KI-GESTÜTZTE DOKUMENTATION
Was möchten Sie wissen?
Benutzer und Berechtigungen
Benutzer und Berechtigungen steuert, wer auf diese Kamera zugreifen und was geändert werden kann.

Sichern Sie die Kamera zuerst
Eine Kamera, für die noch nie ein Konto erstellt wurde, ist ungeschützt, und die Seite weist darauf hin:
Zugriffsschutz ist deaktiviert. Jeder, der diese Kamera im Netzwerk erreichen kann, hat vollen Admin-Zugriff. Es ist keine Anmeldung erforderlich. Erstellen Sie den ersten Administrator, um sie zu sichern.
Das schließt jeden ein, der sie aus dem Werksnetzwerk erreichen kann, nicht nur Personen, die direkt davor stehen. Auf einer ungeschützten Kamera kann jeder Besucher Rezepte ändern, Schwellenwerte anpassen, Statistiken zurücksetzen oder das Gerät auf Werkseinstellungen zurücksetzen, und das Audit-Log wird dies niemandem zuordnen.
Erstellen Sie den ersten Administrator, bevor die Kamera in die Nähe eines Produktionsnetzwerks gelangt.
Administrator erstellen legt das erste Konto an. Dieses Konto ist immer ein Administrator, und mit seiner Erstellung wird die Authentifizierung sofort aktiviert: der anonyme Zugriff endet und jede Anfrage benötigt ab diesem Zeitpunkt einen Benutzernamen und ein Passwort.
Wenn das letzte Admin-Passwort verloren geht, ist ein Werks-Reset der einzige Weg zurück, und dieser löscht alle Konten, Rezepte, trainierten Modelle und Aufnahmen auf der Kamera.
Hinterlegen Sie die ersten Admin-Zugangsdaten dort, wo Ihr Standort Maschinen-Zugangsdaten aufbewahrt, bevor Sie sie benötigen.
Die vier Rollen
| Rolle | Typischerweise | Kann | Kann nicht |
|---|---|---|---|
| Admin | Linienverantwortlicher, Leiter Steuerungstechnik | Alles, einschließlich Verwaltung von Benutzern und destruktiven Geräteoperationen | Den letzten verbleibenden Admin entfernen oder herabstufen |
| Engineer | Erstellt und wartet Prüfungen | Rezepte, Modelle, Bildgebung und Feldbus konfigurieren; gewöhnliche Systemänderungen; Aufnahmen verwalten | Benutzerkonten verwalten oder Admin-exklusive destruktive Aktionen durchführen |
| Operator | Bedient die Station | Inhalte und Einstellungen einsehen; mit Aufnahmen arbeiten, einschließlich erlaubter Anmerkungen | Rezepte, Modelle, Konfiguration oder Benutzer ändern |
| Read-only | Vorgesetzter, Auditor | Inhalte, Einstellungen und Audit-Informationen einsehen | Änderungen vornehmen oder das Benutzerverzeichnis einsehen |
Eine sinnvolle Werkskonfiguration besteht aus einem oder zwei Admins, Engineers für diejenigen, die Rezepte abstimmen, Operators für die Fertigungshalle und Read-only für Qualitätssicherung und Audit.
Ein Operator kann Statistiken zurücksetzen, den manuellen Trigger auslösen sowie Aufnahmen anheften, mit Anmerkungen versehen oder löschen. Das sind Aktionen auf der Fertigungsebene, für die man nicht um 2 Uhr nachts einen Engineer anrufen sollte. Was sie nicht können, ist die Funktionsweise der Prüfung zu ändern.
Konten verwalten
Ein Admin sieht die vollständige Tabelle mit + Benutzer hinzufügen sowie pro Zeile Passwort zurücksetzen, Rolle ändern und Konto löschen.
Schutzmechanismen, die die Kamera für Sie durchsetzt:
- Der letzte Admin kann nicht gelöscht oder herabgestuft werden, damit die Kamera nie ohne verwaltungsberechtigte Person bleibt
- Passwörter müssen mindestens 8 Zeichen lang sein, und die Kamera zeigt oder gibt sie niemals zurück
- Rollenänderungen werden sofort wirksam, ohne Neustart
- Jede Änderung hier wird in den Audit-Logs aufgezeichnet
Ein Engineer sieht dieselbe Liste nur lesbar. Operators und Read-only-Benutzer sehen nur ihr eigenes Konto und können ihr eigenes Passwort ändern.
Zugriffsschutz deaktivieren
Es gibt eine Aktion Zugriffsschutz deaktivieren, und ihre Warnung ist deutlich: dies gibt die Kamera an jeden im erreichbaren Netzwerk frei, eine Anmeldung ist nicht mehr erforderlich, und jeder Besucher erhält effektiv Admin-Zugriff.
Der legitime Anwendungsfall ist die Wiederherstellung einer Kamera in einem isolierten Prüfnetzwerk. Es ist kein Weg, um Operators das Eingeben eines Passworts zu ersparen. Wenn die Anmeldung in der Fertigungshalle tatsächlich unpraktikabel ist, geben Sie der gemeinsam genutzten Station lieber ein Operator-Konto, anstatt den Schutz ganz zu entfernen.
Wie es weitergeht
- Audit-Logs, die jede hier vorgenommene Änderung aufzeichnen
- Systemeinstellungen, einschließlich HTTPS
- Software-Update