Best practice per i permessi
Durante la concessione e la propagazione dei permessi, tenere presente quanto indicato di seguito.
I permessi concessi a un gruppo di utenti vengono ereditati dagli utenti che appartengono al gruppo. Ciò consente di gestire i permessi a livello di gruppo di utenti, aggiungendo e rimuovendo utenti da e verso il gruppo di utenti in base alle esigenze.
Il permesso più recente concesso per un utente o un gruppo di utenti in un contesto o in un componente di impianto è l'impostazione del permesso corrente per tale utente o gruppo di utenti in tale contesto o componente di impianto. Ad esempio:
Se a User1 si concede il permesso di lettura (Read) per tutti gli impianti all'interno di Context4 e successivamente si concede il permesso di scrittura (Write) per Line3 e tutti i relativi figli in Context4, ne consegue che all'interno di Context4 User1 dispone del permesso di scrittura (Write) per Line3 e tutti i relativi figli e del permesso di lettura (Read) per tutti gli altri impianti.
Se a User1 si concede il permesso di scrittura (Write) per Line3 e tutti i relativi figli in Context4 e successivamente si concede il permesso di lettura (Read) per tutti gli impianti in Context4, ne consegue che all'interno di Context4 User1 dispone del permesso di lettura (Read) per tutti gli impianti.
La concessione di nessun permesso (None) a un gruppo di utenti ha la precedenza su qualsiasi permesso di lettura (Read) o di scrittura (Write) concesso esplicitamente a un utente del gruppo. La concessione di nessun permesso (None) a un utente ha la precedenza su qualsiasi permesso di lettura (Read) o di scrittura (Write) concesso a un gruppo di utenti a cui appartiene l'utente.
Se si concede il permesso di lettura (Read) a un gruppo di utenti, gli utenti del gruppo avranno solo questo permesso (Read), anche se a uno di essi viene concesso esplicitamente il permesso di scrittura (Write). Quando al gruppo di utenti viene concesso il permesso di lettura (Read), il permesso di scrittura (Write) per il gruppo di utenti viene impostato automaticamente su false. L'impostazione false per il permesso di scrittura (Write) viene ereditata dagli utenti nel gruppo di utenti. Per consentire ad alcuni utenti del gruppo di disporre del permesso di scrittura Write, concedere il permesso di scrittura (Write) al gruppo di utenti e il permesso di lettura (Read) ai singoli utenti.
Il permesso di scrittura (Write) viene concesso automaticamente all'utente che crea un nuovo componente di impianto nella scheda Impianto di Configurazione e impostazione. Nessun altro utente o gruppo di utenti dispone del permesso di lettura (Read) o di scrittura (Write) per quel componente di impianto fino a quando non viene loro concesso. Gli amministratori e i controls engineer possono sempre visualizzare tutti i contesti e gli impianti, indipendentemente dalle impostazioni dei permessi.
L'azione Importa ed esporta impianto è limitata dai permessi concessi all'utente corrente che esegue l'azione.
L'esportazione include solo i contesti e l'impianto all'interno dei contesti per i quali l'utente corrente dispone almeno del permesso Read.
Durante l'importazione, l'utente corrente deve disporre del permesso di scrittura (Write) per i contesti in cui viene importato l'impianto. Per ogni componente di impianto elencato nel foglio di calcolo è necessario che all'utente corrente sia concesso il permesso anche nelle colonne Lettura proprietà e Scrittura proprietà, in modo esplicito o come membro di un gruppo di utenti.
Per ulteriori informazioni, vedere Importazione delle informazioni relative all'impianto.
Per rimuovere il permesso di un utente o di un gruppo di utenti per determinati contesti o impianti, concedere loro il permesso None.