权限、品牌和模块中心:把系统治理收口

进入“Access Control / 权限配置”,先建角色,再建用户。角色负责一组权限,用户负责登录身份。权限卡片对应具体能力,例如运行操作、系统查看、站点管理、菜单管理、画面管理、IO 管理、报警管理、趋势管理、留存管理、事件查看、语言管理和品牌管理。

治理

治理: 权限、品牌和模块中心:把系统治理收口

正式系统不只要能运行,还要能区分用户、限制操作、识别品牌、控制模块安装和运行状态。

用户和角色创建方式

进入“Access Control / 权限配置”,先建角色,再建用户。角色负责一组权限,用户负责登录身份。权限卡片对应具体能力,例如运行操作、系统查看、站点管理、菜单管理、画面管理、IO 管理、报警管理、趋势管理、留存管理、事件查看、语言管理和品牌管理。

  • 先创建角色:管理员、工程师、操作员、访客。
  • 给角色勾选权限,写值、控制、权限管理要单独确认。
  • 再创建用户,绑定角色,设置初始密码。
  • 最后用新账号登录一次,验证菜单和按钮是否符合权限。

权限配置做法

正式交付至少区分管理员、工程师、操作员、访客。管理员管理系统配置;工程师管理设备、Tag、画面、报警和趋势;操作员只使用运行端和必要操作;访客只查看。涉及写值、控制和权限管理的能力要单独确认。

  • 管理员账号只给少数维护人员。
  • 工程师账号可以配置设备、Tag、报警、趋势和画面。
  • 操作员账号只给运行端操作能力,不给管理端系统配置。
  • 访客账号只给查看权限,不给写值和确认报警能力。

品牌设置使用方法

进入品牌设置后,维护运行端名称、项目名称、Logo、浏览器标题和界面识别信息。客户现场通常希望系统名称、公司标识或项目名称能体现现场所属环境,所以品牌设置属于交付体验的一部分。

  • 先上传或选择 Logo。
  • 填写系统名称、项目名称和页面标题。
  • 保存后刷新运行端和管理端,确认标题、Logo、登录页显示正常。
  • 交付前用客户给的正式名称替换占位名称。

模块中心检查方式

进入“Modules / 模块中心”,逐项查看配置 API、运行画面、WebSocket 网关、IO 模块、报警模块、趋势模块、事件记录、联邦模块、留存模块、IO State API、Integration Script 等模块的安装和运行状态。

  • 功能不可用时,先看模块是否安装。
  • 模块已安装但不可用时,再看本地执行和访问能力是否运行。
  • IO、报警、趋势、事件记录、WebSocket 是运行端常用核心模块,交付前必须确认。
  • 模块告警要回系统状态和服务日志一起查。

哪些页面跟模块运行状态有关

管理端页面可分为执行模块页、读能力页和纯配置页。模块中心、本地模块启停和模块重启属于执行模块页;报警配置、趋势配置、Tag 诊断、报警总页、趋势总页、事件记录和数据留存属于读能力页;站点、菜单、画面文件、多语言和弹窗模板属于纯配置页。

  • 执行模块页直接管理本机执行链路,模块未安装时入口应隐藏。
  • 读能力页用于查看、查询或消费已有数据,不等同于本机模块正在执行。
  • 纯配置页不随模块执行状态消失。
  • 联邦和冗余项目中,页面入口是否保留应结合安装状态、访问能力和数据来源判断。

模块状态与系统状态的区别

系统状态页适合快速巡检主机、服务、联邦拓扑、本地执行和访问能力;模块中心适合做模块级治理,确认具体能力是否已安装、是否启用、是否在当前节点执行。交付确认时两者都需要查看。

HQControl 权限配置页面
图示 1: 权限配置

权限配置用用户、角色和权限卡片控制管理端和运行端能力边界。

HQControl 菜单权限配置页面
图示 2: 菜单权限

菜单权限用于把运行端入口限制到角色范围内,避免普通用户看到不该操作的页面。

HQControl 脚本权限配置页面
图示 3: 脚本权限

脚本和写值相关权限应单独确认,不能只依赖页面可见性。

HQControl 品牌设置页面
图示 4: 品牌设置

品牌设置用于维护运行端名称、项目名称、Logo 和页面标题,是正式交付体验的一部分。

HQControl 模块中心页面
图示 5: 模块中心

模块中心用于确认模块是否安装、运行和具备访问能力。