Kontrola dostępu
IronFlock używa systemu uprawnień o wysokiej granularności do kontrolowania kto może czytać, edytować i zarządzać zasobami w projektach. Uprawnienia są śledzone per użytkownik, per zasób i w pełni wersjonowane w czasie.
Jak działają uprawnienia
Własność
Tylko projekty i aplikacje mają koncepcję własności. Właściciel projektu jest superużytkownikiem: automatycznie ma pełną kontrolę nad wszystkimi zasobami w projekcie — urządzeniami, grupami, tablicami i backendami danych — niezależnie od indywidualnych ustawień na poziomie zasobu.
Właściciel aplikacji podobnie ma pełną kontrolę nad kodem aplikacji, wydaniami i dystrybucją.
Szczegółowe uprawnienia per zasób
W projekcie możesz przyznać szczegółowe uprawnienia indywidualnym członkom projektu dla czterech typów zasobów:
| Typ zasobu | Opis |
|---|---|
| Urządzenie | Fizyczne lub wirtualne urządzenie brzegowe |
| Grupa urządzeń | Logiczne grupowanie urządzeń w projekcie |
| Tablica użytkownika | Pulpit nawigacyjny wizualizacji danych |
| Backend danych | Baza danych szeregów czasowych provisioned per projekt |
Uprawnienia można przyznać tylko użytkownikom, którzy zostali już zaproszeni do projektu.
Domyślne uprawnienia członków projektu
W projekcie możesz zdefiniować domyślne uprawnienia które mają zastosowanie do wszystkich członków projektu dla każdego typu zasobu.
Uprawnienia projektu
| Uprawnienie | Opis |
|---|---|
| Tworzenie urządzeń | Dodawaj nowe urządzenia do projektu |
| Tworzenie grup | Twórz nowe grupy urządzeń |
| Aktualizacja | Edytuj nazwę projektu, opis i metadane |
| Przyznawanie uprawnień | Przypisuj lub modyfikuj uprawnienia dla innych użytkowników |
| Usuwanie | Trwale usuń cały projekt |
Uprawnienia urządzenia
| Uprawnienie | Opis |
|---|---|
| Operowanie | Wysyłaj polecenia sterowania i wchodź w interakcję z urządzeniem |
| Deweloperstwo | Dostęp do funkcji deweloperskich i kontenerów na urządzeniu |
| Instalowanie | Instaluj i usuwaj aplikacje na urządzeniu |
| Aktualizacja | Edytuj nazwę, opis i inne metadane |
| Sieć | Konfiguruj ustawienia sieciowe (Wi-Fi, Ethernet) |
| Konserwacja | Dostęp do funkcji konserwacyjnych, terminala i diagnostyki |
| Usuwanie | Trwale usuń urządzenie z projektu |
| Przyznawanie | Przypisuj lub modyfikuj uprawnienia dla innych użytkowników na tym urządzeniu |
Uprawnienia grupy urządzeń
| Uprawnienie | Opis |
|---|---|
| Aktualizacja | Edytuj nazwę grupy, opis i członkostwo |
| Usuwanie | Trwale usuń grupę |
| Przyznawanie | Przypisuj lub modyfikuj uprawnienia dla innych użytkowników na tej grupie |
Uprawnienia aplikacji
| Uprawnienie | Opis |
|---|---|
| Odczyt | Przeglądaj aplikację, jej opis i pulpity nawigacyjne |
| Deweloperstwo | Dostęp do kodu źródłowego, edytuj aplikację i używaj App Studio |
| Przeglądanie kodu | Dostęp tylko do odczytu do kodu źródłowego aplikacji |
| Aktualizacja | Edytuj metadane aplikacji (nazwa, opis, obraz) |
| Usuwanie | Trwale usuń aplikację |
| Przyznawanie | Przypisuj lub modyfikuj uprawnienia dla innych użytkowników na tej aplikacji |
| Wydawanie | Publikuj nowe wydania w App Store |
| Używanie | Instaluj aplikację w projekcie (wymagane dla prywatnych aplikacji) |
| App Store | Zarządzaj listą i widocznością w App Store |
Uprawnienia tablicy i backendu danych
| Uprawnienie | Opis |
|---|---|
| Aktualizacja | Edytuj treść lub konfigurację |
| Przyznawanie | Przypisuj uprawnienia innym użytkownikom |
| Usuwanie | Trwale usuń tablicę lub backend danych |
Zapraszanie użytkowników
Aby przyznać uprawnienia innemu użytkownikowi w projekcie:
- Przejdź do sekcji Uprawnienia dowolnego zasobu.
- Kliknij Zaproś użytkownika.
- Wyszukaj użytkownika po adresie email.
- Wybierz uprawnienia do przyznania.
- Kliknij Zaproś.
Przeniesienie własności
Przeniesienie projektu
Właściciel projektu może przenieść własność na innego użytkownika IronFlock. Nowy właściciel otrzymuje pełny dostęp superużytkownika.
Aby przenieść własność projektu, otwórz ustawienia projektu i przejdź do karty Uprawnienia.
Przeniesienie aplikacji
Właściciel aplikacji może przenieść własność na innego użytkownika IronFlock. Przeniesienie własności przekazuje pełną kontrolę nad kodem aplikacji, wydaniami, cenami i dystrybucją nowemu właścicielowi.
Przeniesienie i przejęcie urządzenia
Przeniesienie urządzenia do innego projektu
Urządzenie można przenieść z jednego projektu do innego. To przenosi urządzenie — wraz z jego konfiguracją — do docelowego projektu.
Urządzenia możliwe do przejęcia
Urządzenie może być oznaczone jako możliwe do przejęcia. Gdy urządzenie jest możliwe do przejęcia, każdy użytkownik IronFlock który zna ID urządzenia może je aktywnie przejąć — przenosząc je do projektu gdzie posiada uprawnienie Tworzenie urządzeń. Jest to przydatne dla:
- Przepływów pracy samo-provisioningu — technicy terenowi rejestrują urządzenia bez potrzeby angażowania administratora
- Aktywacji po wyjęciu z pudełka — klienci końcowi skanują ID urządzenia (np. z etykiety QR kodu) aby dodać urządzenie do swojego projektu
Ślad audytu
Każda zmiana uprawnień jest rejestrowana z:
- Kto dokonał zmiany (nadający uprawnienia)
- Co się zmieniło (które uprawnienia zostały dodane lub usunięte)
- Kto był dotknięty (użytkownik którego uprawnienia się zmieniły)
- Kiedy nastąpiła zmiana
Ten ślad audytu jest dostępny w sekcji Dzienniki audytu.