Skip to main content

Gruppe mit Administratorrechten für Visualisierungen anlegen

Nur bei laufzeitbasierter Benutzerverwaltung

Prozedur. Konfiguration von Benutzergruppen mit eingeschränkten Administratorrechten für die Visualisierung

Typischerweise sind die Bediener der Visualisierung eine getrennte Benutzergruppe von den Applikationsentwicklern. Deshalb kann mit den folgenden Schritten auch ein Administrator für die Visualisierung konfiguriert werden, der nur auf die Gruppen der Visualisierung Zugriff hat.

Diese Konfiguration ist möglich mit Laufzeitversion ab 3.5.18.10.

Für detaillierte Informationen zur CODESYS -Gerätebenutzerverwaltung und deren Bedienung siehe: Gerätebenutzerverwaltung handhaben

Voraussetzung: Im Visualisierungsmanager in der Registerkarte Benutzerverwaltung wurde eine Visualisierungsgruppe, zum Beispiel VISU_ADMIN einer Laufzeitgruppe, zum Beispiel RTS_GRP_RESTR, zugeordnet. In der Gerätebenutzerverwaltung wurde der Gruppe RTS_GRP_RESTR der Benutzer User_Restr zugewiesen. Die Gruppe RTS_GRP_RESTR hat die vollständigen Rechte Ansehen für die Steuerung.

  1. Erteilen Sie der Gruppe RTS_GRP_RESTR in der Gerätebenutzerverwaltung, Registerkarte Zugriffsrechte das Recht Ansehen für das Objekt UserManagement. Dazu wählen Sie das Objekt UserManagement und doppelklicken Sie rechts im Bereich Rechte auf das Feld Ansehen der Gruppe RTS_GRP_RESTR. Dabei öffnet sich ein Dialog mit die Frage, ob die veränderten Rechte auch auf allen Kindobjekten geändert werden soll. Verneinen Sie diese Frage mit einem Klick auf Nein. Doppelklicken Sie erneut auf das Feld und klicken Sie in dem anschließenden Dialog erneut auf Nein.

    Für das Recht Ansehen wird das Symbol _cds_icon_right_granted.png angezeigt. Bei allen anderen Gruppen (außer Administrator) sollte das Recht das Symbol _cds_icon_right_denied.png haben.

  2. Erteilen Sie der Gruppe RTS_GRP_RESTR für das Objekt UserManagementUsers die Rechte Ansehen und Ändern.

    Für die beiden Rechte wird das Symbol _cds_icon_right_granted.png angezeigt.

  3. Erteilen Sie der Gruppe RTS_GRP_RESTR für diejenigen Objekte des Objekts UserManagementGroups, die für die Visualisierung relevant sind, die Rechte Ansehen und Ändern.

    Der Gruppe RTS_GRP_RESTR wird der Zugriff auf für die Visualisierung relevanten Gruppen gewährt. Für die beiden Rechte wird bei den jeweiligen Objekten das Symbol _cds_icon_right_granted.png angezeigt.

  4. Verweigern Sie der Gruppe RTS_GRP_RESTR das Recht Ansehen auf der Gruppe Administrator. Damit können Benutzer der Gruppe RTS_GRP_RESTR ihre Rechte nicht ausweiten.

    Dazu wählen Sie das Objekt UserManagementGroupsAdministrator und verweigern der Gruppe RTS_GRP_RESTR das Recht Ansehen.

    Das Symbol _cds_icon_right_denied.png wird angezeigt.

    Wenn Sie nun als Benutzer mit eingeschränkten Administratorrechten auf der Applikation eingeloggt sind, können Sie für die Visualisierung neue Benutzer anlegen oder bestehende Benutzer ändern, aber nicht für Gruppen mit weiteren Rechten auf der Steuerung.