Instalación y configuración de ThingWorx Navigate > Modificación de permisos de ThingWorx > Modificación de los permisos de ThingWorx: usuarios y grupos
Modificación de los permisos de ThingWorx: usuarios y grupos
Los usuarios que no son administradores deben recibir permiso para acceder a las tareas de ThingWorx Navigate. La falta de permisos puede ser la causa del problema si los usuarios reciben el siguiente mensaje de error:
Reason: 403 - You don't have a valid license. Ask your administrator for access to the following license feature: ptc_navigate_view
Para conceder el permiso, siga estos pasos:
1. Añada el usuario que no es administrador a un grupo de licencias de ThingWorx Navigate según sus licencias. Para obtener más información sobre los distintos grupos de licencias, consulte la sección siguiente, Grupos de licencias. Una vez identificado el grupo de licencias adecuado, se debe añadir el usuario a ese grupo mediante las instrucciones de Rellenar grupos de usuarios.
2. Añada un usuario que no sea administrador a los grupos de roles ThingWorx Navigate respectivos para los que el usuario desee acceder a las tareas ThingWorx Navigate. Para obtener más información sobre la creación de grupos de roles, consulte la sección siguiente, Creación de un nuevo grupo de roles.
3. Defina el acceso y la visibilidad de los grupos de roles mediante la página de personalización común. Para obtener más información sobre la personalización de permisos, consulte la sección siguiente, Personalización de roles y grupos de usuarios personalizados.
4. Cuando ThingWorx Navigate se configura con inicio de sesión único, desactive la modificación del usuario. Esto es necesario para evitar que PingFederate quite usuarios de los grupos después de la conexión:
a. En ThingWorx Composer, pulse en Inspeccionar icono Inspeccionar. En Seguridad, pulse en Autenticadores y seleccione ThingworxSSOAuthenticator.
b. Pulse en Configuración y, a continuación, despeje la casilla de verificación Modificación de usuarios activada.
c. Pulse en Guardar.
* 
Si está seleccionada la casilla Modificación de usuarios activada, se pueden modificar las cuentas de usuario de ThingWorx. Esto es importante para permitir actualizaciones futuras de cuentas durante eventos de conexión posteriores después de la conexión inicial, cuando se crea el usuario para sincronizar los datos de uso de ThingWorx con los datos de cuenta de usuario en el proveedor de identidades. Para obtener más información, consulte Single Sign-on Authenticator.
5. Inicie sesión con credenciales que no sean de administrador para verificar que el usuario consigue el acceso y la visibilidad solo a las tareas que su grupo de roles específico proporciona.
Licencias
En esta sección se proporciona información sobre los grupos de licencias disponibles, las bases de uso de la licencia y los tipos de licencias en ThingWorx Navigate.
Grupos de licencias 
En licencias de ThingWorx Navigate, están disponibles los siguientes grupos:
navigate_view_named_group
navigate_view_concurrent_group
navigate_contribute_named_group
navigate_contribute_concurrent_group
navigate_view_designated_computer_group
navigate_contribute_designated_computer_group
En navigate_view_named_group y navigate_contribute_named_group, el número de usuarios se define en la licencia.
En cambio, en navigate_view_concurrent_group y navigate_contribute_concurrent_group, la licencia está limitada por un período de tiempo. Un usuario activo posee una licencia durante un período de 24 horas.
navigate_view_designated_computer_group y navigate_contribute_designated_computer_group están destinados a los usuarios que acceden a ThingWorx Navigate desde una terminal, estación de trabajo, quiosco o dispositivo compartido, debido a la ausencia de una conexión de TI dedicada.
Bases de uso de la licencia 
Las bases de uso de la licencia para las licencias de ThingWorx Navigate disponibles se describen a continuación:
Bases de uso de la licencia
Definición
Grupo de licencias asociado
Usuario registrado (RU)
En el caso de un "usuario registrado", el producto solo puede ser utilizado por usuarios registrados denominados individuales en base a una contraseña. Se pueden añadir o sustituir de vez en cuando nuevos usuarios registrados siempre que el número total de usuarios registrados no supere en ningún momento el número de licencias vigentes en ese momento para ese producto concreto.
navigate_view_named_group
navigate_contribute_named_group
Usuario activo diario (ADU)
Para el "Usuario activo diario", la licencia del producto se basa en el número de usuarios únicos que acceden a una aplicación de ThingWorx Navigate en cualquier momento durante un día del calendario de 24 horas. El "Usuario activo diario" puede acceder a una aplicación de ThingWorx Navigate durante un período de 24 horas que comienza en el momento en que accede por primera vez.
Ejemplo de uso: si un usuario accede a una aplicación de ThingWorx Navigate tres veces un lunes y dos veces el viernes siguiente, el usuario se cuenta como un usuario activo solo para el lunes y el viernes.
navigate_view_concurrent_group
navigate_contribute_concurrent_group
Ordenador designado (DC)
En el caso de un "ordenador designado", el producto tiene licencia para funcionar únicamente en el ordenador designado en el que está instalado. No está permitido mover licencias de ordenador designado de un ordenador a otro mediante la instalación de dichos productos en un dispositivo externo, portátil o extraíble, o por otros medios. El nombre del producto contiene las palabras "fijo" (fixed), "bloqueado" (locked) o "bloqueado en nodo" (node-locked).
navigate_view_designated_computer_group
navigate_contribute_designated_computer_group
Las definiciones detalladas y descripciones de las distintas licencias ofrecidas por PTC están disponibles en el manual Productos de software de PTC - Bases de uso de la licencia.
Tipos de licencias 
Tipo de licencia
Descripción
Grupo de licencias asociado
ThingWorx Navigate View
Permite a un usuario acceder a las tareas de RECOPILACIÓN DE TAREAS DE ARTÍCULO, RECOPILACIÓN DE TAREAS DE DOCUMENTO (aplicación View) y OTRA RECOPILACIÓN DE TAREAS.
Permite a un usuario iniciar sesión directamente en la aplicación Windchill con permisos de visualización.
navigate_view_named_group
navigate_view_concurrent_group
navigate_view_designated_computer_group
ThingWorx Navigate Contribute
Permite a un usuario acceder a las tareas de RECOPILACIÓN DE TAREAS DE ARTÍCULO, la RECOPILACIÓN DE TAREAS DE DOCUMENTO, RECOPILACIÓN DE TAREAS DE GESTIÓN DE CAMBIOS (aplicaciones View y Contribute) y OTRA RECOPILACIÓN DE TAREAS.
Permite a un usuario iniciar sesión directamente en la aplicación Windchill con los permisos de visualización y contribución.
navigate_contribute_named_group
navigate_contribute_concurrent_group
navigate_contribute_designated_computer_group
ThingWorx Connected PLM View
Permite a un usuario utilizar ThingWorx Composer y ThingWorx Mashup Builder para crear aplicaciones personalizadas y conectarse a sistemas empresariales de PTC y de terceros para ver solo la información de los sistemas conectados.
N/D
ThingWorx Connected PLM
Permite a un usuario utilizar ThingWorx Composer y ThingWorx Mashup Builder para crear aplicaciones personalizadas y conectarse a sistemas empresariales de PTC y de terceros, tanto para la vista como para la creación y actualización de la información en los sistemas conectados.
N/D
Personalización de roles y grupos de usuarios personalizados
Los grupos de usuarios de ThingWorx Navigate permiten exponer diferentes tareas a usuarios de roles diferentes. Los grupos también posibilitan la personalización de ThingWorx Navigate por rol. Los grupos de usuarios aparecen en la lista Seleccionar rol para personalizar de las páginas de personalización de recopilación y las páginas de personalización específicas de tareas.
Seleccionar rol para personalizar menú
Se debe asignar a cada usuario un solo rol de personalización para ver las tareas de ThingWorx Navigate en la página de aterrizaje. Puede ser uno de los dos roles de personalización por defecto incluidos con ThingWorx Navigate, Fabricación y Compras, o uno de los nuevos grupos de usuarios personalizados que la sede proporciona.
* 
Si se borra un grupo sin reasignar los usuarios de dicho grupo, estos dejan de ver las tareas de la página de aterrizaje.
Creación de un nuevo grupo de roles 
Para que los nuevos grupos aparezcan como roles en las páginas de personalización, edite todos los grupos para añadir la siguiente etiqueta: PLMAppsRolesTag en AccessAppTags.
* 
Si la etiqueta PLMAppsRolesTag se quita de cualquier grupo, el rol no aparece en las páginas de personalización de recopilación ni en las páginas de personalización específicas de tareas.
Rellenar grupos de usuarios 
Se pueden cambiar o añadir usuarios en los grupos de usuarios.
1. En ThingWorx Composer, pulse en Inspeccionar icono Inspeccionar. En Seguridad, pulse en Grupos de usuarios y, a continuación, seleccione el grupo de usuarios que se desea editar.
2. Pulse en Editar y modifique los grupos de las siguientes maneras:
Arrastre los usuarios de la lista Miembros disponibles a la lista Miembros.
Quite usuarios.
3. Pulse en Guardar.
Quitar grupos de usuarios 
Si un grupo ya no es pertinente como rol de ThingWorx Navigate, complete los siguientes pasos:
1. Quite el grupo los miembros de la organización de ThingWorx Navigate.
2. En ThingWorx Navigate, utilice las opciones de las páginas de personalización de recopilación para ocultar todas las tareas del grupo.
3. En ThingWorx Composer, quite la etiqueta PLMAppsRolesTag del grupo.
* 
Si la etiqueta PLMAppsRolesTag se quita de algún grupo antes de ocultar las tareas en las páginas de personalización de recopilación, las tareas seguirán visibles para los usuarios del grupo.
¿Fue esto útil?