Skip to Content
Kontrola dostępu

Kontrola dostępu

IronFlock używa systemu uprawnień o wysokiej granularności do kontrolowania kto może czytać, edytować i zarządzać zasobami w projektach. Uprawnienia są śledzone per użytkownik, per zasób i w pełni wersjonowane w czasie.

Panel uprawnień urządzenia pokazujący pola wyboru uprawnień per użytkownik

Jak działają uprawnienia

Własność

Tylko projekty i aplikacje mają koncepcję własności. Właściciel projektu jest superużytkownikiem: automatycznie ma pełną kontrolę nad wszystkimi zasobami w projekcie — urządzeniami, grupami, tablicami i backendami danych — niezależnie od indywidualnych ustawień na poziomie zasobu.

Właściciel aplikacji podobnie ma pełną kontrolę nad kodem aplikacji, wydaniami i dystrybucją.

Szczegółowe uprawnienia per zasób

W projekcie możesz przyznać szczegółowe uprawnienia indywidualnym członkom projektu dla czterech typów zasobów:

Typ zasobuOpis
UrządzenieFizyczne lub wirtualne urządzenie brzegowe
Grupa urządzeńLogiczne grupowanie urządzeń w projekcie
Tablica użytkownikaPulpit nawigacyjny wizualizacji danych
Backend danychBaza danych szeregów czasowych provisioned per projekt

Uprawnienia można przyznać tylko użytkownikom, którzy zostali już zaproszeni do projektu.

Domyślne uprawnienia członków projektu

W projekcie możesz zdefiniować domyślne uprawnienia które mają zastosowanie do wszystkich członków projektu dla każdego typu zasobu.

Uprawnienia projektu

UprawnienieOpis
Tworzenie urządzeńDodawaj nowe urządzenia do projektu
Tworzenie grupTwórz nowe grupy urządzeń
AktualizacjaEdytuj nazwę projektu, opis i metadane
Przyznawanie uprawnieńPrzypisuj lub modyfikuj uprawnienia dla innych użytkowników
UsuwanieTrwale usuń cały projekt

Uprawnienia urządzenia

UprawnienieOpis
OperowanieWysyłaj polecenia sterowania i wchodź w interakcję z urządzeniem
DeweloperstwoDostęp do funkcji deweloperskich i kontenerów na urządzeniu
InstalowanieInstaluj i usuwaj aplikacje na urządzeniu
AktualizacjaEdytuj nazwę, opis i inne metadane
SiećKonfiguruj ustawienia sieciowe (Wi-Fi, Ethernet)
KonserwacjaDostęp do funkcji konserwacyjnych, terminala i diagnostyki
UsuwanieTrwale usuń urządzenie z projektu
PrzyznawaniePrzypisuj lub modyfikuj uprawnienia dla innych użytkowników na tym urządzeniu

Uprawnienia grupy urządzeń

UprawnienieOpis
AktualizacjaEdytuj nazwę grupy, opis i członkostwo
UsuwanieTrwale usuń grupę
PrzyznawaniePrzypisuj lub modyfikuj uprawnienia dla innych użytkowników na tej grupie

Uprawnienia aplikacji

UprawnienieOpis
OdczytPrzeglądaj aplikację, jej opis i pulpity nawigacyjne
DeweloperstwoDostęp do kodu źródłowego, edytuj aplikację i używaj App Studio
Przeglądanie koduDostęp tylko do odczytu do kodu źródłowego aplikacji
AktualizacjaEdytuj metadane aplikacji (nazwa, opis, obraz)
UsuwanieTrwale usuń aplikację
PrzyznawaniePrzypisuj lub modyfikuj uprawnienia dla innych użytkowników na tej aplikacji
WydawaniePublikuj nowe wydania w App Store
UżywanieInstaluj aplikację w projekcie (wymagane dla prywatnych aplikacji)
App StoreZarządzaj listą i widocznością w App Store

Uprawnienia tablicy i backendu danych

UprawnienieOpis
AktualizacjaEdytuj treść lub konfigurację
PrzyznawaniePrzypisuj uprawnienia innym użytkownikom
UsuwanieTrwale usuń tablicę lub backend danych

Zapraszanie użytkowników

Aby przyznać uprawnienia innemu użytkownikowi w projekcie:

  1. Przejdź do sekcji Uprawnienia dowolnego zasobu.
  2. Kliknij Zaproś użytkownika.
  3. Wyszukaj użytkownika po adresie email.
  4. Wybierz uprawnienia do przyznania.
  5. Kliknij Zaproś.

Przeniesienie własności

Przeniesienie projektu

Właściciel projektu może przenieść własność na innego użytkownika IronFlock. Nowy właściciel otrzymuje pełny dostęp superużytkownika.

Aby przenieść własność projektu, otwórz ustawienia projektu i przejdź do karty Uprawnienia.

Przeniesienie aplikacji

Właściciel aplikacji może przenieść własność na innego użytkownika IronFlock. Przeniesienie własności przekazuje pełną kontrolę nad kodem aplikacji, wydaniami, cenami i dystrybucją nowemu właścicielowi.

Przeniesienie i przejęcie urządzenia

Przeniesienie urządzenia do innego projektu

Urządzenie można przenieść z jednego projektu do innego. To przenosi urządzenie — wraz z jego konfiguracją — do docelowego projektu.

Urządzenia możliwe do przejęcia

Urządzenie może być oznaczone jako możliwe do przejęcia. Gdy urządzenie jest możliwe do przejęcia, każdy użytkownik IronFlock który zna ID urządzenia może je aktywnie przejąć — przenosząc je do projektu gdzie posiada uprawnienie Tworzenie urządzeń. Jest to przydatne dla:

  • Przepływów pracy samo-provisioningu — technicy terenowi rejestrują urządzenia bez potrzeby angażowania administratora
  • Aktywacji po wyjęciu z pudełka — klienci końcowi skanują ID urządzenia (np. z etykiety QR kodu) aby dodać urządzenie do swojego projektu

Ślad audytu

Każda zmiana uprawnień jest rejestrowana z:

  • Kto dokonał zmiany (nadający uprawnienia)
  • Co się zmieniło (które uprawnienia zostały dodane lub usunięte)
  • Kto był dotknięty (użytkownik którego uprawnienia się zmieniły)
  • Kiedy nastąpiła zmiana

Ten ślad audytu jest dostępny w sekcji Dzienniki audytu.

Last updated on