Ruoli
La radice Ruoli della pagina Utenti, l'elenco dei ruoli con le loro strisce di portata e il pannello del ruolo dove si impostano il nome, la descrizione e gli interruttori dei permessi, compresi i due ruoli fissi.
La radice Ruoli contiene un nodo per ruolo. Un ruolo è un insieme con un nome di interruttori di permesso; gli utenti vi si legano, e modificarlo cambia in una volta ogni utente che lo possiede. La stazione arriva con sei ruoli. Due sono fissi: Non connesso (il ruolo in vigore prima che qualcuno acceda) e Admin (accesso completo). Quattro sono proposte ordinarie, modificabili ed eliminabili: Viewer, Operator, Maintainer e Developer.
Come la radice Utenti, questa radice e i suoi figli appartengono a un amministratore su questo circuito (Gestire gli utenti locali). Chiunque altro vede la radice senza figli e, dietro di essa, l'avviso che dice di accedere come amministratore. Su una stazione senza ancora nessun utente l'avviso legge invece: "I ruoli sono già presenti, ma per modificarne uno serve un amministratore e questa stazione non ne ha ancora. Configurare prima gli utenti locali: l'amministratore principale è il primo."
L'elenco dei ruoli
Aprendo la radice compare la scheda RUOLI, con la riga "Ogni ruolo raggiunge queste aree, alla profondità che la sua striscia mostra. Modificando un ruolo cambia ogni utente che lo ha, e modificando il primo cambia ciò che qualsiasi schermata può fare prima che qualcuno effettui l'accesso." e una riga per ruolo, in un ordine fisso:
| Riga | Segni | Riga secondaria |
|---|---|---|
| Non connesso | Un simbolo di persona che cammina e l'indicatore In vigore prima dell'accesso. | La sua descrizione, "Ciò che chiunque può fare su questa stazione senza accedere." |
| Admin | Un simbolo di lucchetto e l'indicatore Accesso completo · bloccato. | La sua descrizione, "Accesso completo a ogni area, più la gestione degli utenti." |
| Ogni altro ruolo | La sua descrizione quando ne è impostata una; altrimenti un riassunto in tempo reale della sua portata ("Può cambiare aree su 6", "Sola visualizzazione" oppure "Nessun accesso"), così una descrizione vuota non lascia mai la riga in bianco e una descrizione vecchia non resta mai lì. |
Ogni riga porta con sé la sua striscia compatta di portata, sei pallini nello stesso ordine ovunque, così i ruoli si leggono come una scala e non come un elenco di nomi. Quando non resta nessun ruolo modificabile, la scheda dice "Non connesso e Admin sono gli unici ruoli di questa stazione. Nuovo ruolo ne costruisce uno per il lavoro che il banco fa davvero."
Facendo clic su una riga si apre il nodo di quel ruolo. Nella colonna, ogni nodo di ruolo porta con sé la stessa striscia compatta; il nodo Non connesso porta il simbolo della persona che cammina fra i tasti.
I ruoli di fabbrica
| Ruolo | Descrizione di fabbrica | Che cosa possiede |
|---|---|---|
| Non connesso | Ciò che chiunque può fare su questa stazione senza accedere. | Tutto tranne Gestire gli utenti locali e Accesso remoto (LAN). |
| Admin | Accesso completo a ogni area, più la gestione degli utenti. | Ogni permesso; fisso. |
| Viewer | Sola lettura su tutta la stazione. | Visualizzare le dashboard, Visualizzare Connector, Consultare i modelli, Visualizzare gli storici, Visualizzare Logic, Visualizzare Convalida, Visualizzare gli eventi, Accesso remoto (LAN). |
| Operator | Conduce la linea giorno per giorno. Comanda le dashboard e Logic, esegue le procedure. | Viewer più Comandare le dashboard, Comandare Logic, Eseguire le procedure. |
| Maintainer | Operator, più la taratura, la configurazione del connettore, l'esportazione dei dati e la gestione delle prove registrate. | Operator più Tarare i tag, Configurare Connector, Esportare/importare gli storici, Gestire gli storici. |
| Developer | Costruisce sinottici, logica e procedure: tutto tranne l'amministrazione della stazione. | Maintainer più Modificare le dashboard, Configurare Logic, Gestire Process (che porta con sé Modificare ricette e valutazioni). |
La scala è una proposta, non un contratto: Viewer, Operator, Maintainer e Developer si possono rinominare, modificare ed eliminare. Il seme viene applicato una volta sola, su una stazione la cui tabella dei ruoli è vuota; un seme eliminato non torna. Non connesso è permissivo per scelta, così una stazione nuova funziona pienamente senza nessuno connesso e stringerlo è un atto deliberato.
Il pannello del ruolo
Il pannello di un ruolo salva mentre si lavora: il nome e la descrizione quando si lascia il campo, un interruttore nel momento in cui lo si sposta. Mentre il runtime è fermo il pannello è inerte sotto una nota "Runtime fermo". Mentre è selezionato un ruolo che un'altra schermata ha appena eliminato, il pannello dice "Quel ruolo non è più su questa stazione. Sceglierne un altro nella colonna."
Testa, nome e descrizione
La testa nomina il ruolo e, per la coppia fissa, dice che cos'è. Admin porta l'indicatore Accesso completo · bloccato. Non connesso porta un indicatore che dice quanto la stazione resti aperta a chi non ha effettuato l'accesso, seguito da una frase:
| Indicatore | Quando | Frase |
|---|---|---|
| Aperto | Tre o più aree a Comandare o Gestire. | "Senza effettuare l'accesso, chiunque si trovi a questa stazione può comandare o configurare aree su 6. Disattivare gli interruttori qui sotto per stringere le maglie." |
| Limitato | Una o due aree a Comandare o Gestire. | "Senza effettuare l'accesso, chiunque si trovi a questa stazione può cambiare aree su 6; il resto è in sola visualizzazione o non accessibile." |
| Sola visualizzazione | Nessuna area sopra Visualizzare. | "Senza effettuare l'accesso, chiunque si trovi a questa stazione può vedere ciò che la striscia qui sotto mostra, senza cambiare nulla." |
| Campo | Che cos'è | Valori / predefinito | Effetto |
|---|---|---|---|
| Nome del ruolo | Il nome che usano la colonna, l'elenco e il selettore dell'utente. | Fino a 60 caratteri; un ruolo nuovo comincia come Nuovo ruolo; un nome vuoto conserva il precedente. Bloccato su Non connesso e su Admin. | Conferma quando si lascia il campo; il registro riferisce "Ruolo rinominato in ''." |
| Descrizione | La riga secondaria del ruolo nell'elenco. | Fino a 200 caratteri, testo segnaposto "A che cosa serve questo ruolo". Nascosta su Non connesso; in sola lettura su Admin. | Conferma quando si lascia il campo; il registro riferisce "Descrizione di '' salvata." |
Sotto il campo del nome i ruoli fissi portano una nota: "Il ruolo Admin è fisso. Ha sempre accesso completo e può gestire gli utenti locali." e "Non connesso è il ruolo in vigore quando nessuno ha effettuato l'accesso. I suoi permessi sono modificabili; il ruolo stesso non può essere rinominato, eliminato né assegnato a un utente." Il suggerimento della descrizione legge "Mostrata sotto il nome del ruolo. Aggiornarla quando cambia ciò che il ruolo può fare."
Sotto i campi la scheda legge in tempo reale la portata del ruolo: il riassunto, le parole segue gli interruttori qui sotto e la striscia etichettata. Si riforma a ogni spostamento, prima che la scrittura torni indietro. Non modifica mai nulla: l'area Sistema mescola interruttori indipendenti, quindi un pallino non si può ricondurre a uno solo di essi.
Permessi
La scheda PERMESSI si apre con una di tre frasi introduttive:
- Admin: "Il ruolo Admin ha sempre accesso completo, quindi i suoi interruttori sono fissi. È il ruolo che può gestire gli utenti, e la stazione ne conserva uno."
- Non connesso: "Ogni interruttore vale appena lo si cambia, su ogni schermata dove nessuno ha effettuato l'accesso."
- Ogni altro ruolo: "Ogni interruttore vale appena lo si cambia, per questo ruolo e per ogni utente che lo ha."
Poi un gruppo per area, intestato dal simbolo dell'area, dal suo nome e da un contatore, " di ": Dashboard (3), Connector (3), Process (4), Storici (3), Logic (3), Convalida (1) e Sistema (5). Ogni riga è un'etichetta, una descrizione e un interruttore. Il catalogo completo, con ogni etichetta e ogni descrizione esattamente come si leggono, è nella pagina Permessi.
Un interruttore è bloccato, e non si può spostare, in quattro casi:
| Interruttore bloccato | Perché | Come si legge |
|---|---|---|
| Ogni interruttore su Admin | La maschera di Admin è fissa. | Acceso, in grigio, senza etichetta. |
| Gestire gli utenti locali su ogni altro ruolo | Esclusivo di Admin. | Spento, in grigio. |
| Visualizzare le dashboard | Il livello di base; non si può mai revocare. | Acceso, in grigio, con l'etichetta Obbligatorio. |
| Un prerequisito il cui dipendente è acceso | Accendere il dipendente lo ha acceso e lo tiene lì. | Acceso, in grigio, con l'etichetta Obbligatorio. |
Accendere un interruttore accende anche ciò che richiede (Comandare le dashboard accende Visualizzare le dashboard; Gestire Process accende Modificare ricette e valutazioni, Eseguire le procedure e Consultare i modelli). Spegnere un interruttore spegne anche tutto ciò che lo richiedeva (spegnendo Visualizzare Connector si portano via Tarare i tag e Configurare Connector). Le regole sono elencate nella pagina Permessi. Ogni spostamento scrive l'intero ruolo in una volta e il registro riferisce ": attivo per ''." oppure ": non attivo per ''."; una scrittura che la stazione rifiuta riporta gli interruttori a ciò che possiede davvero e riferisce "Non è stato possibile salvare il ruolo: ".
La stazione normalizza anche ciò che memorizza: un ruolo che non è Admin non conserva mai Gestire gli utenti locali, e ogni maschera memorizzata porta con sé i propri prerequisiti, così un ruolo è sempre coerente con se stesso.
In vigore per, oppure Assegnato a
L'ultima scheda è diversa fra il ruolo di chi arriva al banco e ogni altro:
- Su Non connesso, IN VIGORE PER legge "Ogni schermata dove nessuno ha effettuato l'accesso, sia quella di questa stazione sia quella di qualsiasi dispositivo che la guarda. A nessuno viene assegnato questo ruolo; è ciò che vale finché qualcuno non effettua l'accesso, e l'accesso lo sostituisce con il ruolo proprio di quell'utente." e "Poiché la stazione dipende dalla sua presenza, questo ruolo resta: i suoi permessi si possono impostare, il suo nome e la sua esistenza no."
- Su ogni altro ruolo, ASSEGNATO A elenca i nomi visualizzati degli utenti che lo hanno, con "Ogni interruttore cambiato qui cambia ciò che tutti loro possono fare." Quando non lo ha nessuno, legge "Nessun utente ha ancora questo ruolo. Si assegna nella pagina dell'utente, sotto Utenti."
Creare ed eliminare un ruolo
Nuovo ruolo nel piede della colonna crea un ruolo che parte dal livello di base: Visualizzare le dashboard acceso, tutto il resto spento, descrizione vuota. La portata si aggiunge deliberatamente; si noti che un ruolo vuoto non possiede Visualizzare gli eventi, che ogni ruolo di fabbrica ha. Elimina il ruolo sulla barra di dettaglio chiede "Eliminare il ruolo ''? L'operazione non è reversibile." ed è rifiutato, in grigio con il motivo, mentre il runtime è fermo, su entrambi i ruoli fissi (" è un ruolo fisso: la stazione dipende dalla sua presenza.") e finché un utente lo ha ancora ("Questo ruolo è assegnato ad alcuni utenti. Spostarli prima su un altro ruolo.").
Come un cambiamento raggiunge tutti
I ruoli vivono in un unico servizio che legge tutta la stazione. Un interruttore spostato raggiunge in una volta ogni utente che possiede il ruolo su ogni connessione: la finestra della stazione, ogni browser, ogni operatore connesso. Una schermata ricontrolla il ruolo a ogni pressione, quindi a un operatore il cui ruolo ha appena perso un permesso il comando viene rifiutato alla pressione successiva anche se la schermata era già disegnata. Un utente il cui ruolo viene eliminato sotto i suoi piedi cade al livello di base. Una dashboard la cui lista Visibile a nominava il ruolo eliminato tratta quella voce come inerte, così la dashboard non diventa mai irraggiungibile.
Ciò che il pannello non fa
- Non assegna utenti. Quello è il selettore Ruolo nella pagina di ogni utente sotto Utenti.
- Non cambia Admin: né i suoi interruttori, né il suo nome, né la sua esistenza.
- Non rinomina né elimina Non connesso, e non lo offre nel selettore Ruolo di nessun utente.
- Rifiuta ogni scrittura mentre il runtime è fermo: nome, descrizione, interruttori, creazione ed eliminazione rispondono tutti "Runtime fermo".
- Non può concedere Gestire gli utenti locali a nessun ruolo che non sia Admin, e non può revocare Visualizzare le dashboard a nessun ruolo.