Erişim Kontrolü
IronFlock, projeleriniz içindeki varlıkları kimin okuyabileceğini, düzenleyebileceğini ve yönetebileceğini kontrol etmek için ayrıntılı bir yetki sistemi kullanır. Yetkiler kullanıcı başına, varlık başına izlenir ve zaman içinde tamamen sürümlenir.
Yetkiler Nasıl Çalışır
Sahiplik
Yalnızca projeler ve uygulamaların bir sahiplik kavramı vardır. Projenin sahibi bir süper kullanıcıdır: bireysel varlık düzeyi ayarlarından bağımsız olarak, o proje içindeki tüm varlıklar üzerinde — cihazlar, gruplar, panolar ve veri arka uçları — otomatik olarak tam kontrole sahiptir. Diğer kullanıcılar bir projeye cihaz eklese bile, proje sahibi bu cihazlar üzerindeki süper kullanıcı erişimini korur.
Bir uygulamanın sahibi de benzer şekilde, uygulamanın kodu, sürümleri ve dağıtımı üzerinde tam kontrole sahiptir.
Varlık Başına Ayrıntılı Yetkiler
Bir proje içinde, dört varlık türünde bireysel proje üyelerine ayrıntılı izinler verebilirsiniz:
| Varlık Türü | Açıklama |
|---|---|
| Cihaz | Fiziksel veya sanal bir uç cihaz |
| Cihaz Grubu | Proje içinde cihazların mantıksal gruplaması |
| Kullanıcı Panosu | Veri görselleştirme panosu |
| Veri Arka Ucu | Proje başına sağlanan bir zaman serisi veritabanı |
Yetkiler yalnızca projeye daha önce davet edilmiş kullanıcılara atanabilir. Proje dışındaki kullanıcılara varlık düzeyi yetkileri veremezsiniz.
Varsayılan Proje Üyesi Yetkileri
Bir proje içinde, her varlık türü için tüm proje üyelerine uygulanan varsayılan yetkiler tanımlayabilirsiniz. Bu, örneğin, her proje üyesine tüm panolara varsayılan olarak görüntüleme erişimi vermenizi, bireysel olarak erişim vermeksizin sağlar.
Proje Yetkileri
Proje sahibi, proje ve tüm varlıkları üzerinde tam süper kullanıcı erişimine sahiptir. Diğer kullanıcılara aşağıdaki proje düzeyi izinler verilebilir:
| İzin | Açıklama |
|---|---|
| Cihaz Oluştur | Projeye yeni cihazlar ekleyin |
| Grup Oluştur | Yeni cihaz grupları oluşturun |
| Güncelle | Proje adını, açıklamasını ve meta verilerini düzenleyin |
| Yetki Ver | Diğer kullanıcılar için izinleri atayın veya değiştirin |
| Sil | Tüm projeyi kalıcı olarak silin |
Cihaz Yetkileri
| İzin | Açıklama |
|---|---|
| Çalıştır | Kontrol komutları gönderin ve cihazla etkileşime girin |
| Geliştir | Cihazdaki geliştirme özelliklerine ve konteynerlere erişin |
| Yükle | Cihaza uygulama yükleyin ve kaldırın |
| Güncelle | Ad, açıklama ve diğer meta verileri düzenleyin |
| Ağ | Ağ ayarlarını yapılandırın (Wi-Fi, Ethernet) |
| Bakım | Bakım özelliklerine, terminale ve sistem tanılamalarına erişin |
| Sil | Cihazı projeden kalıcı olarak kaldırın |
| Yetki Ver | Bu cihazda diğer kullanıcılara yetki atayın veya değiştirin |
Cihaz Grubu Yetkileri
| İzin | Açıklama |
|---|---|
| Güncelle | Grup adını, açıklamasını ve üyeliğini düzenleyin |
| Sil | Grubu kalıcı olarak kaldırın |
| Yetki Ver | Bu grupta diğer kullanıcılara yetki atayın veya değiştirin |
Uygulama Yetkileri
| İzin | Açıklama |
|---|---|
| Oku | Uygulamayı, açıklamasını ve panolarını görüntüleyin |
| Geliştir | Kaynak koduna erişin, uygulamayı düzenleyin ve App Studio’yu kullanın |
| Kodu Görüntüle | Uygulamanın kaynak koduna salt okunur erişim |
| Güncelle | Uygulama meta verilerini düzenleyin (ad, açıklama, görsel) |
| Sil | Uygulamayı kalıcı olarak silin |
| Yetki Ver | Bu uygulamada diğer kullanıcılara yetki atayın veya değiştirin |
| Yayınla | App Store’a yeni sürümler yayınlayın |
| Kullan | Uygulamayı bir projeye yükleyin (özel uygulamalar için gerekli) |
| App Store | App Store listesini ve görünürlüğünü yönetin |
Pano ve Veri Arka Ucu Yetkileri
| İzin | Açıklama |
|---|---|
| Güncelle | İçeriği veya yapılandırmayı düzenleyin |
| Yetki Ver | Diğer kullanıcılara izin atayın |
| Sil | Panoyu veya veri arka ucunu kalıcı olarak kaldırın |
Kullanıcı Davet Etme
Bir proje içinde başka bir kullanıcıya yetki vermek için:
- Herhangi bir varlığın (proje, cihaz, grup, pano veya veri arka ucu) Privileges bölümüne gidin.
- Invite User seçeneğine tıklayın.
- Kullanıcıyı e-posta adresiyle arayın.
- Verilecek izinleri seçin.
- Invite seçeneğine tıklayın.
Yalnızca halihazırda projenin üyesi olan kullanıcılara, bu proje içinde varlık düzeyi yetkileri verilebilir.
Sahiplik Devri
Proje Devretme
Proje sahibi, sahipliği başka bir IronFlock kullanıcısına devredebilir. Yeni sahip tam süper kullanıcı erişimi alır; önceki sahibin erişimi, projede sahip olduğu kalan yetkilere bağlıdır.
Proje sahipliğini devretmek için proje ayarlarını açın ve Privileges sekmesine gidin.
Uygulama Devretme
Bir uygulama sahibi, sahipliği başka bir IronFlock kullanıcısına devredebilir. Sahiplik devri, uygulamanın kodu, sürümleri, fiyatlandırması ve dağıtımının tam kontrolünü yeni sahibine devreder.
Uygulama sahipliğini devretmek için uygulamayı App Studio’da açın ve Privileges sekmesine gidin.
Cihaz Devri ve Talep
Cihazı Başka Bir Projeye Devretme
Bir cihaz, bir projeden başka birine devredilebilir. Bu, cihazı — yapılandırmasıyla birlikte — hedef projeye taşır. Yalnızca hedef projede Cihaz Oluştur iznine sahip kullanıcılar bir devri başlatabilir veya alabilir.
Talep Edilebilir Cihazlar
Bir cihaz talep edilebilir olarak işaretlenebilir. Bir cihaz talep edilebilir olduğunda, bu cihazın kimliğini bilen herhangi bir IronFlock kullanıcısı, cihazı aktif olarak talep edebilir — Cihaz Oluştur ayrıcalığına sahip oldukları bir projeye devrederek. Bu şu durumlarda kullanışlıdır:
- Kendi kendine sağlama iş akışları — saha teknisyenleri, yönetici müdahalesi olmadan cihazları kaydeder
- Kutusundan çıkar çıkmaz etkinleştirme — son kullanıcılar, cihazı kendi projelerine getirmek için bir cihaz kimliğini tarar (örn. QR kodu etiketinden)
Talep edildikten sonra cihaz, talep edenin projesine geçer ve artık talep edilemez hale gelir.
Yetki Devralma
- Proje sahibi — Proje içindeki tüm cihazlar, gruplar, panolar ve veri arka uçları üzerinde otomatik olarak tam kontrole sahiptir. Ayrı varlık başına verme işlemine gerek yoktur.
- Varsayılan üye yetkileri — Belirli bir bireysel vermeyle geçersiz kılınmadıkça, belirli bir varlık türü için tüm proje üyelerine uygulanır.
- Cihaz düzeyi yetkileri, grup düzeyi yetkilerinden bağımsızdır. Bir grupta yetki atamak, bireysel cihaz ayarlarına yayılmaz.
Denetim İzi
Her yetki değişikliği şunlarla kaydedilir:
- Kim değişikliği yaptı (veren kişi)
- Ne değişti (hangi izinler eklendi veya kaldırıldı)
- Kim etkilendi (yetkisi değişen kullanıcı)
- Ne zaman değişiklik gerçekleşti
Bu zamansal denetim izi, Denetim Günlükleri bölümünde mevcuttur ve uyumluluk incelemeleri ile güvenlik araştırmaları için kullanışlıdır.