Permissões

O catálogo completo de permissões exatamente como as chaves do papel se leem, as regras de implicação entre elas, e o que cada permissão governa pelo aplicativo, página por página.

Ver como Markdown

Uma permissão é uma chave no painel de um papel, na página Usuários (veja Papéis). São 22 delas, agrupadas por área, e toda tela do aplicativo decide o que desenhar e o que permitir testando as permissões da identidade autenticada naquela conexão. Esta página lista o catálogo exatamente como as chaves se leem, as regras que amarram as chaves umas às outras, e o que cada uma governa.

Duas recusas parecem diferentes em todo o aplicativo, e ajuda saber qual é qual: um comando que o papel nunca vai permitir não é desenhado de jeito nenhum (um Visualizador lê uma barra do tamanho do que um Visualizador pode fazer), enquanto um comando recusado pela situação (nada selecionado, uma execução segurando a estação, o runtime parado) fica desenhado, esmaecido, com a razão como dica dele. Onde uma permissão também é conferida no despacho de um comando, a recusa aparece no feed de ações com uma das mensagens citadas abaixo.

O catálogo

Cada área abaixo é um grupo do painel do papel, na ordem do painel, com o contador que ele mostra e com os rótulos e as descrições das chaves ao pé da letra.

Dashboard (3)

Chave Descrição
Ver dashboards Abrir e acompanhar as telas do operador.
Operar dashboards Usar botões, chaves e campos nos dashboards.
Editar dashboards Criar, mudar e excluir telas e componentes.

Connector (3)

Chave Descrição
Ver Connector Navegar pelos dispositivos e tags e ler valores ao vivo.
Calibrar tags Ajustar apenas a calibração de uma tag, sem configurar dispositivos.
Configurar Connector Criar, mudar e excluir dispositivos e tags.

Process (4)

Chave Descrição
Ver modelos Abrir modelos, unidades, visualização, preparação e modelos de documento sem executar nem mudar nada.
Executar procedimentos Executar procedimentos existentes e ver os resultados.
Editar receitas e avaliações Mudar receitas, avaliações e ações sem mexer na estrutura de modelo e unidade.
Gerenciar o Process Criar, mudar e excluir modelos de procedimento e a estrutura de unidades deles, os layouts de etiqueta e de relatório, e as filas de impressora da unidade.

Históricos (3)

Chave Descrição
Ver históricos Consultar as execuções gravadas. A página Eventos tem uma permissão própria.
Exportar/importar históricos Exportar execuções e relatórios (CSV, XLSX, PDF, GLAB) e importar execuções GLAB.
Gerenciar os históricos Excluir execuções gravadas e escrever, alterar ou remover os comentários e as anotações delas.

Logic (3)

Chave Descrição
Ver a lógica Navegar pelo espaço de endereços e ler pontos.
Configurar a lógica Criar e mudar variáveis, ações, gatilhos e alarmes.
Operar a lógica Escrever em variáveis, executar ações e reconhecer alarmes.

Validação (1)

Chave Descrição
Ver validação Abrir a página Validação, a visão de saúde da configuração com o que a estação precisa reparar.

Sistema (5)

Chave Descrição
Ver eventos Abrir a página Eventos: os históricos de alarmes, ocorrências e intertravamentos mais o console de diagnóstico do programa. Ligada por padrão; o Admin sempre a tem e pode desligá-la para outros papéis.
Alterar configurações Mudar os ajustes da estação.
Gerenciar agente (MCP) Configurar o acesso de agentes de IA à estação.
Gerenciar usuários locais Criar, editar e remover usuários, papéis e permissões. Só administrador.
Acesso remoto (LAN) Usar a estação de outro dispositivo da rede. Desligado por padrão para Não conectado, então habilitar a visualização remota não expõe nada até um papel conceder isto.

Regras de implicação

As regras abaixo são a definição única de como as chaves dependem umas das outras. O painel do papel as aplica ao vivo enquanto você vira as chaves, e a estação as aplica de novo quando guarda um papel, para que um papel guardado seja sempre coerente consigo mesmo e a conferência por trás de toda tela seja um simples teste de bit.

O que exige o quê

Chave Exige Ligá-la também liga Desligar a exigência também desliga
Operar dashboards Ver dashboards Ver dashboards
Editar dashboards Ver dashboards Ver dashboards
Calibrar tags Ver Connector Ver Connector
Configurar Connector Ver Connector Ver Connector
Executar procedimentos Ver modelos Ver modelos
Editar receitas e avaliações Executar procedimentos Executar procedimentos, Ver modelos
Gerenciar o Process Editar receitas e avaliações Editar receitas e avaliações, Executar procedimentos, Ver modelos
Exportar/importar históricos Ver históricos Ver históricos
Gerenciar os históricos Ver históricos Ver históricos
Configurar a lógica Ver a lógica Ver a lógica
Operar a lógica Ver a lógica Ver a lógica
Ver dashboards Operar dashboards, Editar dashboards
Ver Connector Calibrar tags, Configurar Connector
Ver modelos Executar procedimentos e, por meio dela, Editar receitas e avaliações e Gerenciar o Process
Ver históricos Exportar/importar históricos, Gerenciar os históricos
Ver a lógica Configurar a lógica, Operar a lógica

As quatro chaves do Process são uma corrente: Ver modelos, depois Executar procedimentos, depois Editar receitas e avaliações, depois Gerenciar o Process. Cada nível carrega os anteriores. Todo o resto do catálogo é independente: Ver eventos, Alterar configurações, Gerenciar agente (MCP), Ver validação e Acesso remoto (LAN) não exigem nada e não são exigidas por nada.

Os bits fixos

Regra O que ela significa
O piso: Ver dashboards Carregada por todo papel, sempre. A chave fica ligada e com a etiqueta Obrigatória em todo papel editável, e um papel guardado sempre a carrega. Um usuário cujo papel foi excluído ainda a carrega, e nada mais.
Só do Admin: Gerenciar usuários locais Só o papel Admin a carrega. A chave fica travada desligada em todo outro papel, e um papel salvo com ela é guardado sem ela.
O Admin carrega tudo A máscara do Admin é toda chave do catálogo, e ela não pode ser editada.
Obrigatória A etiqueta numa chave que está ligada e travada porque ela é o piso ou porque uma chave que a exige está ligada. As chaves do Admin não mostram etiqueta; elas são simplesmente fixas.

As máscaras padrão

Papel Chaves
Não conectado (de fábrica) Toda chave menos Gerenciar usuários locais e Acesso remoto (LAN).
Um papel novo Só Ver dashboards.
Visualizador Ver dashboards, Ver Connector, Ver modelos, Ver históricos, Ver a lógica, Ver validação, Ver eventos, Acesso remoto (LAN).
Operador Visualizador mais Operar dashboards, Operar a lógica, Executar procedimentos.
Mantenedor Operador mais Calibrar tags, Configurar Connector, Exportar/importar históricos, Gerenciar os históricos.
Desenvolvedor Mantenedor mais Editar dashboards, Configurar a lógica, Gerenciar o Process (e portanto Editar receitas e avaliações).

Nenhum papel de fábrica além do Admin carrega Alterar configurações, Gerenciar agente (MCP) ou Gerenciar usuários locais. O Não conectado de fábrica carrega as duas primeiras.

A faixa de alcance

Todo papel da página Usuários também é desenhado como seis pontos. Cada ponto mostra a chave mais profunda que o papel carrega naquela área, numa régua de quatro degraus: Sem acesso, Ver, Operar, Administrar. A faixa é uma silhueta, não o catálogo: a verdade exata são sempre as chaves.

Ponto Administrar (cheio) Operar (meio) Ver (baixo)
Dashboard Editar dashboards Operar dashboards Ver dashboards
Connector Configurar Connector Calibrar tags Ver Connector
Process Gerenciar o Process Editar receitas e avaliações, ou Executar procedimentos Ver modelos
Históricos Gerenciar os históricos Exportar/importar históricos Ver históricos ou Ver validação
Logic Configurar a lógica Operar a lógica Ver a lógica
Sistema Gerenciar usuários locais Alterar configurações ou Gerenciar agente (MCP) Acesso remoto (LAN)

Duas chaves não deixam marca na faixa: Ver eventos não acende nada, e Ver validação só conta para o degrau Ver do ponto Históricos. O resumo ao lado de uma faixa, "Pode mudar de 6 áreas", conta os pontos em Operar ou Administrar; "Somente visualização" significa ao menos um ponto em Ver e nenhum mais alto; "Sem acesso" significa todo ponto vazio.

O que cada permissão governa

O trilho desenha uma entrada só para uma identidade que carrega a permissão que a entrada nomeia (qualquer uma delas, onde várias estão listadas), e a página atrás recusa a rota pelo mesmo teste: um navegador que digita o endereço mesmo assim recebe a superfície de entrada no lugar da página. Dentro de uma página, os verbos e os campos abaixo são desenhados só para um papel que carrega a chave, e são reconferidos ao serem pressionados.

Dashboard

Chave Trilho e rotas Verbos, campos e superfícies
Ver dashboards View (sempre desenhada); a página View, a página Usuários e a página Conta abrem para toda identidade. Acompanhar qualquer tela. Quais telas um papel enxerga é estreitado ainda mais pela lista Visível para de cada tela (veja Configurações da tela): nenhum papel marcado significa todo mundo, e o Admin sempre vê toda tela. As telas materializadas de modelo seguem Ver modelos em vez desta.
Operar dashboards Todo componente de comando numa tela escrita pelo operador: botões, interruptores, entradas, seletores, setpoints, teclas de passo. Um toque negado fica no lugar com "É preciso a permissão de operar dashboards." Um componente cujo alvo é uma operação do Process (iniciar uma execução, preparar, um comentário, uma escolha de procedimento, um rearme de intertravamento) precisa também de Executar procedimentos; a recusa diz "É preciso a permissão Executar procedimentos."
Editar dashboards Na View: o lápis Editar, Novo dashboard, Copiar, Excluir, e os comandos de pasta (Nova pasta, Renomear, Remover, mover telas). No Process: Editar dashboard na tela de um modelo, que para um papel sem essa permissão não é desenhado, em vez de ficar cinza. Ela também torna a identidade uma que decide sobre atualizações, então o aviso de versão nova é endereçado a ela.

Connector

Chave Trilho e rotas Verbos, campos e superfícies
Ver Connector Connector; a página Connector. Percorrer drivers, linhas, pastas, dispositivos e tags, e ler valores ao vivo.
Calibrar tags Numa tag, os campos manuais do estágio Calibração e o assistente de dois pontos dele, e nada mais. Sem ela (e sem Configurar Connector) o estágio diz "A permissão Calibrar tags ou Configurar Connector é necessária para editar o estágio de Calibração."
Configurar Connector Todo verbo de configuração: Novo dispositivo, Adicionar tag, Copiar dispositivo, Habilitar, Desabilitar, Excluir, pastas e linhas seriais, Renomear, Atualizar e Descobrir, o pareamento Matter, o estágio Escala ("A permissão Configurar Connector é necessária para editar o estágio de Escala."), todo campo de dispositivo e de tag, e as referências de Substituir tudo. Reescrever uma referência que um intertravamento de unidade usa exige Gerenciar o Process por cima ("Substituir a origem de um intertravamento de unidade exige a permissão Gerenciar o Process."). A recusa geral diz "Mudar o Connector exige a permissão "Configurar Connector"."

Process

Chave Trilho e rotas Verbos, campos e superfícies
Ver modelos Process (qualquer uma das quatro chaves do Process, ou Ver históricos); a página Process e as janelas destacadas de gráfico de execução e de receita. As raízes Modelos e Modelos de documento, inteiras e somente leitura. As telas de modelo na View são visíveis com ela.
Executar procedimentos A mesma entrada. Numa unidade: Iniciar, Pausar, Retomar, Parar, Abortar, preparar o próximo procedimento e os metadados dele, comentários, rearmar um intertravamento; Iniciar tudo e Parar tudo; as mesmas operações alcançadas por um componente de dashboard (junto com Operar dashboards numa tela escrita pelo operador). Nos Históricos: emitir uma etiqueta para uma execução gravada e reenviar um relatório ou uma etiqueta, as duas junto com Ver históricos.
Editar receitas e avaliações A mesma entrada. Os verbos de preparação da barra de comandos: Conjunto de apelidos, Procedimento, Datalog, Receita, Avaliação, Ocorrência, Ação e Comando, e os equivalentes de Remover deles, mais os campos dos painéis de receita, de avaliação, de ocorrência, de conjunto de apelidos, de datalog, de procedimento e de ação ("Mudar ações exige a permissão "Editar receitas e avaliações"."). Sem Gerenciar o Process a árvore mostra os Modelos reduzidos aos grupos de preparação deles e esconde os Modelos de documento.
Gerenciar o Process A mesma entrada. Modelo, Pasta, Renomear pasta, Remover pasta, Copiar modelo, Excluir modelo, unidades, Canais, Metadados, Automação, Produtividade, Impressoras, intertravamentos, Dashboard e Painel em Visualização com Remover dashboard, Remover painel e Mostrar na View, e os modelos de Relatório e de Etiqueta com Excluir relatório e Excluir modelo de etiqueta. A recusa do ambiente diz "Gerenciar este espaço de trabalho exige a permissão "Gerenciar o Process"."

Históricos

Chave Trilho e rotas Verbos, campos e superfícies
Ver históricos Process (por si só, mesmo sem chave nenhuma do Process); a raiz Históricos na árvore do Process; o navegador de execuções gravadas e as janelas de gráfico de execução. Percorrer execuções gravadas, os documentos e as notas delas. Reenviar um relatório ou uma etiqueta exige também Executar procedimentos ("Reenviar um relatório precisa do acesso a Históricos e da permissão Executar procedimentos.").
Exportar/importar históricos Exportar CSV, XLSX e GLAB, Gerar PDF, abrir ou baixar um relatório gerado, importar execuções GLAB. Na página Eventos, toda Exportação e o pacote de suporte ("Tirar linhas ou um pacote de suporte da estação é uma exportação").
Gerenciar os históricos No navegador de execuções gravadas: Excluir na barra de comandos, os tiques que juntam execuções e a faixa de exclusão em lote acima da lista, e as caixas de notas e de marcadores de uma execução, com acrescentar, editar no lugar e excluir uma linha de qualquer das duas. Um papel que não a tem não recebe nada disso desenhado, então lê o registro sem nenhum verbo que o mude; as situações que recusam Excluir a um papel que a tem seguem as mesmas: nada selecionado, uma execução ainda gravando, outra exclusão em andamento, a estação somente para leitura.

Logic

Chave Trilho e rotas Verbos, campos e superfícies
Ver a lógica Logic; a página Logic. Percorrer o espaço de endereços e ler pontos. Um papel somente leitura vê a página inteira em modo de leitura.
Configurar a lógica Criar, copiar, renomear, habilitar, desabilitar, excluir e arquivar variáveis, ações, gatilhos, alarmes e pastas, todo campo de definição, e as importações da biblioteca de ativos (imagens, ícones, cores, símbolos). A recusa diz "Seu papel pode ver a Logic, mas não pode configurá-la (variáveis, ações, gatilhos, alarmes e recursos)."
Operar a lógica Definir valor numa variável, Executar numa ação, Reconhecer e Reconhecer tudo em alarmes, na página Logic e no cartão de alarmes atuais da página Eventos. A recusa diz "Seu papel pode ver a Logic, mas não pode operá-la (escrever valores, executar ações, reconhecer alarmes)."

Validação

Chave Trilho e rotas Verbos, campos e superfícies
Ver validação Validação; a página Validação. Os achados e o Revarrer.

Sistema

Chave Trilho e rotas Verbos, campos e superfícies
Ver eventos Eventos; a página Eventos. As quatro abas. Em Configurações, a contagem de Avisos do servidor OPC UA é um link para os Eventos só com ela; sem ela, é um número simples.
Alterar configurações Configurações; a página Configurações. Toda configuração daquela página (o acesso de clientes e de equipamentos exige, além disso, a janela da própria estação). No console de Eventos, Iniciar e Parar a captura ("Iniciar ou parar a captura detalhada exige a permissão Alterar configurações."). Como Editar dashboards, ela torna a identidade uma que decide sobre atualizações.
Gerenciar agente (MCP) Agente; a página Agente. A chave mestra, a porta e as áreas permitidas.
Gerenciar usuários locais Na página Usuários: os ramos Usuários e Papéis, o rodapé da coluna, Remover usuário e Excluir papel, e todo painel atrás deles. Na página Conta: Entrar e Sair da conta Ganter, e os campos Contato de suporte e manutenção e ID do integrador. O Admin vê todo dashboard, seja qual for a lista Visível para dele.
Acesso remoto (LAN) Ver qualquer coisa de um dispositivo na rede. Um navegador em outra máquina cuja identidade não a tem recebe a superfície de entrada, "Entre para ver esta estação pela rede.", no lugar de qualquer página. A janela da própria estação e um navegador na máquina da estação nunca passam por esse portão. Veja Entrar.

O que as permissões não governam

  • O runtime. A aquisição, a gravação, a varredura da lógica, os alarmes, o servidor OPC UA embutido e o endpoint MCP rodam diga o que disserem os papéis; só o limite do modo gratuito os para (veja Assinatura).
  • Entrar e sair. O chip de usuário e a raiz Conectado agora são abertos a toda identidade.
  • As operações da própria estação por trás das telas: um agente conectado por MCP tem as áreas permitidas dele na página Agente e não entra como um usuário local.
  • O formulário Sua opinião na página Conta, que é governado pela conta Ganter e não por um papel local.