권한
역할 스위치에 나오는 그대로의 권한 전체 목록, 권한 사이의 함께 켜지는 규칙, 그리고 각 권한이 애플리케이션의 페이지마다 무엇을 가리는지입니다.
권한은 사용자 페이지의 역할 패널에 있는 스위치 하나입니다(역할 참조). 스물두 개가 있고 영역별로 묶여 있으며, 애플리케이션의 모든 화면은 그 연결에 로그인한 신원의 권한을 확인해 무엇을 그리고 무엇을 허용할지 정합니다. 이 페이지는 스위치에 나오는 그대로의 목록, 스위치를 서로 묶는 규칙, 그리고 각각이 무엇을 가리는지를 담습니다.
애플리케이션 어디에서나 두 가지 거부가 다르게 보이고, 어느 쪽인지 아는 것이 도움이 됩니다. 역할이 결코 허락하지 않을 명령은 아예 그려지지 않고(Viewer는 Viewer가 할 수 있는 만큼의 명령 모음을 읽습니다), 상황이 물리는 명령은(고른 것이 없거나, 실행이 스테이션을 붙잡고 있거나, 런타임이 정지했을 때) 그려진 채 흐려지고 이유가 도구 설명이 됩니다. 명령을 내보낼 때에도 권한을 확인하는 자리에서는 거부가 아래에 인용한 문장 가운데 하나로 작업 기록 줄에 내려앉습니다.
목록
아래의 영역마다 역할 패널의 묶음 하나이며, 패널과 같은 순서로 그 계수기와 스위치의 이름과 설명을 그대로 담았습니다.
대시보드(3)
| 스위치 |
설명 |
| 대시보드 보기 |
운전용 화면을 열고 지켜봅니다. |
| 대시보드 조작 |
대시보드의 단추, 토글, 입력란을 사용합니다. |
| 대시보드 편집 |
화면과 구성 요소를 만들고 바꾸고 삭제합니다. |
Connector(3)
| 스위치 |
설명 |
| Connector 보기 |
장치와 태그를 둘러보고 실시간 값을 읽습니다. |
| 태그 교정 |
장치를 구성하지 않고 태그의 교정만 조정합니다. |
| Connector 구성 |
장치와 태그를 만들고 바꾸고 삭제합니다. |
Process(4)
| 스위치 |
설명 |
| 모델 열람 |
모델, 유닛, 시각화, 셋업, 템플릿을 실행하거나 바꾸지 않고 엽니다. |
| 절차 실행 |
이미 있는 절차를 실행하고 결과를 봅니다. |
| 레시피와 판정 편집 |
모델과 유닛의 구조는 건드리지 않고 레시피, 판정, 액션을 바꿉니다. |
| Process 관리 |
절차 모델과 그 유닛 구조, 라벨과 보고서 서식, 유닛의 프린터 대기열을 만들고 바꾸고 삭제합니다. |
이력(3)
| 스위치 |
설명 |
| 이력 보기 |
기록된 실행을 살펴봅니다. 이벤트 페이지는 별도의 권한을 가집니다. |
| 이력 내보내기와 가져오기 |
실행과 보고서를 CSV, XLSX, PDF, GLAB으로 내보내고 GLAB 실행 파일을 가져옵니다. |
| 이력 관리 |
기록된 실행을 삭제하고 그 코멘트와 주석을 쓰거나 고치거나 지웁니다. |
Logic(3)
| 스위치 |
설명 |
| Logic 보기 |
주소 공간을 둘러보고 포인트를 읽습니다. |
| Logic 구성 |
변수, 액션, 트리거, 경보를 만들고 바꿉니다. |
| Logic 조작 |
변수에 쓰고, 액션을 실행하고, 경보를 확인합니다. |
검증(1)
| 스위치 |
설명 |
| 검증 보기 |
스테이션이 고쳐야 할 것을 보여 주는 구성 건전성 화면인 검증 페이지를 엽니다. |
시스템(5)
| 스위치 |
설명 |
| 이벤트 보기 |
경보, 발생 기록, 인터록의 이력과 프로그램 수준의 진단 콘솔이 있는 이벤트 페이지를 엽니다. 기본값은 켜짐이며, Admin은 언제나 이 권한을 가지고 다른 역할에 대해서는 끌 수 있습니다. |
| 설정 변경 |
스테이션의 설정을 바꿉니다. |
| 에이전트 관리(MCP) |
스테이션에 대한 AI 에이전트 접근을 구성합니다. |
| 로컬 사용자 관리 |
사용자, 역할, 권한을 만들고 고치고 제거합니다. Admin 전용입니다. |
| 원격 접근(LAN) |
네트워크의 다른 장치에서 스테이션을 사용합니다. 로그인하지 않음 역할에서는 기본값이 꺼짐이므로, 원격 보기를 켜더라도 어떤 역할이 이 권한을 주기 전까지는 아무것도 드러나지 않습니다. |
함께 켜지는 규칙
아래 규칙이 스위치끼리 어떻게 서로에게 기대는지에 대한 유일한 정의입니다. 역할 패널은 넘기는 대로 실시간으로 적용하고, 스테이션은 역할을 저장할 때 다시 적용합니다. 그래서 저장된 역할은 언제나 스스로 앞뒤가 맞고, 모든 화면 뒤의 확인은 그냥 비트 하나를 보는 일이 됩니다.
무엇이 무엇을 요구하는지
| 스위치 |
요구하는 것 |
켜면 함께 켜지는 것 |
요구하는 것을 끄면 함께 꺼지는 것 |
| 대시보드 조작 |
대시보드 보기 |
대시보드 보기 |
|
| 대시보드 편집 |
대시보드 보기 |
대시보드 보기 |
|
| 태그 교정 |
Connector 보기 |
Connector 보기 |
|
| Connector 구성 |
Connector 보기 |
Connector 보기 |
|
| 절차 실행 |
모델 열람 |
모델 열람 |
|
| 레시피와 판정 편집 |
절차 실행 |
절차 실행, 모델 열람 |
|
| Process 관리 |
레시피와 판정 편집 |
레시피와 판정 편집, 절차 실행, 모델 열람 |
|
| 이력 내보내기와 가져오기 |
이력 보기 |
이력 보기 |
|
| 이력 관리 |
이력 보기 |
이력 보기 |
|
| Logic 구성 |
Logic 보기 |
Logic 보기 |
|
| Logic 조작 |
Logic 보기 |
Logic 보기 |
|
| 대시보드 보기 |
|
|
대시보드 조작, 대시보드 편집 |
| Connector 보기 |
|
|
태그 교정, Connector 구성 |
| 모델 열람 |
|
|
절차 실행, 그리고 그것을 거쳐 레시피와 판정 편집과 Process 관리 |
| 이력 보기 |
|
|
이력 내보내기와 가져오기, 이력 관리 |
| Logic 보기 |
|
|
Logic 구성, Logic 조작 |
Process의 네 스위치는 사슬입니다. 모델 열람, 그다음 절차 실행, 그다음 레시피와 판정 편집, 그다음 Process 관리입니다. 위 단계는 앞의 것들을 함께 가집니다. 목록의 그 밖의 모든 것은 서로 독립입니다. 이벤트 보기, 설정 변경, 에이전트 관리(MCP), 검증 보기, 원격 접근(LAN)은 아무것도 요구하지 않고 아무것에도 요구되지 않습니다.
고정된 비트
| 규칙 |
무슨 뜻인지 |
| 바닥: 대시보드 보기 |
모든 역할이 언제나 가집니다. 고칠 수 있는 모든 역할에서 이 스위치는 켜진 채 필수 꼬리표를 달고, 저장되는 역할은 언제나 이것을 담습니다. 역할이 지워진 사용자도 이것만은 그대로 가지고, 그 밖에는 아무것도 가지지 않습니다. |
| Admin만: 로컬 사용자 관리 |
Admin 역할만 가집니다. 그 밖의 모든 역할에서는 스위치가 꺼진 채 잠기고, 그것을 담아 저장한 역할도 그것 없이 저장됩니다. |
| Admin은 전부 가짐 |
Admin의 권한 묶음은 목록의 모든 스위치이며 고칠 수 없습니다. |
| 필수 |
바닥이거나 그것을 요구하는 스위치가 켜져 있어서 켜진 채 잠긴 스위치에 붙는 꼬리표입니다. Admin의 스위치에는 꼬리표가 없습니다. 그냥 고정입니다. |
기본 권한 묶음
| 역할 |
스위치 |
| 로그인하지 않음(실려 오는 상태) |
로컬 사용자 관리와 원격 접근(LAN)을 뺀 모든 스위치입니다. |
| 새 역할 |
대시보드 보기뿐입니다. |
| Viewer |
대시보드 보기, Connector 보기, 모델 열람, 이력 보기, Logic 보기, 검증 보기, 이벤트 보기, 원격 접근(LAN)입니다. |
| Operator |
Viewer에 더해 대시보드 조작, Logic 조작, 절차 실행입니다. |
| Maintainer |
Operator에 더해 태그 교정, Connector 구성, 이력 내보내기와 가져오기, 이력 관리입니다. |
| Developer |
Maintainer에 더해 대시보드 편집, Logic 구성, Process 관리(따라서 레시피와 판정 편집)입니다. |
Admin을 뺀 어느 공장 역할도 설정 변경, 에이전트 관리(MCP), 로컬 사용자 관리를 가지지 않습니다. 실려 오는 상태의 로그인하지 않음은 그 가운데 앞의 둘을 가집니다.
권한 범위 띠
사용자 페이지의 모든 역할은 눈 여섯 개로도 그려집니다. 눈마다 그 역할이 그 영역에서 가진 가장 깊은 스위치를 네 눈금 자 위에 보여 줍니다. 접근 없음, 보기, 조작, 관리입니다. 이 띠는 실루엣이지 목록이 아닙니다. 정확한 사실은 언제나 스위치입니다.
| 눈 |
관리(가득) |
조작(가운데) |
보기(낮음) |
| 대시보드 |
대시보드 편집 |
대시보드 조작 |
대시보드 보기 |
| Connector |
Connector 구성 |
태그 교정 |
Connector 보기 |
| Process |
Process 관리 |
레시피와 판정 편집, 또는 절차 실행 |
모델 열람 |
| 이력 |
이력 관리 |
이력 내보내기와 가져오기 |
이력 보기 또는 검증 보기 |
| Logic |
Logic 구성 |
Logic 조작 |
Logic 보기 |
| 시스템 |
로컬 사용자 관리 |
설정 변경 또는 에이전트 관리(MCP) |
원격 접근(LAN) |
두 스위치는 띠에 아무 자국도 남기지 않습니다. 이벤트 보기는 아무것도 켜지 않고, 검증 보기는 이력 눈의 보기 눈금에만 셈해집니다. 띠 옆의 요약 "6개 영역 중 개를 바꿀 수 있음"은 조작이나 관리에 있는 눈을 셉니다. "보기 전용"은 보기에 있는 눈이 적어도 하나 있고 그보다 높은 눈은 없다는 뜻이며, "접근 없음"은 모든 눈이 비어 있다는 뜻입니다.
각 권한이 무엇을 가리는지
탐색 막대는 그 항목이 부르는 권한을 가진 신원에게만 항목을 그리고(여럿이 나열된 곳에서는 그 가운데 하나만 있으면 됩니다), 그 뒤의 페이지는 같은 확인으로 경로를 물립니다. 그래도 주소를 적어 넣은 브라우저는 페이지 대신 로그인 면을 받습니다. 페이지 안에서 아래의 동사와 입력란은 그 스위치를 가진 역할에게만 그려지고, 누를 때 다시 확인합니다.
대시보드
| 스위치 |
탐색 막대와 경로 |
동사, 입력란, 면 |
| 대시보드 보기 |
View(언제나 그려집니다). View 페이지와 사용자 페이지와 계정 페이지는 모든 신원에게 열립니다. |
어떤 화면이든 지켜보는 일입니다. 역할이 어느 화면을 보는지는 화면마다의 볼 수 있는 역할 목록이 더 좁힙니다(화면 설정 참조). 아무 역할도 고르지 않으면 모두를 뜻하고, Admin은 언제나 모든 화면을 봅니다. 모델에서 풀려 나온 화면은 대신 모델 열람을 따릅니다. |
| 대시보드 조작 |
|
직접 만든 화면의 모든 명령 구성 요소입니다. 버튼, 토글, 입력란, 선택기, 설정값, 증감 키입니다. 막힌 누름은 "대시보드 조작 권한이 필요합니다."와 함께 자리를 지킵니다. 대상이 Process 조작인 구성 요소(실행 시작, 준비, 코멘트, 절차 고르기, 인터록 재설정)에는 절차 실행도 함께 필요하고, 거부는 "절차 실행 권한이 필요합니다."로 읽힙니다. |
| 대시보드 편집 |
|
View에서는 편집 연필, 새 대시보드, 복사, 지우기, 그리고 폴더 명령(새 폴더, 이름 바꾸기, 제거, 화면 옮기기)입니다. Process에서는 모델의 화면에 있는 대시보드 편집이며, 이 권한이 없는 역할에게는 흐려지는 대신 그려지지 않습니다. 이 권한은 그 신원을 업데이트를 결정하는 신원으로도 만들어, 새 릴리스 알림이 그 신원에게 향하게 합니다. |
Connector
| 스위치 |
탐색 막대와 경로 |
동사, 입력란, 면 |
| Connector 보기 |
Connector와 Connector 페이지입니다. |
드라이버, 회선, 폴더, 장치, 태그를 둘러보고 실시간 값을 읽는 일입니다. |
| 태그 교정 |
|
태그에서 교정 단계의 수동 입력란과 2점 보정 도우미뿐이고 그 밖에는 없습니다. 이 권한이 없으면(그리고 Connector 구성도 없으면) 그 단계는 "교정 단계를 편집하려면 '태그 교정' 또는 'Connector 구성' 권한이 필요합니다."로 읽힙니다. |
| Connector 구성 |
|
모든 구성 동사입니다. 새 장치, 태그 추가, 장치 복제, 사용, 사용 안 함, 삭제, 폴더와 시리얼 회선, 이름 바꾸기, 새로 고침과 장치 검색, Matter 페어링, 스케일링 단계("스케일링 단계를 편집하려면 'Connector 구성' 권한이 필요합니다."), 모든 장치와 태그의 입력란, 그리고 모두 바꾸기 참조입니다. 유닛 인터록이 쓰는 참조를 다시 쓰려면 Process 관리가 더 필요합니다("유닛 인터록의 신호원을 바꾸려면 'Process 관리' 권한이 필요합니다."). 일반적인 거부는 "Connector를 바꾸려면 'Connector 구성' 권한이 필요합니다."로 읽힙니다. |
Process
| 스위치 |
탐색 막대와 경로 |
동사, 입력란, 면 |
| 모델 열람 |
Process(네 Process 스위치 가운데 아무거나, 또는 이력 보기)와 Process 페이지, 그리고 떼어 낸 실행과 레시피 차트 창입니다. |
모델과 템플릿 뿌리를 통째로 읽기 전용으로 봅니다. View에 있는 모델의 화면도 이 권한으로 보입니다. |
| 절차 실행 |
같은 항목입니다. |
유닛에서 시작, 일시 정지, 재개, 정지, 중단, 다음 절차와 그 메타데이터 준비, 코멘트, 인터록 재설정, 그리고 모두 시작과 모두 정지입니다. 대시보드 구성 요소에서 닿는 같은 조작도 마찬가지입니다(직접 만든 화면에서는 대시보드 조작과 함께). 이력에서는 기록된 실행의 라벨을 내보내는 일과 보고서나 라벨을 다시 보내는 일이며, 둘 다 이력 보기와 함께 필요합니다. |
| 레시피와 판정 편집 |
같은 항목입니다. |
명령 모음의 셋업 동사입니다. 별칭 집합, 절차, 데이터로그, 레시피, 판정, 발생 기록, 액션, 명령과 그 제거 동사, 그리고 레시피와 판정과 발생 기록과 별칭 집합과 데이터로그와 절차와 액션 패널의 입력란입니다("액션을 바꾸려면 '레시피와 판정 편집' 권한이 필요합니다."). Process 관리가 없으면 트리는 모델을 셋업 묶음으로 줄여 보여 주고 템플릿은 감춥니다. |
| Process 관리 |
같은 항목입니다. |
모델, 폴더, 폴더 이름 바꾸기, 폴더 제거, 모델 복제, 모델 삭제, 유닛, 채널, 메타데이터, 자동화, 생산성, 프린터, 인터록, 시각화 아래의 대시보드와 패널과 그 대시보드 제거, 패널 제거, View에 표시, 그리고 보고서와 라벨 템플릿과 그 보고서 삭제, 라벨 템플릿 삭제입니다. 작업 공간의 거부는 "이 작업 공간을 관리하려면 'Process 관리' 권한이 필요합니다."로 읽힙니다. |
이력
| 스위치 |
탐색 막대와 경로 |
동사, 입력란, 면 |
| 이력 보기 |
Process(Process 스위치가 하나도 없어도 이것만으로 열립니다), Process 트리의 이력 뿌리, 기록된 실행 브라우저와 실행 차트 창입니다. |
기록된 실행과 그 문서와 메모를 둘러봅니다. 보고서나 라벨을 다시 보내려면 절차 실행도 함께 필요합니다("보고서를 다시 보내려면 이력 보기 권한과 절차 실행 권한이 모두 필요합니다."). |
| 이력 내보내기와 가져오기 |
|
CSV, XLSX, GLAB 내보내기, PDF 생성, 만들어진 보고서를 열거나 내려받는 일, GLAB 실행 가져오기입니다. 이벤트 페이지에서는 모든 내보내기와 지원 패키지입니다("줄이나 지원 패키지를 스테이션 밖으로 가져가는 일은 내보내기입니다"). |
| 이력 관리 |
|
기록된 실행 브라우저에서 명령 줄의 삭제, 실행을 모으는 체크와 목록 위의 일괄 삭제 띠, 그리고 실행의 코멘트 상자와 주석 상자에서 줄을 더하고 그 자리에서 고치고 지우는 일입니다. 이 권한이 없는 역할에게는 그 가운데 아무것도 그려지지 않아, 기록을 바꾸는 명령 없이 읽기만 합니다. 이 권한을 가진 역할에게 삭제를 물리는 상황은 그대로입니다. 아무것도 고르지 않았을 때, 실행이 아직 기록 중일 때, 다른 삭제가 도는 중일 때, 스테이션이 읽기 전용일 때입니다. |
Logic
| 스위치 |
탐색 막대와 경로 |
동사, 입력란, 면 |
| Logic 보기 |
Logic과 Logic 페이지입니다. |
주소 공간을 둘러보고 포인트를 읽습니다. 보기만 하는 역할은 페이지 전체를 읽기 전용으로 봅니다. |
| Logic 구성 |
|
변수, 액션, 트리거, 경보, 폴더를 만들고 복제하고 이름을 바꾸고 켜고 끄고 지우고 정리하는 일, 모든 정의 입력란, 그리고 자산 라이브러리 가져오기(이미지, 아이콘, 색, 심볼)입니다. 거부는 "현재 역할은 Logic을 볼 수는 있지만 구성할 수는 없습니다(변수, 액션, 트리거, 경보, 자산)."로 읽힙니다. |
| Logic 조작 |
|
변수의 값 쓰기, 액션의 실행, 경보의 확인과 모두 확인이며, Logic 페이지에서도 이벤트 페이지의 현재 경보 카드에서도 그렇습니다. 거부는 "현재 역할은 Logic을 볼 수는 있지만 조작할 수는 없습니다(값 쓰기, 액션 실행, 경보 확인)."로 읽힙니다. |
검증
| 스위치 |
탐색 막대와 경로 |
동사, 입력란, 면 |
| 검증 보기 |
검증과 검증 페이지입니다. |
찾은 항목과 다시 검사입니다. |
시스템
| 스위치 |
탐색 막대와 경로 |
동사, 입력란, 면 |
| 이벤트 보기 |
이벤트와 이벤트 페이지입니다. |
네 개의 탭입니다. 설정에서 OPC UA 서버의 경고 개수가 이벤트로 들어가는 링크가 되는 것도 이 권한이 있을 때뿐이고, 없으면 그냥 숫자입니다. |
| 설정 변경 |
설정과 설정 페이지입니다. |
그 페이지의 모든 설정입니다(클라이언트와 현장 장비 접근은 스테이션 자신의 창도 함께 필요합니다). 이벤트 콘솔에서는 상세 수집 시작과 정지입니다("상세 수집을 시작하거나 정지하려면 설정 변경 권한이 필요합니다."). 대시보드 편집과 마찬가지로 그 신원을 업데이트를 결정하는 신원으로 만듭니다. |
| 에이전트 관리(MCP) |
에이전트와 에이전트 페이지입니다. |
전체 스위치, 포트, 허용 범위입니다. |
| 로컬 사용자 관리 |
|
사용자 페이지에서 사용자와 역할 갈래, 열 바닥글, 사용자 제거와 역할 삭제, 그리고 그 뒤의 모든 패널입니다. 계정 페이지에서는 Ganter 계정의 로그인과 로그아웃, 그리고 지원과 유지보수 연락처와 시스템 통합업체 ID 입력란입니다. Admin은 볼 수 있는 역할 목록과 상관없이 모든 대시보드를 봅니다. |
| 원격 접근(LAN) |
네트워크의 장치에서 보는 일 자체입니다. |
이 권한이 없는 신원의 다른 장비 브라우저는 어떤 페이지 대신 "네트워크에서 이 스테이션을 보려면 로그인하십시오."라는 로그인 면을 받습니다. 스테이션 자신의 창과 스테이션 장비의 브라우저는 결코 이 권한에 가려지지 않습니다. 로그인을 보십시오. |
권한이 가리지 않는 것
- 런타임입니다. 수집, 기록, 로직 주기, 경보, 내장 OPC UA 서버, MCP 엔드포인트는 역할이 무엇을 말하든 돌아갑니다. 그것을 멈추는 것은 무료 모드의 제한뿐입니다(구독 참조).
- 로그인과 로그아웃입니다. 사용자 칩과 현재 로그인 뿌리는 모든 신원에게 열려 있습니다.
- 화면 뒤에 있는 스테이션 자신의 조작입니다. MCP로 붙은 에이전트는 에이전트 페이지에 자기 허용 범위를 가지며 로컬 사용자로 로그인하지 않습니다.
- 계정 페이지의 제보 서식입니다. 그것은 로컬 역할이 아니라 Ganter 계정이 가립니다.