Prácticas recomendadas para los permisos
Se debe tener en cuenta lo siguiente al conceder y propagar permisos:
Los permisos otorgados a un grupo de usuarios son heredados por los usuarios que pertenecen al grupo. Esto permite administrar permisos en el nivel del grupo de usuarios, añadiendo y eliminando usuarios en él según se necesite.
El permiso más reciente otorgado para un usuario o grupo de usuarios en un contexto o equipo es la configuración de permiso actual para ese usuario o grupo de usuarios en ese contexto o equipo. Por ejemplo:
Si se concede el permiso de lectura (Read) a Usuario1 en todos los equipos de Contexto4, y posteriormente se le concede el permiso de escritura (Write) a Línea3 y a todos sus hijos en Contexto4, para Contexto4, Usuario1 tiene el permiso de escritura (Write) para Línea3 y todos sus hijos, y el permiso de lectura (Read) para todos los demás equipos.
Si se concede el permiso de escritura (Write) a Usuario1 en Línea3 y todos sus hijos en Contexto4, y posteriormente se le concede el permiso de lectura (Read) en todos los equipos de Contexto4, para Contexto4, Usuario1 tiene el permiso de lectura (Read) para todos los equipos.
La concesión del permiso ninguno (None) a un grupo de usuarios tiene prioridad sobre cualquier permiso de lectura (Read) o de escritura (Write) que se conceda explícitamente a un usuario del grupo. La concesión del permiso ninguno (None) a un usuario tiene prioridad sobre los permisos de lectura (Read) o de escritura (Write) concedidos a un grupo de usuarios al que pertenece el usuario.
La concesión del permiso de lectura (Read) a un grupo de usuarios hace que los usuarios del grupo solo tengan el permiso de lectura (Read), aunque se conceda a un usuario del grupo el permiso de escritura (Write) explícitamente. Cuando se concede permiso de lectura (Read) al grupo de usuarios, el permiso de escritura (Write) para el grupo de usuarios se define automáticamente en falso. La configuración de falso del permiso de escritura (Write) es heredada por los usuarios del grupo de usuarios. Para permitir que algunos usuarios del grupo tengan el permiso de escritura (Write), conceda el permiso de escritura (Write) al grupo de usuarios y el permiso de lectura (Read) a los usuarios individuales.
El permiso de escritura (Write) se otorga automáticamente al usuario que crea un nuevo equipo en la ficha Equipo de Instalación y configuración. Ningún otro usuario o grupo de usuarios tienen los permisos de lectura (Read) o de escritura (Write) en ese equipo hasta que se les concedan. Los Administradores y los Ingenieros de controles siempre pueden ver todos los contextos y equipos, sea cual sea la configuración de los permisos.
La acción de Importar y exportar equipo se limita mediante los permisos concedidos al usuario que lleva a cabo la acción.
La exportación incluye solo esos contextos y el equipo dentro de esos contextos en los que el usuario actual tiene al menos el permiso Read.
Al importar, el usuario actual debe tener el permiso de escritura (Write) en los contextos en los que se importa el equipo. Para cada equipo enumerado en la hoja de cálculo, el usuario actual también debe tener permiso en las columnas Lectura de propiedades y Escritura de propiedades, ya sea explícitamente o como miembro de un grupo de usuarios.
Para obtener más información, consulte Importación de la información de los equipos.
A fin de eliminar el permiso de un usuario o un grupo de usuarios en determinados contextos o equipos, concédales el permiso ninguno (None) para dichos contextos o equipos.