权限
完整的权限目录,逐字照着角色开关来写,它们之间的连带规则,以及每一项权限在应用各页面上把住什么。
一项权限就是用户页面上某个角色面板里的一个开关(见角色)。一共有 22 项,按区域分组,而应用里的每一幅界面,都靠检查该连接上登录身份的权限,来决定画什么、允许什么。本页逐字照着开关列出这份目录,列出把各开关绑在一起的那些规则,以及每一项各自把住什么。
在应用的各处,有两种拒绝看起来不一样,分清楚哪个是哪个很有用:角色永远不会允许的命令根本不画出来(一个 Viewer 读到的命令栏,只有 Viewer 做得到的那么大),而被情形拒绝的命令(什么也没选中、一次运行占着工作站、运行时已停止)仍旧画出来、变灰,理由写在它的提示里。凡是在派发命令时还会再查一次权限的地方,那次拒绝会带着下面引用的其中一句话落进操作记录条。
目录
下面每一个区域就是角色面板里的一组,按面板的顺序排列,带着它显示的那个计数,开关的名称和说明逐字照写。
仪表画面(3)
| 开关 |
说明 |
| 查看仪表画面 |
打开并观看操作员画面。 |
| 操作仪表画面 |
使用仪表画面上的按钮、开关和输入框。 |
| 编辑仪表画面 |
创建、修改和删除画面与组件。 |
Connector(3)
| 开关 |
说明 |
| 查看 Connector |
浏览设备和点位,读取实时数值。 |
| 校准点位 |
只调整点位的校准,不配置设备。 |
| 配置 Connector |
创建、修改和删除设备与点位。 |
Process(4)
| 开关 |
说明 |
| 查看模型 |
打开模型、单元、可视化、设定和模板,但不运行也不修改它们。 |
| 运行流程 |
运行已有的流程并查看结果。 |
| 编辑配方与判定 |
修改配方、判定和动作,不触碰模型和单元的结构。 |
| 管理 Process |
创建、修改和删除流程模型及其单元结构、标签和报告版式,以及单元的打印队列。 |
历史(3)
| 开关 |
说明 |
| 查看历史 |
查阅已记录的运行。事件页面有它自己的权限。 |
| 导出/导入历史 |
导出运行和报告(CSV、XLSX、PDF、GLAB),以及导入 GLAB 运行。 |
| 管理历史 |
删除已记录的运行,并撰写、修改或删除它们的备注和标注。 |
Logic(3)
| 开关 |
说明 |
| 查看 Logic |
浏览地址空间并读取点位。 |
| 配置 Logic |
创建和修改变量、动作、触发器和报警。 |
| 操作 Logic |
写入变量、运行动作、确认报警。 |
验证(1)
| 开关 |
说明 |
| 查看验证 |
打开验证页面,也就是本工作站需要修复什么的配置健康视图。 |
系统(5)
| 开关 |
说明 |
| 查看事件 |
打开事件页面:报警、事件条目和联锁历史,以及程序级的诊断控制台。默认开启;管理员始终拥有它,并且可以为其他角色关掉它。 |
| 更改设置 |
更改本工作站的设置。 |
| 管理代理(MCP) |
配置 AI 代理对本工作站的访问。 |
| 管理本地用户 |
创建、编辑和移除用户、角色与权限。仅管理员。 |
| 远程访问(局域网) |
从网络上的另一台设备使用本工作站。“未登录”角色默认关闭,因此在某个角色开启它之前,打开远程查看不会暴露任何东西。 |
连带规则
下面这些规则,是各开关之间如何相互依赖的唯一定义。你拨动开关时角色面板实时套用它们,工作站在保存一个角色时又套用一次,于是保存下来的角色总是自洽的,而每一幅界面背后的检查也就只是一次朴素的位测试。
什么需要什么
| 开关 |
需要 |
打开它也会一并打开 |
把它所需要的那一项关掉,也会一并关掉 |
| 操作仪表画面 |
查看仪表画面 |
查看仪表画面 |
|
| 编辑仪表画面 |
查看仪表画面 |
查看仪表画面 |
|
| 校准点位 |
查看 Connector |
查看 Connector |
|
| 配置 Connector |
查看 Connector |
查看 Connector |
|
| 运行流程 |
查看模型 |
查看模型 |
|
| 编辑配方与判定 |
运行流程 |
运行流程、查看模型 |
|
| 管理 Process |
编辑配方与判定 |
编辑配方与判定、运行流程、查看模型 |
|
| 导出/导入历史 |
查看历史 |
查看历史 |
|
| 管理历史 |
查看历史 |
查看历史 |
|
| 配置 Logic |
查看 Logic |
查看 Logic |
|
| 操作 Logic |
查看 Logic |
查看 Logic |
|
| 查看仪表画面 |
|
|
操作仪表画面、编辑仪表画面 |
| 查看 Connector |
|
|
校准点位、配置 Connector |
| 查看模型 |
|
|
运行流程,并通过它连带编辑配方与判定和管理 Process |
| 查看历史 |
|
|
导出/导入历史、管理历史 |
| 查看 Logic |
|
|
配置 Logic、操作 Logic |
Process 那四个开关是一条链:查看模型,然后运行流程,然后编辑配方与判定,然后管理 Process。每一级都持有它前面的那些。目录里其余的都是彼此独立的:查看事件、更改设置、管理代理(MCP)、查看验证和远程访问(局域网),既不需要什么,也不被什么需要。
固定的那几位
| 规则 |
它表示什么 |
| 下限:查看仪表画面 |
每个角色都持有,一直如此。在每一个可编辑的角色上,这个开关都是打开的并标着必需,保存下来的角色也总是带着它。角色已经被删掉的用户仍旧持有它,而且只有它。 |
| 仅限 Admin:管理本地用户 |
只有 Admin 角色持有它。在其他每一个角色上,这个开关都被锁在关闭状态,带着它保存的角色,存下来时不会带它。 |
| Admin 拥有一切 |
Admin 的那份掩码就是目录里的每一个开关,而且它不能编辑。 |
| 必需 |
一个开关打开着又被锁住时所带的那个标记,原因是它是下限,或者因为某个需要它的开关正打开着。Admin 的开关不带任何标记;它们就是固定的。 |
默认的那几份掩码
| 角色 |
开关 |
| 未登录(出厂时) |
除了管理本地用户和远程访问(局域网)之外的每一个开关。 |
| 一个新角色 |
只有查看仪表画面。 |
| Viewer |
查看仪表画面、查看 Connector、查看模型、查看历史、查看 Logic、查看验证、查看事件、远程访问(局域网)。 |
| Operator |
Viewer 再加上操作仪表画面、操作 Logic、运行流程。 |
| Maintainer |
Operator 再加上校准点位、配置 Connector、导出/导入历史、管理历史。 |
| Developer |
Maintainer 再加上编辑仪表画面、配置 Logic、管理 Process(因而也包括编辑配方与判定)。 |
除了 Admin,没有哪个出厂角色持有更改设置、管理代理(MCP)或者管理本地用户。出厂时的未登录持有前两项。
权限范围条
用户页面上的每一个角色,还被画成六个刻点。每个刻点显示这个角色在那个功能区里所持有的最深的那个开关,落在一把四级的尺子上:无权限、查看、操作、管理。这条范围条是一幅剪影,不是那份目录:确切的事实永远是那些开关。
| 刻点 |
管理(满) |
操作(中) |
查看(低) |
| 仪表画面 |
编辑仪表画面 |
操作仪表画面 |
查看仪表画面 |
| Connector |
配置 Connector |
校准点位 |
查看 Connector |
| Process |
管理 Process |
编辑配方与判定,或者运行流程 |
查看模型 |
| 历史 |
管理历史 |
导出/导入历史 |
查看历史或者查看验证 |
| Logic |
配置 Logic |
操作 Logic |
查看 Logic |
| 系统 |
管理本地用户 |
更改设置或者管理代理(MCP) |
远程访问(局域网) |
有两个开关在这条范围条上不留痕迹:查看事件什么也不点亮,而查看验证只算进历史那一个刻点的查看那一级。范围条旁边那句摘要“可以改动 6 个功能区中的 个”,数的是处在操作或者管理那一级的刻点;“仅查看”表示至少有一个刻点在查看级、而没有更高的;“无权限”表示每一个刻点都空着。
每一项权限各自把住什么
导航栏只为持有该条目所指名权限的身份画出这一条(列了好几项时,持有其中任何一项即可),而它背后的页面按同一次检查拒绝这条路由:硬要键入地址的浏览器,拿到的是登录界面而不是那一页。在一页内部,下面这些动词和字段只为持有该开关的角色画出来,按下时再查一次。
仪表画面
| 开关 |
导航栏与路由 |
动词、字段和界面 |
| 查看仪表画面 |
View(始终画出来);View 页面、用户页面和账户页面对每一个身份都打开。 |
观看任何一幅画面。一个角色看得到哪些画面,还要被每幅画面的可见角色清单进一步收窄(见画面设置):一个角色也不勾选表示所有人,而 Admin 始终看得到每一幅画面。已经落到单元上的模型画面,跟的是查看模型。 |
| 操作仪表画面 |
|
操作员自己写的画面上的每一个命令类组件:按钮、开关、输入框、选择器、设定值、步进按键。被拒绝的按下留在原地,写着“需要‘操作仪表画面’权限。”目标是一次 Process 操作的组件(启动一次运行、预选、一条备注、挑一个流程、复位一个联锁)还需要运行流程,那句拒绝写的是“需要‘运行流程’权限。” |
| 编辑仪表画面 |
|
在 View 上:编辑那支笔、新建仪表画面、复制、删除,以及文件夹那些命令(新建文件夹、重命名、移除、移动画面)。在 Process 上:一个模型的画面上的编辑仪表画面,没有这项权限的角色根本看不到它,而不是看到它变灰。它同时也让这个身份成为对更新拿主意的那一个,于是新版本通知是说给它听的。 |
Connector
| 开关 |
导航栏与路由 |
动词、字段和界面 |
| 查看 Connector |
Connector;Connector 页面。 |
浏览驱动、线路、文件夹、设备和点位,读取实时值。 |
| 校准点位 |
|
在一个点位上,只有校准环节的手工字段和它那个两点法助手,别的都不给。没有它(也没有配置 Connector)时,这个环节写着“编辑校准环节需要‘校准点位’或‘配置 Connector’权限。” |
| 配置 Connector |
|
每一个配置动词:新建设备、添加点位、复制设备、启用、禁用、删除、文件夹和串行线路、重命名、刷新和发现、Matter 配对、量程换算环节(“编辑量程换算环节需要‘配置 Connector’权限。”)、每一个设备和点位字段,以及全部替换引用。改写一个被某个单元联锁用着的引用,还需要另外持有管理 Process(“替换单元的联锁信号源需要‘管理 Process’权限。”)。一般性的那句拒绝写的是“更改 Connector 需要‘配置 Connector’权限。” |
Process
| 开关 |
导航栏与路由 |
动词、字段和界面 |
| 查看模型 |
Process(Process 那四个开关中的任何一个,或者查看历史);Process 页面,以及分离出去的运行记录和配方图表窗口。 |
模型和模板这两个根节点,完整但只读。有了它,View 上的模型画面也看得到。 |
| 运行流程 |
同一条导航条目。 |
在一个单元上:启动、暂停、继续、停止、中止,为下一次预选流程和它的元数据,写备注,复位一个联锁;全部启动和全部停止;从一个仪表画面组件到达的同样这些操作(在操作员自己写的画面上还要加上操作仪表画面)。在历史里:为一次已记录的运行发出标签,以及重发一份报告或者标签,两者都还要加上查看历史。 |
| 编辑配方与判定 |
同一条导航条目。 |
命令栏上那些设定动词:别名集、流程、数据记录、配方、判定、事件条目、动作和命令,以及它们各自的删除,再加上配方、判定、事件条目、别名集、数据记录、流程和动作各面板里的字段(“更改动作需要‘编辑配方与判定’权限。”)。没有管理 Process 时,树里的模型只剩下它们的设定分组,模板则被藏起来。 |
| 管理 Process |
同一条导航条目。 |
模型、文件夹、重命名文件夹、移除文件夹、复制模型、删除模型、单元、通道、元数据、自动化、产量、打印机、联锁,可视化底下的仪表画面和操作面板连同移除仪表画面、移除操作面板和在 View 上显示,以及报告和标签模板连同删除报告和删除标签模板。工作区的那句拒绝写的是“管理这个工作区需要‘管理 Process’权限。” |
历史
| 开关 |
导航栏与路由 |
动词、字段和界面 |
| 查看历史 |
Process(单凭它就行,哪怕一个 Process 开关也没有);Process 树里的历史根节点;已记录运行的浏览界面和运行记录图表窗口。 |
浏览已记录的运行、它们的文档和附注。重发一份报告或者标签还需要运行流程(“重新发送报告同时需要‘查看历史’和‘运行流程’权限。”)。 |
| 导出/导入历史 |
|
导出 CSV、XLSX 和 GLAB,生成 PDF,打开或者下载已生成的报告,导入 GLAB 运行记录。在事件页面上,每一个导出和那个技术支持包(“把行或者一个技术支持包带出工作站,就是一次导出”)。 |
| 管理历史 |
|
在已记录运行的浏览界面里:命令条上的删除、把运行聚拢起来的勾选和列表上方那条批量删除的横条,以及一次运行的备注框和标注框,两者都能添加一行、就地修改一行、删除一行。没有这项权限的角色,一样也画不出来,只能读这份记录,手里没有任何改动它的动作;对握有这项权限的角色,拒绝删除的那些情形照旧:什么也没选中、运行还在记录中、另一次删除正在进行、工作站处于只读状态。 |
Logic
| 开关 |
导航栏与路由 |
动词、字段和界面 |
| 查看 Logic |
Logic;Logic 页面。 |
浏览地址空间并读取点位。只能查看的角色看到的是整页只读。 |
| 配置 Logic |
|
创建、复制、重命名、启用、禁用、删除和归档变量、动作、触发器、报警与文件夹,每一个定义字段,以及资源库的各种导入(图片、图标、颜色、图元)。那句拒绝写的是“你的角色可以查看 Logic,但不能配置它(变量、动作、触发器、报警和资源)。” |
| 操作 Logic |
|
在一个变量上设定数值、在一个动作上执行、在报警上确认和全部确认,在 Logic 页面上和在事件页面的当前报警卡片上都是。那句拒绝写的是“你的角色可以查看 Logic,但不能操作它(写入数值、运行动作、确认报警)。” |
验证
| 开关 |
导航栏与路由 |
动词、字段和界面 |
| 查看验证 |
验证;验证页面。 |
那些发现,以及重新扫描。 |
系统
| 开关 |
导航栏与路由 |
动词、字段和界面 |
| 查看事件 |
事件;事件页面。 |
那四个标签页。在设置里,OPC UA 服务器的警告计数只有持有它时才是通向事件的链接,否则就是一个普通数字。 |
| 更改设置 |
设置;设置页面。 |
那一页上的每一项设置(客户端访问和设备访问另外还需要在工作站自己的窗口上)。在事件控制台上,启动和停止捕获(“启动或停止详细捕获需要‘更改设置’权限。”)。和编辑仪表画面一样,它让这个身份成为对更新拿主意的那一个。 |
| 管理代理(MCP) |
代理;代理页面。 |
那个总开关、端口和允许的范围。 |
| 管理本地用户 |
|
在用户页面上:用户和角色两个分支、栏的底部、删除用户和删除角色,以及它们背后的每一块面板。在账户页面上:登录和退出 Ganter 账户,以及技术支持与维护联系人和集成商 ID 那两个字段。不管一幅画面的可见角色清单怎么写,Admin 都看得到它。 |
| 远程访问(局域网) |
从网络上的一台设备上到底看不看得到。 |
另一台机器上的浏览器,如果它的身份没有这一项,拿到的是登录界面,写着“登录后即可从网络上查看这个工作站。”,而不是任何一页。工作站自己的窗口,以及工作站本机上的浏览器,从来不受它把关。见登录。 |
权限不把住什么
- 运行时。不管角色怎么说,采集、记录、逻辑扫描周期、报警、内嵌的 OPC UA 服务器和 MCP 端点都照常运行;只有免费模式的限制会让它们停下(见订阅)。
- 登录和退出登录。用户标记和“当前登录”这个根节点对每一个身份都开放。
- 各幅界面背后工作站自己的那些操作:通过 MCP 连上来的代理,在代理页面上有它自己允许的范围,它不作为本地用户登录。
- 账户页面上的反馈表单,它由 Ganter 账户把关,而不是由某个本地角色把关。