Oprávnění
V částech Doména, Subdoména, Projekt, Uživatel a Skupina v Portálu lze pomocí tohoto modálního okna spravovat SCADA oprávnění pro jednotlivé objekty. Vzhled modálního okna se mírně liší podle typu objektu, pro který jsou oprávnění nastavována. V některých případech lze kromě SCADA oprávnění konfigurovat také oprávnění domény. Dostupné možnosti shrnuje následující tabulka:
| Zobrazení | SCADA oprávnění | Oprávnění domény | Rozložení modálního okna |
|---|---|---|---|
| Nastavení domény | Ano | Ano | Oprávnění pro vybrané uživatele a skupiny |
| Subdomény | Ano | Ano | Oprávnění pro vybrané uživatele a skupiny |
| Projekty | Ano | Ne | Oprávnění pro vybrané uživatele a skupiny |
| Uživatelé | Ano | Ne | Oprávnění pro vybrané projekty |
| Skupiny | Ano | Ne | Oprávnění pro vybrané projekty |
Princip výsledných oprávnění
Protože Mervis umožňuje přiřazovat oprávnění na více úrovních, systém musí vypočítat výsledné oprávnění uživatele. Výsledné oprávnění představuje skutečnou úroveň přístupu, kterou má uživatel při pokusu o zobrazení nebo ovládání objektu.
Výpočet vychází z následujících pravidel:
- Dědičnost v hierarchii: Oprávnění se dědí směrem dolů. Pokud je uživateli nebo skupině přidělen přístup na vyšší úrovni, dědí jej i všechny podřízené objekty, pokud není výslovně přepsán.
- Sčítání oprávnění (sjednocení skupin): Pokud je uživatel členem více skupin, jeho oprávnění se kombinují a použije se nejméně omezující úroveň přístupu.
- Výslovné odepření má přednost před povolením: Výslovně nastavené Odepřeno má vždy přednost před jakýmkoli zděděným nebo skupinovým Povoleno.
- Nenastaveno (neutrální stav): Pokud je oprávnění nastaveno na Nenastaveno, systém pokračuje směrem nahoru v hierarchii a použije nejbližší zděděné oprávnění.
Nastavení SCADA oprávnění pro vybrané uživatele a skupiny
Jedná se o společné modální okno používané při nastavování oprávnění domény, subdomény a projektu. Pro vybranou doménu nebo projekt lze nastavit oprávnění Zobrazení, Ovládání nebo Správa. V režimu rozšířených oprávnění lze stejná oprávnění nastavit také pro jednotlivé skupiny signálů nebo jednotlivé datapointy (v případě SCADA oprávnění projektu). Podrobná oprávnění navíc umožňují řídit akce, jako je úprava nebo mazání historie datapointů, zobrazení událostí a SCADA událostí.
- 1 – seznam uživatelů a skupin
- 2 – seznam vybraných uživatelů a skupin s přiřazenými oprávněními
- 3 – ovládací prvky pro přesun položek mezi seznamy 1 a 2
- 4 – pole pro fulltextové vyhledávání
- 5 – celkový počet uživatelů a skupin (nebo filtrovaných položek)
- 6 – tlačítko pro zobrazení skrytých uživatelů a skupin
- 7 – přepínač pro zobrazení podrobných oprávnění
- 8 – tlačítko pro otevření okna nastavení oprávnění pro jednotlivé skupiny nebo datapointy (k dispozici pouze při konfiguraci SCADA oprávnění projektu)
- 9 – ovládací prvek pro přidání aktuální skupiny do externí skupiny (ve formátu `nazev_domeny\nazev_externi_skupiny`). Pro provedení této akce musíte mít odpovídající oprávnění v externí doméně, jinak operace selže.
- 10 – indikátor zobrazující, zda má vybraný uživatel nebo skupina nastavena rozšířená oprávnění datapointů
Přesun uživatelů a skupin mezi seznamy
Modální okno je rozděleno do dvou panelů pro přehlednou správu oprávnění. Levý panel obsahuje seznam všech dostupných uživatelů a skupin. Vybrané položky lze přesunout do pravého panelu, ve kterém se nastavují oprávnění pouze pro tyto vybrané položky. Díky tomu není nutné procházet celý seznam a lze se soustředit pouze na uživatele a skupiny s přiřazenými oprávněními.
- Přidání oprávnění uživateli nebo skupině:
- V levém seznamu (1) vyberte jednoho nebo více uživatelů nebo skupin.
- Klikněte na šipku doprava v oblasti ovládacích prvků (3).
- Vybrané položky se přesunou do pravého seznamu (2), kde lze nastavit jejich oprávnění.
- Odebrání uživatele nebo skupiny:
- V pravém seznamu (2) vyberte položky, které chcete odebrat.
- Klikněte na šipku doleva v oblasti ovládacích prvků (3).
- Položky se vrátí zpět do levého seznamu (1).
Upozornění: Po potvrzení změny tlačítkem Uložit budou pro tyto uživatele nebo skupiny trvale odstraněna všechna oprávnění, včetně podrobných i rozšířených oprávnění.
Možné hodnoty zaškrtávacích polí oprávnění
Podrobná oprávnění v modálním okně domény a subdomény
- Události
- SCADA události
Podrobná oprávnění v modálním okně oprávnění projektu
- Konfigurace historie datapointů
- Mazání historie datapointů
Rozšířená oprávnění
V okně rozšířených oprávnění lze nastavit přístupová oprávnění pro jednotlivé datapointy, skupiny, šablony grafů a schémata (v rámci projektu).
- 1 – seznam uživatelů a skupin. Pokud v předchozím modálním okně (2) nejsou vybráni žádní uživatelé ani skupiny, odpovídá tento seznam předchozímu. Pokud byly některé objekty vybrány, obsahuje pouze tyto vybrané položky.
- 2 – struktura projektu s přiřazenými oprávněními
- 3 – pole pro fulltextové vyhledávání
- 4 – celkový počet filtrovaných objektů
- 5 – tlačítko pro zobrazení pouze položek s nastavenými rozšířenými oprávněními
- 6 – přepínač pro zobrazení podrobných oprávnění
- 7 – navigační prvek zobrazující aktuální umístění ve struktuře projektu; umožňuje rychlý přechod na konkrétní úroveň
Indikátory oprávnění ve struktuře projektu
Pro usnadnění orientace mohou být datapointy a skupiny vizuálně označeny, i když na nich nejsou přímo nastavena žádná oprávnění.[cite: 1] K tomu dochází ve dvou případech:
- 1 – Pokud má nadřazený objekt nastavena oprávnění, podřízené objekty bez vlastního nastavení je pro účely zobrazení dědí.
- 2 – Pokud má podřízený objekt nastavena oprávnění, jsou nadřazené objekty bez vlastního nastavení označeny, aby bylo zřejmé, že některý z jejich potomků má oprávnění nakonfigurována.
Nastavení oprávnění domény pro vybrané uživatele a skupiny
Toto modální okno je podobné oknu pro SCADA oprávnění, je však určeno pouze pro správu oprávnění na úrovni domény. Lze nastavit pouze oprávnění Správa domény. Podrobná ani rozšířená oprávnění nejsou k dispozici.











