Уровни полномочий

По умолчанию доступны следующие пять уровней полномочий:

  1. Визуализация: разрешается только отображение
  2. Базовые права пользователя: разрешается открытие дочерних панелей

ВНИМАНИЕ

Выполнение каких-либо действий невозможно при установке только бита номер 2. Для отображения и открытия панелей, дополнительно к установленному биту номер 2, как минимум, требуется наличие установленного бита номер 1.

  1. Расширенные права пользователя: разрешается выполнение команд, применение заменяющих значений, ввод корректирующих значений,
    а также внесение изменений в диапазоны значений всех типов.
  2. Администрирование: разрешается использование PARA.
  3. Квитирование: разрешается квитирование алармов.

Бит номер 32 служит для настройки однократной идентификации (Single Sign On) на уровне рабочей станции. Более подробная информация представлена в разделе «Регистрация в системе, основы».

Рисунок: уровни полномочий

При помощи вышеприведенной панели могут быть определены дополнительные уровни полномочий. Внесенные изменения применяются при нажатии кнопки «ОК».

Уровни полномочий широко используются в системе «КАСКАД Цифра». Уровни полномочий могут применяться, например, в иерархии панелей, при выполнении системных операций, на уровне конфигурационных элементов точек данных и т.д.

Например, в иерархии панелей, пользователи, обладающие полномочиями на визуализацию, имеют возможность открытия панелей, в то время как пользователи, не имеющие полномочий на визуализацию, не имеют возможности открытия панели. Аналогичным образом может быть настроено использование других уровней полномочий.

Требуемые уровни полномочий также могут быть определены для различных системных действий, например, создание, изменение или удаление типов точек данных. При этом возможностью создания, изменения или удаления типов точек данных будут обладать только те пользователи, которые имеют необходимый уровень полномочий. Дополнительная информация представлена в разделе «Системные полномочия».

Уровни полномочий могут быть также определены для конфигурационных элементов точек данных. То есть возможностью изменения соответствующего конфигурационного элемента будут обладать только те пользователи, которые имеют требуемый уровень полномочий.

Например, при задании для конфигурационного элемента _alert_hdl уровня полномочий 5, возможностью изменения конфигурации _alert_hdl будут обладать только пользователи с уровнем полномочий 5. Более детальная информация приведена в разделе «_auth (Полномочия)».

Для проверки уровня полномочий пользователя используется функция «getUserPermission». Например, при помощи данной функции перед открытием панели может быть осуществлена проверка наличия у пользователя полномочий на открытие данной панели. Функция языка Control «getUserPermissionForArea()» позволяет осуществить проверку наличия у пользователя интересующего уровня полномочий для интересующего участка.

ВНИМАНИЕ

Изменение функциональности пяти предустановленных уровней полномочий или номеров их битов невозможно. Тем не менее, существует возможность изменения текстов (описаний) данных уровней.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *