Hoppa till huvudinnehåll

Roller

En roll säger vad en användare över huvud taget får göra. Åtkomsträttigheter säger vilka resurser de får göra det med. En användare med rollen Editor och inga åtkomsträttigheter ser fortfarande ingenting; en användare med åtkomst till varje enhet och rollen Viewer Basic kan titta men inte röra.

Svarar på
RollerVad en användare över huvud taget får göra
ÅtkomsträttigheterVilka resurser de når, och på vilken nivå
AnvändargrupperVilka som får de åtkomsträttigheterna tillsammans

En roll gäller hela plattformen, inte en enskild resurs. Varje användare har exakt en, antingen en fördefinierad eller en egen roll.

De fördefinierade rollerna​

RollVad den tillåter
AdminAllt: skapa, läsa, uppdatera, radera och administrera, på varje resurs
EditorLäsa och ändra, men inte skapa eller radera. Endast läsning på åtkomsträttigheter. Ingen åtkomst till roller
InstallerLäsa allt. Ändra enheter, skapa enhetsserienummer och kanaler. Ingen åtkomst till roller
Viewer FullEndast läsning. Hela gränssnittet utom Organizations och User groups
Viewer StandardEndast läsning. Dashboards, enhetslistan och kartan
Viewer BasicEndast läsning. Endast dashboards

Editor​

Editor kan hämta och ändra resurser, men inte skapa eller radera dem. I API-termer är det GET, PUT och PATCH men inte POST eller DELETE. Åtkomsträttigheter är skrivskyddade för en Editor, så de kan se vem som har åtkomst till något utan att kunna ändra det.

Installer​

Installer är byggd för personen som står framför hårdvaran. Utöver läsåtkomst till resten av plattformen tillåter den:

  • att ändra enheter, vilket är vad Enhetsuppdateraren gör;
  • att skapa enhetsserienummer, vilket är vad att installera en enhet gör;
  • att skapa kanaler, så att en montörs verktyg kan prenumerera på enheten de just satt upp.

De tre viewer-rollerna​

Alla tre viewer-roller har identiska behörigheter - endast läsning på allt utom roller. De skiljer sig bara i hur mycket av gränssnittet som visas.

DashboardsEnheter, KartaConnectors, Logs, Apps, ReportsOrganizations, User groups
Viewer Basicjanejnejnej
Viewer Standardjajanejnej
Viewer Fulljajajanej

Välj den smalaste som täcker vad personen behöver se. Viewer Basic passar någon som ska titta på en dashboard på en vägg och inget annat.

Egna roller​

En egen roll byggs genom att välja resurser och, för var och en, vilka åtgärder som tillåts på den. Använd en när ingen av de fördefinierade passar - en entreprenör som får skapa rapporter men inget annat, till exempel.

Ge rollen ett namn, lägg till resurserna den omfattar, och välj åtgärderna per resurs. (*) All resources täcker allt i en enda post.

De fem åtgärderna​

Åtgärderna är HTTP-metoderna i API:et, så en egen roll är i praktiken en lista över vilka API-anrop användaren får göra.

ÅtgärdMetodVad den vanligtvis innebär
GetGETLäsa den, och lista den
PostPOSTSkapa en ny
PutPUTErsätta en befintlig
PatchPATCHÄndra en del av en befintlig
DeleteDELETETa bort den

Redigering är delad mellan de två skrivmetoderna beroende på resurs: enheter, connectorer och beräkningar sparas med PUT, geofences och enhetsgrupper med PATCH, dashboards med båda. Ge Put och Patch tillsammans till den som ska kunna redigera, annars sparar vissa skärmar och andra vägrar.

Vad varje resurs täcker​

Varje post i väljaren skyddar en grupp API-endpoints. Swagger-taggen är rubriken att leta under i Swagger UI.

Post i väljarenAPI-endpointsSwagger-tagg
(*) All resourcesAllt nedan-
Access/access-rightsAccessRights
App/appsApps
Basic Credentials Set/basic-credentials-setsBasicCredentialsSets
Calculation/calculationsCalculations
Channel/channelsChannels
Connector/connectors, /vyerConnectors
Dashboard/dashboardsDashboards
Data Listing/data-listingsData Listings
Device/iotnodes, /jobs, och Sensative VSM-endpointerna /almanac-fleet-jobs, /app-upgrade-jobs, /vsm-appsIotnodes, Jobs, AlmanacFleetJobs, AppUpgradeJobs, VsmApps
Device Group/device-groupsDevice-groups
Device Serial/device-serialsFinns inte i Swagger
Flow/flowsFlows
Geofence/geofencesGeofences
Image/imagesImages
Location/locationsLocations
Log/logsLogs
Organization/organizationsOrganizations
Report/reports, inklusive rapportschemanReports
Reserved MQTT Topic/reserved-mqtt-topicsReservedMqttTopics
Roles/rolesRoles
Rule Engine/rules-v2Rules
Rules/rules, den äldre motornFinns inte i Swagger
Translator/translatorsTranslators
User/usersUsers
User Group/usergroupsUsergroups

Device täcker mer än enhetslistan. Massjobben för enheter skyddas av Device, och det gör även Almanackssändning och Appuppgradering, som bara fungerar med Sensative VSM-sensorer. En roll som ger Device POST tillåter därför också att starta en flottevid almanackssändning eller appuppgradering.

Kombinationer som fungerar​

PersonenGe dem
Tittar på en dashboard på en väggDashboard GET, Device GET
Installerar enheter i fältDevice GET PUT PATCH, Device Serial POST, Channel POST, Location GET
Bygger dashboards åt andraDashboard alla fem, Device GET, Data Listing GET
Kör rapporter varje månadReport alla fem, Device GET
Underhåller reglerRule Engine alla fem, Device GET, Calculation GET
Styr vem som ser vadAccess alla fem, User GET, User Group alla fem
Tjänstekonto för integrationDevice GET PUT, Channel GET POST DELETE

Device GET återkommer i nästan varje rad. Dashboards, rapporter, regler och beräkningar visar alla enhetsdata, så en roll som bara ger sin egen resurs visar tomma widgetar och rapporter utan rader.

Kombinationer som inte fungerar​

  • En roll utan åtkomsträttigheter når ingenting. Rollen tillåter API-anropet; åtkomsträttigheten avgör vilka resurser anropet returnerar. Båda behövs, varje gång.
  • Views och Report Schedule finns i väljaren men skyddar inga endpoints. Att ge dem har ingen effekt. Rapportscheman täcks av Report.
  • AI models är tvärtom: /ai-models skyddas, men det finns ingen post i väljaren för den. Enda sättet att ge den till en egen roll är (*) All resources, som skyddet faller tillbaka på för vilken resurs som helst.
  • Put utan Patch, eller tvärtom, fungerar bara halvvägs. Vilken en skärm använder beror på resursen, som ovan, så ge båda.
  • Access POST utan admin på något delar ändå ingenting. Åtkomsträttigheter kan bara ges på resurser användaren har admin på, oavsett vad rollen säger. Ägare klarar det eftersom ägarskap bär alla scopes.
  • Roles POST ger kontroll på administratörsnivå, eftersom en användare som kan skriva roller kan höja sin egen.
  • Device Serial har bara en endpoint för att skapa. Get, Put, Patch och Delete på den gör ingenting.

Note: ingen av de fördefinierade rollerna utom Admin innehåller Roles. En egen roll är enda sättet att ge rollhantering utan att ge full Admin.

Tilldela en roll​

Administrationssidan för roller, där en roll tilldelas valda användare

Sidan Roles är tillgänglig för organisationsägare. Om du inte äger en organisation rapporterar sidan att du inte har behörighet att öppna den.

  1. Öppna Roles.
  2. Sök upp och välj användarna som ska tilldelas. Flera kan väljas samtidigt.
  3. Välj Preset och en roll, eller Custom och bygg en.
  4. Med flera användare valda ger Apply same role to all dem alla samma roll. Låt den vara av för att sätta varje användares roll individuellt.
  5. Tryck Assign roles.

Varje användares nuvarande roll visas bredvid dem, så du ser vad du ändrar innan du ändrar det.

Roller inom en organisation​

En organisationsmedlems roll visas och sätts också på deras rad i Organisationshanteraren. Det är samma plattformsroll, nådd från en annan sida, och den lyder under sina egna regler om vem som får ändra vems.