qualsiasi dei quattro interruttori di Process, oppure Visualizzare gli storici); la pagina Process e le finestre staccate del grafico di una prova e di una ricetta. Le radici Modelli e Modelli di documento, per intero e in sola lettura. I sinottici di modello su View sono visibili con esso.
Eseguire le procedure La stessa voce. Su un'unità: Avvia, Sospendi, Riprendi, Ferma, Interrompi, preparare la procedura successiva e i suoi metadati, i commenti, riarmare un interblocco; Avvia tutte e Ferma tutte; le stesse operazioni raggiunte da un componente di dashboard (insieme a Comandare le dashboard su un sinottico scritto dall'operatore). Negli Storici: emettere un'etichetta per una prova registrata e rinviare un rapporto o un'etichetta, entrambi insieme a Visualizzare gli storici.
Modificare ricette e valutazioni La stessa voce. I comandi di preparazione della barra dei comandi: Insieme di alias, Procedura, Datalog, Ricetta, Valutazione, Occorrenza, Azione e Comando, e i loro corrispondenti Rimuovi, più i campi dei pannelli di ricetta, valutazione, occorrenza, insieme di alias, datalog, procedura e azione ("Cambiare le azioni richiede il permesso "Modificare ricette e valutazioni"."). Senza Gestire Process l'albero mostra i Modelli ridotti ai loro gruppi di preparazione e nasconde i Modelli di documento.
Gestire Process La stessa voce. Modello, Cartella, Rinomina la cartella, Rimuovi la cartella, Copia il modello, Elimina il modello, unità, Canali, Metadati, Automazione, Produttività, Stampanti, interblocchi, Dashboard e Pannello sotto Visualizzazione con Rimuovi la dashboard, Rimuovi il pannello e Mostra in View, e i modelli di rapporto e di etichetta con Elimina il rapporto ed Elimina il modello di etichetta. Il rifiuto dell'area di lavoro legge "La gestione di questo spazio di lavoro richiede il permesso "Gestire Process"."

Storici

Interruttore Barra di navigazione e percorsi Comandi, campi e superfici
Visualizzare gli storici Process (da solo, anche senza nessun interruttore di Process); la radice Storici nell'albero di Process; il navigatore delle prove registrate e le finestre del grafico di una prova. Sfogliare le prove registrate, i loro documenti e le loro note. Rinviare un rapporto o un'etichetta richiede anche Eseguire le procedure ("Inviare di nuovo un rapporto richiede sia l'accesso agli storici sia il permesso Eseguire le procedure.").
Esportare/importare gli storici Esporta CSV, XLSX e GLAB, Genera PDF, aprire o scaricare un rapporto generato, importare prove GLAB. Nella pagina Eventi, ogni Esporta e il pacchetto di supporto ("Portare righe o un pacchetto di supporto fuori dalla stazione è un'esportazione").
Gestire gli storici Nel navigatore delle prove registrate: Elimina nella barra dei comandi, le caselle che raccolgono le prove e la striscia di eliminazione in blocco sopra l'elenco, e i riquadri delle note e delle annotazioni di una prova, con l'aggiunta, la modifica sul posto e l'eliminazione di una riga dell'uno come dell'altro. A un ruolo che non lo ha non viene disegnato nulla di tutto ciò, quindi legge il registro senza un verbo che lo cambi; le situazioni che rifiutano Elimina a un ruolo che lo ha restano quelle di prima: nulla selezionato, una prova ancora in registrazione, un'altra eliminazione in volo, la stazione in sola lettura.

Logic

Interruttore Barra di navigazione e percorsi Comandi, campi e superfici
Visualizzare Logic Logic; la pagina Logic. Sfogliare lo spazio degli indirizzi e leggere i punti. Un ruolo di sola visualizzazione vede tutta la pagina in sola lettura.
Configurare Logic Creare, copiare, rinominare, abilitare, disabilitare, eliminare e archiviare variabili, azioni, attivatori, allarmi e cartelle, ogni campo di definizione e le importazioni della libreria delle risorse (immagini, icone, colori, simboli). Il rifiuto legge "Il ruolo in uso può vedere la Logic ma non può configurarla (variabili, azioni, attivatori, allarmi e risorse)."
Comandare Logic Imposta il valore su una variabile, Esegui su un'azione, Tacita e Tacita tutti sugli allarmi, nella pagina Logic e nella scheda Allarmi correnti della pagina Eventi. Il rifiuto legge "Il ruolo in uso può vedere la Logic ma non può operarla (scrivere valori, eseguire azioni, tacitare allarmi)."

Convalida

Interruttore Barra di navigazione e percorsi Comandi, campi e superfici
Visualizzare Convalida Convalida; la pagina Convalida. I rilievi e Nuova scansione.

Sistema

Interruttore Barra di navigazione e percorsi Comandi, campi e superfici
Visualizzare gli eventi Eventi; la pagina Eventi. Le quattro schede. In Impostazioni, il conteggio degli Avvisi del server OPC UA è un collegamento dentro Eventi soltanto con esso; altrimenti è un numero semplice.
Modificare le impostazioni Impostazioni; la pagina Impostazioni. Ogni impostazione di quella pagina (l'accesso dei client e delle apparecchiature richiede in più la finestra della stazione). Nella console di Eventi, Avvia e Ferma la cattura ("Per avviare o interrompere la cattura dettagliata serve il permesso Modificare le impostazioni."). Come Modificare le dashboard, rende l'identità una di quelle che decidono sugli aggiornamenti.
Gestire l'agente (MCP) Agente; la pagina Agente. L'interruttore generale, la porta e le aree consentite.
Gestire gli utenti locali Nella pagina Utenti: i rami Utenti e Ruoli, il piede della colonna, Rimuovi l'utente ed Elimina il ruolo, e ogni pannello dietro di essi. Nella pagina Account: l'accesso e l'uscita dall'account Ganter e i campi Contatto per assistenza e manutenzione e ID integratore. Admin vede ogni dashboard indipendentemente dalla sua lista Visibile a.
Accesso remoto (LAN) La visione stessa da un dispositivo della rete. Un browser su un'altra macchina la cui identità non lo possiede riceve la superficie di accesso, "Effettuare l'accesso per vedere questa stazione dalla rete.", invece di qualsiasi pagina. La finestra della stazione e un browser sulla macchina della stazione non ne sono mai soggetti. Vedere Accedere.

Che cosa i permessi non aprono

  • Il runtime. L'acquisizione, la registrazione, il ciclo della logica, gli allarmi, il server OPC UA incorporato e l'endpoint MCP funzionano qualunque cosa dicano i ruoli; soltanto il limite del modo gratuito li ferma (vedere Abbonamento).
  • Accedere e uscire. Il contrassegno utente e la radice Accesso attuale sono aperte a ogni identità.
  • Le operazioni proprie della stazione dietro le schermate: un agente collegato via MCP ha le proprie aree consentite nella pagina Agente e non accede come utente locale.
  • Il modulo delle segnalazioni nella pagina Account, che è governato dall'account Ganter e non da un ruolo locale.