Lektion 1.7 Åtkomsträttigheter och datadelning
Systemet skiljer mellan delning av resurser och åtkomst till funktionalitet. Resurser rör åtkomst till olika typer av resurser i plattformen, medan åtkomst till funktionalitet bestäms av en användares roll.
För att slutföra denna lektion behöver du en kollega att utbyta data med och testa effekterna av olika delningsbehörigheter. Vi kommer att gå igenom direktdelning med enskilda användare samt delning med användargrupper.
Delning av resursdata
Användare i plattformen kan dela resurser på tre sätt:
- Via Organization Manager – Sätt upp en hierarki och tillämpa delningspolicyer i enlighet med den. Detta är Lektion 2.6 Organisationer.
- Direkt delning mellan användare – Dela specifika resurser med enskilda användare.
- Delning via användargrupper – Dela resurser med en grupp användare på en gång.
Användargrupper är särskilt användbara för att effektivt hantera behörigheter för flera användare. Du kan enkelt ändra åtkomsträttigheter för en användare eller användargrupp-till exempel direkt via Device-menyn.
Åtkomsträttigheter
| Namn | Beskrivning |
|---|---|
| Admin | Admin-rättigheten ger full kontroll över iotnoden och inkluderar alla andra rättigheter. |
| Write | Ger möjlighet att ändra iotnodens innehåll som namn och beskrivning. Möjliggör nedlänk där det stöds. |
| Read | Ger användaren eller användargruppen möjlighet att se hela iotnoden. Dessutom innebär rättigheten att du kan skapa en channel för att lyssna på uppdateringar för iotnoden. |
| Peek | Delar åtkomst till en resurs utan att se den i enhetslistan. Kan vara användbart när du vill dela möjligheten att lägga till enheter via en specifik connector. |
Delbara resurser
Alla resurser nedan är delbara och kommer att ärva åtkomsträttigheter inom Organization Manager enligt den definierade hierarkin. För närvarande stödjer endast iotnodes och dashboards direktdelning via användargränssnittet. Alla resurstyper kan dock delas via API:et med Swagger-gränssnittet.
- Iotnodes
- Connectors
- Dashboards
- Enhetsgrupper
- Rapporter
- Grundläggande autentiseringsuppsättningar
- Geofences
- Bilder
- Användargrupper
Observera: Vyer i Device List och Map anses inte vara delbara resurser. De följer en enklare delningsmodell, eftersom de ses som personliga anpassningar. Vyer är antingen personliga eller delade med hela organisationen. Om de delas kan endast en organisationsadministratör ändra eller ta bort dem.
Direktdelning av iotnodes till en enskild användare
-
Gå till din enhetslista.
-
Skapa några generiska noder som du kan använda för att dela med din kollega.
-
Dela noden med olika åtkomsträttigheter och observera effekterna:
- Vilken behörighet tillåter din kollega att se noden?
- Vilken behörighet tillåter din kollega att redigera namnet på noden?
- Vilken behörighet tillåter din kollega att dela vidare noden?
- Vilken behörighet tillåter din kollega att radera noden?
-
Återkalla alla åtkomsträttigheter från din kollega och observera vad som händer.
-
Använd "Select Many"
- Välj flera enheter och upprepa stegen ovan för att testa batch-delning.
-
Överför ägarskap via "Select Many"
- Använd Change Owner för att överföra ägarskapet av iotnoden till din kollega.
- Vad förväntar du dig ska hända? Kan du fortfarande se enheten efter överföringen?
-
Gå till Dashboards
- Om du inte har en dashboard, skapa en och lägg till en Text Widget och en Device Value Widget för att visa livedata.
- Gå till Manage Dashboard och dela dashboarden med din kollega med olika behörigheter.
- Om din kollega har minst läsåtkomst till enheten som används i Device Value-widgeten kommer de att se livevärdet. Om inte visas en grå varningsikon med meddelandet "No value available."
- Prova att dela och sedan återkalla läsbehörighet för iotnoden i Device Value-widgeten. Observera hur synligheten ändras för din kollega.
Användargrupper och åtkomsträttigheter
Användargrupper gör det enkelt att hantera åtkomsträttigheter för flera användare samtidigt. Istället för att tilldela behörigheter en och en kan du redigera dem för en hel grupp på en gång.
För detaljerade instruktioner, se: Användargrupper i användarguiden.
Direktdelning av iotnodes med en användargrupp
- Klicka på User Groups i navigeringsfältet.
- Använd menyn för att skapa en ny användargrupp.
- Lägg till medlemmar genom att skriva in deras användarnamn - inkludera din kollega i gruppen.
- Gå till Device List.
- Klicka på Select Many.
- Välj de enheter du vill uppdatera åtkomsträttigheter för.
- Klicka på Select Action → Access Rights.
- Tryck på knappen User Group och ange namnet på gruppen vars behörigheter du vill ändra.
- Justera åtkomsträttigheterna för de valda enheterna och observera ändringarna.