Berechtigungen einschränken – erweitertes Beispiel
Falls einem Objekt mehrere Berechtigungszeilen hinzugefügt werden, werden sie von oben nach unten angewendet. Wenn also die letzte Berechtigung einer Liste mit einer beliebigen übereinstimmt und den Modus verweigern hat, werden alle vorherigen Einträge überschrieben
Die folgende Konfiguration entfernt Root-Schreibberechtigungen von der Readonly -Benutzergruppe. Wenn die Berechtigung „Eigen “ für diese Gruppe eingeschränkt ist, können Benutzer die Konfigurationselemente ebenfalls nicht bearbeiten:
In diesem Beispiel ist jeder Benutzer eingeschränkt und sieht nur eine leere SKOOR Engine , wenn er sich zum ersten Mal anmeldet. Mitglieder der Readonly -Gruppe dürfen die Benutzer und Alarmgeräte sehen. Mitglieder der SKOOR- Gruppe dürfen Stammelemente wie Alarmgeräte oder Konfigurationselemente ändern oder hinzufügen.
Keine Gruppen unterhalb von /root sind sichtbar, wenn Sie sich mit einem Benutzer der Benutzergruppe SKOOR oder Readonly anmelden :
Klicken Sie als Superuser in allen Gruppen der 2. Ebene auf Parameter bearbeiten , um Berechtigungen zu definieren:
Öffnen Sie den Berechtigungsbildschirm:
In der oberen Hälfte der Berechtigungseinstellungen werden die Zugriffsrechte für die Gruppe selbst angepasst. Der untere Teil ist die Einstellung für alle referenzierenden Objekte, also alle Objekte, die in diesem Beispiel root als übergeordnetes Objekt haben. Mit der folgenden Einstellung darf niemand außer Mitgliedern der Benutzergruppen SKOOR und Readonly die Gruppe SKOOR Engine sehen, während nur die Gruppe SKOOR Inhalte bearbeiten darf: