====== Konfigurace Project Generatoru ====== Mervis Project Generator vyžaduje konkrétní přihlašovací údaje pro přístup k Project Manageru a Data Hubu. Tyto přihlašovací údaje musí být před generováním projektu definovány v lokálním konfiguračním souboru `params.txt`. > **⚠️ VAROVÁNÍ: UKONČENÍ PODPORY PŘIHLAŠOVACÍCH ÚDAJŮ „TODO“** > Dříve byla pro přihlašovací údaje k Data Hubu akceptována zástupná hodnota `TODO` (`--dataHubLogin TODO` a `--dataHubPass TODO`). **Tato možnost již není podporována.** > * **Aktuální fáze:** Při generování nových projektů je nyní nutné zadat skutečné uživatelské jméno a heslo pro Data Hub. Stávající soubory `params.txt` obsahující `TODO` je nutné neprodleně aktualizovat, aby nedocházelo k chybám při generování projektů. > * **Plánovaná druhá fáze:** V nadcházející druhé fázi přestanou zcela fungovat také již vygenerované projekty, které stále používají přihlašovací údaje `TODO`. Pouhá aktualizace konfigurace pro nově generované projekty proto nebude dostačující. Před aktivací druhé fáze je nutné zkontrolovat a aktualizovat také stávající projekty pomocí platných přihlašovacích údajů k Data Hubu, aby nedošlo k výpadku. ===== 1. Konfigurační soubor (params.txt) ===== V souboru `params.txt` musíte definovat dvě sady přihlašovacích údajů: jednu pro Project Manager a druhou pro Data Hub. **Příklad konfigurace:** --pmLogin GlobalDomain\test-generator-manage --pmPass rw --dataHubLogin GlobalDomain\test-generator-data-2 --dataHubPass rws *(Poznámka: Přesný název parametru pro heslo k Project Manageru – `--pmPass` nebo `--pmPassword` – je nutné ověřit podle konkrétní verze generátoru).* ===== 2. Oddělení účtů a zabezpečení ===== Pro optimální zabezpečení by **účet Project Manageru a účet Data Hubu měly být oddělené**. Oba účty musí dodržovat princip nejmenších potřebných oprávnění. * **Účet Project Manageru:** Měl by se jednat o vyhrazený účet s omezenými oprávněními, používaný výhradně pro generování projektů. Teoreticky může jít také o osobní účet uživatele, který projekt generuje, důrazně se však doporučuje použít samostatný účet. (MFA může být pro tento účet podporováno v budoucnu). * **Účet Data Hubu:** Běžně by měl být nakonfigurován jako servisní nebo systémový účet. Tento účet nebude podporovat MFA. * **Ochrana souboru params.txt:** Protože uživatelská jména a hesla jsou v souboru `params.txt` uložena na lokálním disku v otevřeném textu, nepoužívejte vysoce privilegované osobní účty. Soubor musí být chráněn před neoprávněným přístupem a **nikdy nesmí být uložen v systému pro správu zdrojového kódu** (např. Git). ===== 3. Oprávnění účtu Project Manageru ===== Účet `pmLogin` používá Project Generator pro přístup k Project Manageru. Vyžaduje oprávnění **Manage** přiřazené ke všem datanodům v cílové doméně. **Postup konfigurace oprávnění v Portálu:** - Přejděte do **Manage domain**. - V nabídce akcí vyberte **Change datanodes permissions**. - U požadovaných datanodů přiřaďte účtu Project Manageru oprávnění **Manage**. {{:en:mervis-scada:30-portal:snímek obrazovky 2026-08-05 110320.png?800}} //Přístup k oprávněním datanodů prostřednictvím nabídky Manage Domain// {{:en:mervis-scada:30-portal:snímek obrazovky 2026-08-05 110247.png?800}} //Přiřazení oprávnění Manage účtu Project Manageru// ===== 4. Oprávnění účtu Data Hubu ===== Účet `dataHubLogin` je vložen do vygenerovaného projektu, který jej používá pro operace s Data Hubem. Požadovaná oprávnění zcela závisí na účelu projektu: * **GetValues:** Vyžaduje se pro čtení hodnot dat. Projekt určený pouze pro čtení potřebuje pouze toto oprávnění. * **ExecuteCommand:** Vyžaduje se pro zápis hodnot nebo provádění příkazů. * **Kombinovaný požadavek:** Ačkoli je v Portálu technicky možné nakonfigurovat projekt pouze s oprávněním **ExecuteCommand**, projekt nebude správně fungovat, protože stále vyžaduje možnost číst data. Každý projekt, který zapisuje data, proto běžně vyžaduje **obě oprávnění** – `GetValues` i `ExecuteCommand`. ===== 5. Řešení běžných chyb ===== Pokud jsou přihlašovací údaje nebo oprávnění nakonfigurovány nesprávně, Project Generator vrátí konkrétní chybové hlášení. ==== Chybějící přihlašovací jméno nebo heslo Project Manageru ==== **Chyba:** `ArgumentException: Not valid arguments: Invalid project manager login. Invalid project manager password.` **Možné příčiny:** * V souboru `params.txt` chybí argument `--pmLogin`. * Chybí argument `--pmPass` (nebo `--pmPassword`). {{:en:mervis-scada:30-portal:snímek obrazovky 2026-08-04 135718.png?800}} //Příklad chyby ArgumentException v grafickém rozhraní generátoru// ==== Nesprávné přihlašovací jméno nebo heslo Project Manageru ==== **Chyba:** `Exception: Getting datanodes problem. Code:42-InvalidCredentials InvalidCredentials.` **Možné příčiny:** * Zadané uživatelské jméno není správné. * Zadané heslo není správné. ==== Chybějící oprávnění Manage ==== **Chyba:** `Exception: Getting datanodes problem. Code:40-ErrorByMessage Request cannot be completed for some of the requested data nodes:` **Možná příčina:** * Účet Project Manageru nemá povolené oprávnění **Manage** pro všechny datanody požadované generátorem. Vraťte se do Portálu a ověřte oprávnění účtu k datanodům.