用户和角色创建方式
进入“Access Control / 权限配置”,先建角色,再建用户。角色负责一组权限,用户负责登录身份。权限卡片对应具体能力,例如运行操作、系统查看、站点管理、菜单管理、画面管理、IO 管理、报警管理、趋势管理、留存管理、事件查看、语言管理和品牌管理。
- 先创建角色:管理员、工程师、操作员、访客。
- 给角色勾选权限,写值、控制、权限管理要单独确认。
- 再创建用户,绑定角色,设置初始密码。
- 最后用新账号登录一次,验证菜单和按钮是否符合权限。
进入“Access Control / 权限配置”,先建角色,再建用户。角色负责一组权限,用户负责登录身份。权限卡片对应具体能力,例如运行操作、系统查看、站点管理、菜单管理、画面管理、IO 管理、报警管理、趋势管理、留存管理、事件查看、语言管理和品牌管理。
进入“Access Control / 权限配置”,先建角色,再建用户。角色负责一组权限,用户负责登录身份。权限卡片对应具体能力,例如运行操作、系统查看、站点管理、菜单管理、画面管理、IO 管理、报警管理、趋势管理、留存管理、事件查看、语言管理和品牌管理。
正式交付至少区分管理员、工程师、操作员、访客。管理员管理系统配置;工程师管理设备、Tag、画面、报警和趋势;操作员只使用运行端和必要操作;访客只查看。涉及写值、控制和权限管理的能力要单独确认。
进入品牌设置后,维护运行端名称、项目名称、Logo、浏览器标题和界面识别信息。客户现场通常希望系统名称、公司标识或项目名称能体现现场所属环境,所以品牌设置属于交付体验的一部分。
进入“Modules / 模块中心”,逐项查看配置 API、运行画面、WebSocket 网关、IO 模块、报警模块、趋势模块、事件记录、联邦模块、留存模块、IO State API、Integration Script 等模块的安装和运行状态。
管理端页面可分为执行模块页、读能力页和纯配置页。模块中心、本地模块启停和模块重启属于执行模块页;报警配置、趋势配置、Tag 诊断、报警总页、趋势总页、事件记录和数据留存属于读能力页;站点、菜单、画面文件、多语言和弹窗模板属于纯配置页。
系统状态页适合快速巡检主机、服务、联邦拓扑、本地执行和访问能力;模块中心适合做模块级治理,确认具体能力是否已安装、是否启用、是否在当前节点执行。交付确认时两者都需要查看。
权限配置用用户、角色和权限卡片控制管理端和运行端能力边界。
菜单权限用于把运行端入口限制到角色范围内,避免普通用户看到不该操作的页面。
脚本和写值相关权限应单独确认,不能只依赖页面可见性。
品牌设置用于维护运行端名称、项目名称、Logo 和页面标题,是正式交付体验的一部分。
模块中心用于确认模块是否安装、运行和具备访问能力。