Zum Hauptinhalt springen

Lektion 1.7 Zugriffsrechte und Datenfreigabe

Das System unterscheidet zwischen dem Teilen von Ressourcen und dem Zugriff auf Funktionalität. Ressourcen sind der Zugriff auf verschiedene Arten von Ressourcen in der Plattform, während der Funktionalitätszugriff durch die Rolle eines Benutzers bestimmt wird.

Um diese Lektion abzuschließen, benötigen Sie einen Kollegen, mit dem Sie Daten austauschen und die Auswirkungen unterschiedlicher Freigabeberechtigungen testen können. Wir behandeln sowohl direkte Freigabe mit einzelnen Benutzern als auch die Freigabe mit Benutzergruppen.

Ressourcen-Datenfreigabe​

Benutzer auf der Plattform können Ressourcen auf drei Arten teilen:

  1. Über den Organization Manager – Richten Sie eine Hierarchie ein und wenden Sie entsprechende Freigaberichtlinien an. Dies ist Lektion 2.6 Organisationen.
  2. Direkte Freigabe von Benutzer zu Benutzer – Teilen Sie bestimmte Ressourcen mit einzelnen Benutzern.
  3. Freigabe über Benutzergruppen – Teilen Sie Ressourcen mit einer Gruppe von Benutzern gleichzeitig.

Benutzergruppen sind besonders nützlich, um Berechtigungen für mehrere Benutzer effizient zu verwalten. Sie können die Zugriffsrechte für einen Benutzer oder eine Benutzergruppe einfach ändern – zum Beispiel direkt über das Geräte-Menü.

Zugriffsrechte​

NameBeschreibung
AdminDas Admin-Recht gibt volle Kontrolle über den iotnode und schließt alle anderen Rechte ein.
WriteGibt die Möglichkeit, den Inhalt des iotnode zu ändern, wie Name und Beschreibung. Aktiviert Downlink, wo unterstützt.
ReadErmöglicht dem Benutzer oder der Benutzergruppe, den gesamten iotnode zu sehen. Zusätzlich bedeutet das Recht, dass Sie einen channel erstellen können, um Updates für den iotnode zu empfangen.
PeekTeilt den Zugriff auf eine Ressource, ohne sie in der Geräteliste zu sehen. Kann nützlich sein, wenn Sie die Möglichkeit teilen möchten, Geräte über einen bestimmten Connector hinzuzufügen.

Teilbare Ressourcen​

Alle unten genannten Ressourcen sind teilbar und erben Zugriffsrechte innerhalb des Organization Manager entsprechend der definierten Hierarchie. Derzeit unterstützen nur IoT-Nodes und Dashboards die direkte Freigabe über die Benutzeroberfläche. Alle Ressourcentypen können jedoch über die API mit der Swagger-Schnittstelle geteilt werden.

  • IoT-Nodes
  • Connectors
  • Dashboards
  • Gerätegruppen
  • Reports
  • Basic Credential Sets
  • Geofences
  • Bilder
  • Benutzergruppen

Hinweis: Ansichten in der Device List und Map gelten nicht als teilbare Ressourcen. Sie folgen einem einfacheren Freigabemodell, da sie als persönliche Anpassungen betrachtet werden.
Ansichten sind entweder persönlich oder werden mit der gesamten Organisation geteilt. Wenn sie geteilt werden, kann nur ein Organisationsadministrator sie ändern oder entfernen.

Direkte Freigabe von IoT-Nodes an einen einzelnen Benutzer​

  1. Gehen Sie zu Ihrer Geräteliste.

  2. Erstellen Sie einige generische Nodes, die Sie zum Teilen mit Ihrem Kollegen verwenden können.

  3. Teilen Sie den Node mit unterschiedlichen Zugriffsrechten und beobachten Sie die Auswirkungen:

    • Welche Berechtigung erlaubt Ihrem Kollegen, den Node zu sehen?
    • Welche Berechtigung erlaubt Ihrem Kollegen, den Namen des Nodes zu bearbeiten?
    • Welche Berechtigung erlaubt Ihrem Kollegen, den Node weiter zu teilen?
    • Welche Berechtigung erlaubt Ihrem Kollegen, den Node zu löschen?
  4. Widerrufen Sie alle Zugriffsrechte von Ihrem Kollegen und beobachten Sie, was passiert.

  5. "Select Many" verwenden

    • Wählen Sie mehrere Geräte aus und wiederholen Sie die obigen Schritte, um die Batch-Freigabe zu testen.
  6. Eigentum über "Select Many" übertragen

    • Verwenden Sie Change Owner, um das Eigentum des IoT-Nodes auf Ihren Kollegen zu übertragen.
    • Was erwarten Sie, dass passiert? Können Sie das Gerät nach der Übertragung noch sehen?
  7. Gehen Sie zu Dashboards

    • Wenn Sie kein Dashboard haben, erstellen Sie eines und fügen Sie ein Text-Widget und ein Device-Value-Widget hinzu, um Live-Daten anzuzeigen.
    • Gehen Sie zu Manage Dashboard und teilen Sie das Dashboard mit Ihrem Kollegen mit unterschiedlichen Berechtigungen.
    • Wenn Ihr Kollege mindestens Lesezugriff auf das im Device-Value-Widget verwendete Gerät hat, sieht er den Live-Wert.
      Andernfalls erscheint ein graues Warnsymbol mit der Meldung "No value available."
    • Versuchen Sie, den Lesezugriff für den IoT-Node im Device-Value-Widget zu teilen und dann zu widerrufen. Beobachten Sie, wie sich die Sichtbarkeit für Ihren Kollegen ändert.

Benutzergruppen und Zugriffsrechte​

Benutzergruppen erleichtern die gleichzeitige Verwaltung von Zugriffsrechten für mehrere Benutzer.
Anstatt Berechtigungen einzeln zuzuweisen, können Sie sie für eine ganze Gruppe auf einmal bearbeiten.

Detaillierte Anweisungen finden Sie unter: Benutzergruppen im Benutzerhandbuch.

Direkte Freigabe von IoT-Nodes mit einer Benutzergruppe​

  1. Klicken Sie auf User Groups in der Navigationsleiste.
  2. Verwenden Sie das Menü, um eine neue Benutzergruppe zu erstellen.
  3. Fügen Sie Mitglieder hinzu, indem Sie ihre Benutzernamen eingeben – nehmen Sie Ihren Kollegen in die Gruppe auf.
  4. Gehen Sie zur Device List.
  5. Klicken Sie auf Select Many.
  6. Wählen Sie die Geräte aus, für die Sie die Zugriffsrechte aktualisieren möchten.
  7. Klicken Sie auf Select Action → Access Rights.
  8. Drücken Sie die Schaltfläche User Group und geben Sie den Namen der Gruppe ein, deren Berechtigungen Sie ändern möchten.
  9. Passen Sie die Zugriffsrechte für die ausgewählten Geräte an und beobachten Sie die Änderungen.