Contrôle d’accès
IronFlock utilise un système de privilèges granulaire pour contrôler qui peut lire, modifier et gérer les actifs dans vos projets. Les privilèges sont suivis par utilisateur, par actif, et sont entièrement versionnés dans le temps.
Comment fonctionnent les privilèges
Propriété
Seuls les projets et les applications ont un concept de propriété. Le propriétaire d’un projet est un super-utilisateur : il a automatiquement un contrôle total sur tous les actifs de ce projet.
Privilèges par actif
Dans un projet, vous pouvez accorder des permissions granulaires aux membres individuels du projet sur quatre types d’actifs :
| Type d’actif | Description |
|---|---|
| Appareil | Un appareil edge physique ou virtuel |
| Groupe d’appareils | Un regroupement logique d’appareils |
| Board utilisateur | Un tableau de bord de visualisation de données |
| Backend de données | Une base de données de séries temporelles provisionnée par projet |
Privilèges d’appareil
| Permission | Description |
|---|---|
| Opérer | Envoyer des commandes de contrôle et interagir avec l’appareil |
| Développer | Accéder aux fonctionnalités de développement et aux conteneurs |
| Installer | Installer et supprimer des applications sur l’appareil |
| Mettre à jour | Modifier le nom, la description et autres métadonnées |
| Réseau | Configurer les paramètres réseau (Wi-Fi, Ethernet) |
| Maintenir | Accéder aux fonctionnalités de maintenance et aux diagnostics système |
| Supprimer | Supprimer définitivement l’appareil du projet |
| Accorder | Assigner ou modifier les privilèges pour d’autres utilisateurs |
Privilèges d’application
| Permission | Description |
|---|---|
| Lire | Voir l’application, sa description et ses tableaux de bord |
| Développer | Accéder au code source, modifier l’application et utiliser App Studio |
| Mettre à jour | Modifier les métadonnées de l’application |
| Supprimer | Supprimer définitivement l’application |
| Publier | Publier de nouvelles versions dans l’App Store |
| Utiliser | Installer l’application dans un projet (requis pour les applications privées) |
Inviter des utilisateurs
Pour accorder des privilèges à un autre utilisateur dans un projet :
- Naviguez vers la section Privilèges de n’importe quel actif.
- Cliquez sur Inviter un utilisateur.
- Recherchez l’utilisateur par adresse email.
- Sélectionnez les permissions à accorder.
- Cliquez sur Inviter.
Piste d’audit
Chaque changement de privilège est enregistré dans les Journaux d’audit.
Last updated on