Passa al contenuto principale

Permission Templates

Permission Templates​

I Permission Templates servono a definire in optiCLOUD profili di autorizzazione riutilizzabili. Invece di compilare i diritti singolarmente per ogni utente, è possibile creare template predisposti e assegnarli all'occorrenza.

Ciò riduce l'onere amministrativo e garantisce un'assegnazione coerente dei diritti tra più utenti e progetti.

Permission Templates in optiCLOUD

Impiego e gestione​

Nella panoramica tabellare vengono visualizzati i template esistenti con i metadati più importanti, ad esempio:

  • nome
  • visibilità o tipo di accesso
  • data e ora di creazione
  • data e ora di modifica
  • descrizione

Tramite la barra delle azioni è possibile creare nuovi template, importare quelli esistenti o esportare i modelli presenti.

Applicare i template​

Un template può essere assegnato, nella gestione dei diritti degli utenti, a un utente per un determinato progetto. In questo modo l'utente ottiene le autorizzazioni definite nel template, senza dover impostare manualmente ogni singola autorizzazione.

Ciò è particolarmente utile per profili di ruolo ricorrenti, ad esempio per semplici viewer, personale di assistenza o amministratori con un ambito di compiti chiaramente definito.

warning

Se un template viene modificato, i diritti utente già assegnati non vengono aggiornati automaticamente. Una modifica al template non aggiorna quindi retroattivamente tutti gli utenti ai quali questo template era stato assegnato in precedenza.

Dopo una modifica del template, l'autorizzazione modificata deve essere riassegnata in modo mirato. Per evitare confusioni, i diritti utente esistenti vengono trattati come Custom dopo uno scostamento manuale o una modifica successiva.

Struttura delle autorizzazioni​

Ogni autorizzazione può essere impostata singolarmente, tenendo presente che esistono dipendenze tra le singole autorizzazioni.

  • ALL: devono essere presenti tutte le autorizzazioni elencate.
  • AT_LEAST_ONE: deve essere presente almeno una delle autorizzazioni elencate.

Ad es., un utente non può ottenere l'autorizzazione "View Telemetry" se non ottiene anche l'autorizzazione "View Devices", poiché i dati di telemetria sono sempre associati a un dispositivo e possono essere consultati solo tramite di esso.

Esempio: DefaultViewer​

Un esempio pratico di template è defaultviewer. Il file può essere importato direttamente in optiCLOUD e mostra un tipico profilo di autorizzazioni di sola lettura.

Mostra il JSON di defaultviewer.json
{
"description": "Default Permissions for View/Download/Export",
"name": "DefaultViewer",
"visible": false,
"permissions": [
{
"pluginType": "UI_PAGES",
"operation": "DASHBOARDS_PAGE"
},
{
"pluginType": "UI_PAGES",
"operation": "DEVICES_PAGE"
},
{
"pluginType": "DATA_FILE",
"operation": "DOWNLOAD_CLIENT_DATA_FILE"
},
{
"pluginType": "OPTIMEAS_DEVICE",
"operation": "DOWNLOAD_DEVICE_FILE"
},
{
"pluginType": "OPTIMEAS_DEVICE",
"operation": "DOWNLOAD_LOG_FILE"
},
{
"pluginType": "DATA_FILE",
"operation": "DOWNLOAD_SERVER_DATA_FILE"
},
{
"pluginType": "DATA_FILE",
"operation": "DOWNLOAD_SHARED_DATA_FILE"
},
{
"pluginType": "DASHBOARD",
"operation": "EDIT_DASHBOARD_AGGREGATION_FUNCTION"
},
{
"pluginType": "DASHBOARD",
"operation": "EDIT_DASHBOARD_TIMEWINDOW"
},
{
"pluginType": "TELEMETRY",
"operation": "EXPORT_TELEMETRY"
},
{
"pluginType": "UI_PAGES",
"operation": "HOME_PAGE"
},
{
"pluginType": "UI_PAGES",
"operation": "NOTES_PAGE"
},
{
"pluginType": "OPTIMEAS_DEVICE",
"operation": "NOTIFICATION_DEVICE_MESSAGE_ERROR"
},
{
"pluginType": "DASHBOARD",
"operation": "OPEN_DASHBOARD"
},
{
"pluginType": "UI_PAGES",
"operation": "USERS_PAGE"
},
{
"pluginType": "ALARM",
"operation": "VIEW_ALARM"
},
{
"pluginType": "ALARM",
"operation": "VIEW_ALARM_DETAILS"
},
{
"pluginType": "OPTIMEAS_DEVICE",
"operation": "VIEW_APPLICATION_UPDATE_FILE"
},
{
"pluginType": "ATTRIBUTE",
"operation": "VIEW_CLIENT_ATTRIBUTE"
},
{
"pluginType": "DATA_FILE",
"operation": "VIEW_CLIENT_DATA_FILE"
},
{
"pluginType": "OPTIMEAS_DEVICE",
"operation": "VIEW_COMMAND_FROM_DEVICE"
},
{
"pluginType": "OPTIMEAS_DEVICE",
"operation": "VIEW_COMMAND_TO_DEVICE"
},
{
"pluginType": "DASHBOARD",
"operation": "VIEW_DASHBOARD"
},
{
"pluginType": "DEVICE",
"operation": "VIEW_DEVICE"
},
{
"pluginType": "OPTIMEAS_DEVICE",
"operation": "VIEW_DEVICE_FILE"
},
{
"pluginType": "OPTIMEAS_DEVICE",
"operation": "VIEW_DYNAMIC_CONFIG_UPDATE_FILE"
},
{
"pluginType": "EVENT",
"operation": "VIEW_EVENT"
},
{
"pluginType": "OPTIMEAS_DEVICE",
"operation": "VIEW_FIRMWARE_UPDATE_FILE"
},
{
"pluginType": "OPTIMEAS_DEVICE",
"operation": "VIEW_LOG_FILE"
},
{
"pluginType": "NOTE",
"operation": "VIEW_NOTES"
},
{
"pluginType": "NOTIFICATION",
"operation": "VIEW_NOTIFICATION"
},
{
"pluginType": "OPTIMEAS_DEVICE",
"operation": "VIEW_OPTIMEAS_DEVICE"
},
{
"pluginType": "ATTRIBUTE",
"operation": "VIEW_SERVER_ATTRIBUTE"
},
{
"pluginType": "DATA_FILE",
"operation": "VIEW_SERVER_DATA_FILE"
},
{
"pluginType": "ATTRIBUTE",
"operation": "VIEW_SHARED_ATTRIBUTE"
},
{
"pluginType": "DATA_FILE",
"operation": "VIEW_SHARED_DATA_FILE"
},
{
"pluginType": "OPTIMEAS_DEVICE",
"operation": "VIEW_STATIC_CONFIG_UPDATE_FILE"
},
{
"pluginType": "TELEMETRY",
"operation": "VIEW_TELEMETRY"
},
{
"pluginType": "USER_MANAGEMENT",
"operation": "VIEW_USER"
},
{
"pluginType": "WIDGETS_LIBRARY",
"operation": "VIEW_WIDGETS_BUNDLE"
},
{
"pluginType": "WIDGETS_LIBRARY",
"operation": "VIEW_WIDGET_TYPE"
}
]
}

Raccomandazione per la pratica​

I template dovrebbero essere creati per ruoli chiaramente delimitati e denominati in modo univoco. I buoni modelli si orientano a compiti reali nell'esercizio e non a singoli casi tecnici.

Non appena un ruolo cambia, è opportuno verificare se un template esistente debba essere adattato e successivamente riassegnato oppure se un nuovo template rappresenti la soluzione più pulita.