KI-GESTÜTZTE DOKUMENTATION
Was möchten Sie wissen?
Benutzer und Berechtigungen
Benutzer und Berechtigungen steuert, wer auf diese Kamera zugreifen kann und was geändert werden darf.

Sichern Sie zuerst die Kamera
Eine Kamera, für die noch nie ein Konto angelegt wurde, ist ungeschützt, und die Seite weist genau darauf hin:
Zugriffsschutz ist deaktiviert. Jeder, der diese Kamera im Netzwerk erreichen kann, hat vollen Admin-Zugriff. Keine Anmeldung erforderlich. Erstellen Sie den ersten Administrator, um sie zu sichern.
Das schließt jeden ein, der sie aus dem Werksnetzwerk erreichen kann, nicht nur Personen, die direkt davorstehen. Auf einer ungeschützten Kamera kann jeder Besucher Rezepte ändern, Schwellenwerte anpassen, Statistiken zurücksetzen oder das Gerät auf Werkseinstellungen zurücksetzen – und das Audit-Log wird dies niemandem zuordnen können.
Erstellen Sie den ersten Administrator, bevor die Kamera auch nur in die Nähe eines Produktionsnetzwerks kommt.
Administrator erstellen legt das erste Konto an. Dieses Konto ist immer ein Administrator, und sobald es erstellt wird, ist die Authentifizierung sofort aktiv: anonymer Zugriff endet, und jede Anfrage von diesem Zeitpunkt an erfordert Benutzername und Passwort.
Wenn das letzte Admin-Passwort verloren geht, ist ein Werksreset der einzige Weg zurück – und dieser löscht jedes Konto, jedes Rezept, jedes trainierte Modell und jede Aufnahme auf der Kamera.
Hinterlegen Sie die ersten Admin-Zugangsdaten dort, wo Ihr Standort Maschinen-Zugangsdaten aufbewahrt, bevor Sie sie brauchen.
Die vier Rollen
| Rolle | Typischerweise | Kann | Kann nicht |
|---|---|---|---|
| Admin | Linienverantwortlicher, Steuerungsleitung | Alles, einschließlich Benutzerverwaltung und destruktiven Geräteoperationen | Den letzten verbleibenden Admin entfernen oder herabstufen |
| Engineer | Erstellt und wartet Prüfungen | Rezepte, Modelle, Bildgebung und Feldbus konfigurieren; übliche Systemänderungen; Aufnahmen verwalten | Benutzerkonten verwalten oder nur für Admins vorgesehene destruktive Aktionen ausführen |
| Operator | Betreibt die Station | Inhalte und Einstellungen ansehen; mit Aufnahmen arbeiten, einschließlich erlaubter Anmerkungen | Rezepte, Modelle, Konfiguration oder Benutzer ändern |
| Read-only | Vorgesetzter, Auditor | Inhalte, Einstellungen und Audit-Informationen ansehen | Änderungen vornehmen oder das Benutzerverzeichnis einsehen |
Eine sinnvolle Werkseinrichtung umfasst ein oder zwei Admins, Engineers für diejenigen, die Rezepte abstimmen, Operators für die Fertigung und Read-only für Qualitätssicherung und Audit.
Ein Operator kann Statistiken zurücksetzen, den manuellen Trigger auslösen sowie Aufnahmen anheften, kommentieren oder löschen. Das sind Aktionen auf dem Shopfloor, die nicht erfordern sollten, dass man um 2 Uhr nachts einen Engineer anruft. Was sie nicht können, ist die Funktionsweise der Prüfung zu ändern.
Konten verwalten
Ein Admin sieht die vollständige Tabelle mit + Benutzer hinzufügen und pro Zeile Passwort zurücksetzen, Rolle ändern und Konto löschen.
Schutzmechanismen, die die Kamera für Sie durchsetzt:
- Der letzte Admin kann nicht gelöscht oder herabgestuft werden, damit die Kamera niemals ohne eine verwaltungsberechtigte Person zurückbleibt
- Passwörter müssen mindestens 8 Zeichen umfassen, und die Kamera zeigt oder gibt sie niemals aus
- Rollenänderungen werden sofort wirksam, ohne Neustart
- Jede Änderung hier wird in Audit-Logs aufgezeichnet
Ein Engineer sieht dieselbe Liste schreibgeschützt. Operators und Read-only-Benutzer sehen nur ihr eigenes Konto und können ihr eigenes Passwort ändern.
Zugriffsschutz deaktivieren
Es gibt die Aktion Zugriffsschutz deaktivieren, und die zugehörige Warnung ist unmissverständlich: Dadurch wird die Kamera jedem im erreichbaren Netzwerk zugänglich, eine Anmeldung ist nicht mehr erforderlich, und jeder Besucher erhält effektiv Admin-Zugriff.
Der legitime Anwendungsfall ist die Wiederherstellung einer Kamera in einem isolierten Testnetzwerk. Es ist kein Mittel, um Operators das Eintippen eines Passworts zu ersparen. Wenn eine Anmeldung in der Fertigung tatsächlich unpraktikabel ist, geben Sie der gemeinsam genutzten Station lieber ein Operator-Konto, anstatt den Schutz vollständig zu entfernen.
Wie geht es weiter
- Audit-Logs, die jede hier vorgenommene Änderung aufzeichnen
- Systemeinstellungen, einschließlich HTTPS
- Software-Update