Permissões
O catálogo completo de permissões exatamente como as chaves do papel se leem, as regras de implicação entre elas, e o que cada permissão governa pelo aplicativo, página por página.
Uma permissão é uma chave no painel de um papel, na página Usuários (veja
Papéis). São 22 delas, agrupadas por área, e toda tela do aplicativo decide o
que desenhar e o que permitir testando as permissões da identidade autenticada naquela conexão.
Esta página lista o catálogo exatamente como as chaves se leem, as regras que amarram as chaves
umas às outras, e o que cada uma governa.
Duas recusas parecem diferentes em todo o aplicativo, e ajuda saber qual é qual: um comando que
o papel nunca vai permitir não é desenhado de jeito nenhum (um Visualizador lê uma barra do
tamanho do que um Visualizador pode fazer), enquanto um comando recusado pela situação (nada
selecionado, uma execução segurando a estação, o runtime parado) fica desenhado, esmaecido, com
a razão como dica dele. Onde uma permissão também é conferida no despacho de um comando, a
recusa aparece no feed de ações com uma das mensagens citadas abaixo.
O catálogo
Cada área abaixo é um grupo do painel do papel, na ordem do painel, com o contador que ele
mostra e com os rótulos e as descrições das chaves ao pé da letra.
Dashboard (3)
| Chave |
Descrição |
| Ver dashboards |
Abrir e acompanhar as telas do operador. |
| Operar dashboards |
Usar botões, chaves e campos nos dashboards. |
| Editar dashboards |
Criar, mudar e excluir telas e componentes. |
Connector (3)
| Chave |
Descrição |
| Ver Connector |
Navegar pelos dispositivos e tags e ler valores ao vivo. |
| Calibrar tags |
Ajustar apenas a calibração de uma tag, sem configurar dispositivos. |
| Configurar Connector |
Criar, mudar e excluir dispositivos e tags. |
Process (4)
| Chave |
Descrição |
| Ver modelos |
Abrir modelos, unidades, visualização, preparação e modelos de documento sem executar nem mudar nada. |
| Executar procedimentos |
Executar procedimentos existentes e ver os resultados. |
| Editar receitas e avaliações |
Mudar receitas, avaliações e ações sem mexer na estrutura de modelo e unidade. |
| Gerenciar o Process |
Criar, mudar e excluir modelos de procedimento e a estrutura de unidades deles, os layouts de etiqueta e de relatório, e as filas de impressora da unidade. |
Históricos (3)
| Chave |
Descrição |
| Ver históricos |
Consultar as execuções gravadas. A página Eventos tem uma permissão própria. |
| Exportar/importar históricos |
Exportar execuções e relatórios (CSV, XLSX, PDF, GLAB) e importar execuções GLAB. |
| Gerenciar os históricos |
Excluir execuções gravadas e escrever, alterar ou remover os comentários e as anotações delas. |
Logic (3)
| Chave |
Descrição |
| Ver a lógica |
Navegar pelo espaço de endereços e ler pontos. |
| Configurar a lógica |
Criar e mudar variáveis, ações, gatilhos e alarmes. |
| Operar a lógica |
Escrever em variáveis, executar ações e reconhecer alarmes. |
Validação (1)
| Chave |
Descrição |
| Ver validação |
Abrir a página Validação, a visão de saúde da configuração com o que a estação precisa reparar. |
Sistema (5)
| Chave |
Descrição |
| Ver eventos |
Abrir a página Eventos: os históricos de alarmes, ocorrências e intertravamentos mais o console de diagnóstico do programa. Ligada por padrão; o Admin sempre a tem e pode desligá-la para outros papéis. |
| Alterar configurações |
Mudar os ajustes da estação. |
| Gerenciar agente (MCP) |
Configurar o acesso de agentes de IA à estação. |
| Gerenciar usuários locais |
Criar, editar e remover usuários, papéis e permissões. Só administrador. |
| Acesso remoto (LAN) |
Usar a estação de outro dispositivo da rede. Desligado por padrão para Não conectado, então habilitar a visualização remota não expõe nada até um papel conceder isto. |
Regras de implicação
As regras abaixo são a definição única de como as chaves dependem umas das outras. O painel do
papel as aplica ao vivo enquanto você vira as chaves, e a estação as aplica de novo quando
guarda um papel, para que um papel guardado seja sempre coerente consigo mesmo e a conferência
por trás de toda tela seja um simples teste de bit.
O que exige o quê
| Chave |
Exige |
Ligá-la também liga |
Desligar a exigência também desliga |
| Operar dashboards |
Ver dashboards |
Ver dashboards |
|
| Editar dashboards |
Ver dashboards |
Ver dashboards |
|
| Calibrar tags |
Ver Connector |
Ver Connector |
|
| Configurar Connector |
Ver Connector |
Ver Connector |
|
| Executar procedimentos |
Ver modelos |
Ver modelos |
|
| Editar receitas e avaliações |
Executar procedimentos |
Executar procedimentos, Ver modelos |
|
| Gerenciar o Process |
Editar receitas e avaliações |
Editar receitas e avaliações, Executar procedimentos, Ver modelos |
|
| Exportar/importar históricos |
Ver históricos |
Ver históricos |
|
| Gerenciar os históricos |
Ver históricos |
Ver históricos |
|
| Configurar a lógica |
Ver a lógica |
Ver a lógica |
|
| Operar a lógica |
Ver a lógica |
Ver a lógica |
|
| Ver dashboards |
|
|
Operar dashboards, Editar dashboards |
| Ver Connector |
|
|
Calibrar tags, Configurar Connector |
| Ver modelos |
|
|
Executar procedimentos e, por meio dela, Editar receitas e avaliações e Gerenciar o Process |
| Ver históricos |
|
|
Exportar/importar históricos, Gerenciar os históricos |
| Ver a lógica |
|
|
Configurar a lógica, Operar a lógica |
As quatro chaves do Process são uma corrente: Ver modelos, depois Executar procedimentos,
depois Editar receitas e avaliações, depois Gerenciar o Process. Cada nível carrega os
anteriores. Todo o resto do catálogo é independente: Ver eventos, Alterar configurações,
Gerenciar agente (MCP), Ver validação e Acesso remoto (LAN) não exigem nada e não são exigidas
por nada.
Os bits fixos
| Regra |
O que ela significa |
| O piso: Ver dashboards |
Carregada por todo papel, sempre. A chave fica ligada e com a etiqueta Obrigatória em todo papel editável, e um papel guardado sempre a carrega. Um usuário cujo papel foi excluído ainda a carrega, e nada mais. |
| Só do Admin: Gerenciar usuários locais |
Só o papel Admin a carrega. A chave fica travada desligada em todo outro papel, e um papel salvo com ela é guardado sem ela. |
| O Admin carrega tudo |
A máscara do Admin é toda chave do catálogo, e ela não pode ser editada. |
| Obrigatória |
A etiqueta numa chave que está ligada e travada porque ela é o piso ou porque uma chave que a exige está ligada. As chaves do Admin não mostram etiqueta; elas são simplesmente fixas. |
As máscaras padrão
| Papel |
Chaves |
| Não conectado (de fábrica) |
Toda chave menos Gerenciar usuários locais e Acesso remoto (LAN). |
| Um papel novo |
Só Ver dashboards. |
| Visualizador |
Ver dashboards, Ver Connector, Ver modelos, Ver históricos, Ver a lógica, Ver validação, Ver eventos, Acesso remoto (LAN). |
| Operador |
Visualizador mais Operar dashboards, Operar a lógica, Executar procedimentos. |
| Mantenedor |
Operador mais Calibrar tags, Configurar Connector, Exportar/importar históricos, Gerenciar os históricos. |
| Desenvolvedor |
Mantenedor mais Editar dashboards, Configurar a lógica, Gerenciar o Process (e portanto Editar receitas e avaliações). |
Nenhum papel de fábrica além do Admin carrega Alterar configurações, Gerenciar agente (MCP) ou
Gerenciar usuários locais. O Não conectado de fábrica carrega as duas primeiras.
A faixa de alcance
Todo papel da página Usuários também é desenhado como seis pontos. Cada ponto mostra a
chave mais profunda que o papel carrega naquela área, numa régua de quatro degraus: Sem acesso,
Ver, Operar, Administrar. A faixa é uma silhueta, não o catálogo: a verdade exata são sempre as
chaves.
| Ponto |
Administrar (cheio) |
Operar (meio) |
Ver (baixo) |
| Dashboard |
Editar dashboards |
Operar dashboards |
Ver dashboards |
| Connector |
Configurar Connector |
Calibrar tags |
Ver Connector |
| Process |
Gerenciar o Process |
Editar receitas e avaliações, ou Executar procedimentos |
Ver modelos |
| Históricos |
Gerenciar os históricos |
Exportar/importar históricos |
Ver históricos ou Ver validação |
| Logic |
Configurar a lógica |
Operar a lógica |
Ver a lógica |
| Sistema |
Gerenciar usuários locais |
Alterar configurações ou Gerenciar agente (MCP) |
Acesso remoto (LAN) |
Duas chaves não deixam marca na faixa: Ver eventos não acende nada, e Ver validação só conta
para o degrau Ver do ponto Históricos. O resumo ao lado de uma faixa, "Pode mudar de 6
áreas", conta os pontos em Operar ou Administrar; "Somente visualização" significa ao menos um
ponto em Ver e nenhum mais alto; "Sem acesso" significa todo ponto vazio.
O que cada permissão governa
O trilho desenha uma entrada só para uma identidade que carrega a permissão que a entrada nomeia
(qualquer uma delas, onde várias estão listadas), e a página atrás recusa a rota pelo mesmo
teste: um navegador que digita o endereço mesmo assim recebe a superfície de entrada no lugar da
página. Dentro de uma página, os verbos e os campos abaixo são desenhados só para um papel que
carrega a chave, e são reconferidos ao serem pressionados.
Dashboard
| Chave |
Trilho e rotas |
Verbos, campos e superfícies |
| Ver dashboards |
View (sempre desenhada); a página View, a página Usuários e a página Conta abrem para toda identidade. |
Acompanhar qualquer tela. Quais telas um papel enxerga é estreitado ainda mais pela lista Visível para de cada tela (veja Configurações da tela): nenhum papel marcado significa todo mundo, e o Admin sempre vê toda tela. As telas materializadas de modelo seguem Ver modelos em vez desta. |
| Operar dashboards |
|
Todo componente de comando numa tela escrita pelo operador: botões, interruptores, entradas, seletores, setpoints, teclas de passo. Um toque negado fica no lugar com "É preciso a permissão de operar dashboards." Um componente cujo alvo é uma operação do Process (iniciar uma execução, preparar, um comentário, uma escolha de procedimento, um rearme de intertravamento) precisa também de Executar procedimentos; a recusa diz "É preciso a permissão Executar procedimentos." |
| Editar dashboards |
|
Na View: o lápis Editar, Novo dashboard, Copiar, Excluir, e os comandos de pasta (Nova pasta, Renomear, Remover, mover telas). No Process: Editar dashboard na tela de um modelo, que para um papel sem essa permissão não é desenhado, em vez de ficar cinza. Ela também torna a identidade uma que decide sobre atualizações, então o aviso de versão nova é endereçado a ela. |
Connector
| Chave |
Trilho e rotas |
Verbos, campos e superfícies |
| Ver Connector |
Connector; a página Connector. |
Percorrer drivers, linhas, pastas, dispositivos e tags, e ler valores ao vivo. |
| Calibrar tags |
|
Numa tag, os campos manuais do estágio Calibração e o assistente de dois pontos dele, e nada mais. Sem ela (e sem Configurar Connector) o estágio diz "A permissão Calibrar tags ou Configurar Connector é necessária para editar o estágio de Calibração." |
| Configurar Connector |
|
Todo verbo de configuração: Novo dispositivo, Adicionar tag, Copiar dispositivo, Habilitar, Desabilitar, Excluir, pastas e linhas seriais, Renomear, Atualizar e Descobrir, o pareamento Matter, o estágio Escala ("A permissão Configurar Connector é necessária para editar o estágio de Escala."), todo campo de dispositivo e de tag, e as referências de Substituir tudo. Reescrever uma referência que um intertravamento de unidade usa exige Gerenciar o Process por cima ("Substituir a origem de um intertravamento de unidade exige a permissão Gerenciar o Process."). A recusa geral diz "Mudar o Connector exige a permissão "Configurar Connector"." |
Process
| Chave |
Trilho e rotas |
Verbos, campos e superfícies |
| Ver modelos |
Process (qualquer uma das quatro chaves do Process, ou Ver históricos); a página Process e as janelas destacadas de gráfico de execução e de receita. |
As raízes Modelos e Modelos de documento, inteiras e somente leitura. As telas de modelo na View são visíveis com ela. |
| Executar procedimentos |
A mesma entrada. |
Numa unidade: Iniciar, Pausar, Retomar, Parar, Abortar, preparar o próximo procedimento e os metadados dele, comentários, rearmar um intertravamento; Iniciar tudo e Parar tudo; as mesmas operações alcançadas por um componente de dashboard (junto com Operar dashboards numa tela escrita pelo operador). Nos Históricos: emitir uma etiqueta para uma execução gravada e reenviar um relatório ou uma etiqueta, as duas junto com Ver históricos. |
| Editar receitas e avaliações |
A mesma entrada. |
Os verbos de preparação da barra de comandos: Conjunto de apelidos, Procedimento, Datalog, Receita, Avaliação, Ocorrência, Ação e Comando, e os equivalentes de Remover deles, mais os campos dos painéis de receita, de avaliação, de ocorrência, de conjunto de apelidos, de datalog, de procedimento e de ação ("Mudar ações exige a permissão "Editar receitas e avaliações"."). Sem Gerenciar o Process a árvore mostra os Modelos reduzidos aos grupos de preparação deles e esconde os Modelos de documento. |
| Gerenciar o Process |
A mesma entrada. |
Modelo, Pasta, Renomear pasta, Remover pasta, Copiar modelo, Excluir modelo, unidades, Canais, Metadados, Automação, Produtividade, Impressoras, intertravamentos, Dashboard e Painel em Visualização com Remover dashboard, Remover painel e Mostrar na View, e os modelos de Relatório e de Etiqueta com Excluir relatório e Excluir modelo de etiqueta. A recusa do ambiente diz "Gerenciar este espaço de trabalho exige a permissão "Gerenciar o Process"." |
Históricos
| Chave |
Trilho e rotas |
Verbos, campos e superfícies |
| Ver históricos |
Process (por si só, mesmo sem chave nenhuma do Process); a raiz Históricos na árvore do Process; o navegador de execuções gravadas e as janelas de gráfico de execução. |
Percorrer execuções gravadas, os documentos e as notas delas. Reenviar um relatório ou uma etiqueta exige também Executar procedimentos ("Reenviar um relatório precisa do acesso a Históricos e da permissão Executar procedimentos."). |
| Exportar/importar históricos |
|
Exportar CSV, XLSX e GLAB, Gerar PDF, abrir ou baixar um relatório gerado, importar execuções GLAB. Na página Eventos, toda Exportação e o pacote de suporte ("Tirar linhas ou um pacote de suporte da estação é uma exportação"). |
| Gerenciar os históricos |
|
No navegador de execuções gravadas: Excluir na barra de comandos, os tiques que juntam execuções e a faixa de exclusão em lote acima da lista, e as caixas de notas e de marcadores de uma execução, com acrescentar, editar no lugar e excluir uma linha de qualquer das duas. Um papel que não a tem não recebe nada disso desenhado, então lê o registro sem nenhum verbo que o mude; as situações que recusam Excluir a um papel que a tem seguem as mesmas: nada selecionado, uma execução ainda gravando, outra exclusão em andamento, a estação somente para leitura. |
Logic
| Chave |
Trilho e rotas |
Verbos, campos e superfícies |
| Ver a lógica |
Logic; a página Logic. |
Percorrer o espaço de endereços e ler pontos. Um papel somente leitura vê a página inteira em modo de leitura. |
| Configurar a lógica |
|
Criar, copiar, renomear, habilitar, desabilitar, excluir e arquivar variáveis, ações, gatilhos, alarmes e pastas, todo campo de definição, e as importações da biblioteca de ativos (imagens, ícones, cores, símbolos). A recusa diz "Seu papel pode ver a Logic, mas não pode configurá-la (variáveis, ações, gatilhos, alarmes e recursos)." |
| Operar a lógica |
|
Definir valor numa variável, Executar numa ação, Reconhecer e Reconhecer tudo em alarmes, na página Logic e no cartão de alarmes atuais da página Eventos. A recusa diz "Seu papel pode ver a Logic, mas não pode operá-la (escrever valores, executar ações, reconhecer alarmes)." |
Validação
| Chave |
Trilho e rotas |
Verbos, campos e superfícies |
| Ver validação |
Validação; a página Validação. |
Os achados e o Revarrer. |
Sistema
| Chave |
Trilho e rotas |
Verbos, campos e superfícies |
| Ver eventos |
Eventos; a página Eventos. |
As quatro abas. Em Configurações, a contagem de Avisos do servidor OPC UA é um link para os Eventos só com ela; sem ela, é um número simples. |
| Alterar configurações |
Configurações; a página Configurações. |
Toda configuração daquela página (o acesso de clientes e de equipamentos exige, além disso, a janela da própria estação). No console de Eventos, Iniciar e Parar a captura ("Iniciar ou parar a captura detalhada exige a permissão Alterar configurações."). Como Editar dashboards, ela torna a identidade uma que decide sobre atualizações. |
| Gerenciar agente (MCP) |
Agente; a página Agente. |
A chave mestra, a porta e as áreas permitidas. |
| Gerenciar usuários locais |
|
Na página Usuários: os ramos Usuários e Papéis, o rodapé da coluna, Remover usuário e Excluir papel, e todo painel atrás deles. Na página Conta: Entrar e Sair da conta Ganter, e os campos Contato de suporte e manutenção e ID do integrador. O Admin vê todo dashboard, seja qual for a lista Visível para dele. |
| Acesso remoto (LAN) |
Ver qualquer coisa de um dispositivo na rede. |
Um navegador em outra máquina cuja identidade não a tem recebe a superfície de entrada, "Entre para ver esta estação pela rede.", no lugar de qualquer página. A janela da própria estação e um navegador na máquina da estação nunca passam por esse portão. Veja Entrar. |
O que as permissões não governam
- O runtime. A aquisição, a gravação, a varredura da lógica, os alarmes, o servidor OPC UA
embutido e o endpoint MCP rodam diga o que disserem os papéis; só o limite do modo gratuito os
para (veja Assinatura).
- Entrar e sair. O chip de usuário e a raiz Conectado agora são abertos a toda identidade.
- As operações da própria estação por trás das telas: um agente conectado por MCP tem as áreas
permitidas dele na página Agente e não entra como um usuário local.
- O formulário Sua opinião na página Conta, que é governado pela conta Ganter e não por um papel
local.