TÀI LIỆU ĐƯỢC HỖ TRỢ BỞI AI
Bạn muốn biết điều gì?
Người Dùng và Phân Quyền
Users and Permissions kiểm soát ai có thể truy cập camera này và họ có thể thay đổi những gì.

Bảo mật camera trước tiên
Một camera chưa bao giờ được tạo tài khoản là không được bảo vệ, và trang sẽ hiển thị rõ điều đó:
Access protection is off. Bất kỳ ai có thể truy cập camera này trên mạng đều có toàn quyền Admin. Không yêu cầu đăng nhập. Hãy tạo administrator đầu tiên để bảo mật camera.
Điều đó bao gồm bất kỳ ai có thể kết nối từ mạng nhà máy, không chỉ những người đứng trước camera. Trên một camera không được bảo vệ, bất kỳ ai cũng có thể thay đổi recipe, điều chỉnh ngưỡng, đặt lại thống kê hoặc khôi phục cài đặt gốc thiết bị, và nhật ký audit sẽ không ghi nhận được ai đã thực hiện.
Hãy tạo administrator đầu tiên trước khi camera được đưa đến gần mạng production.
Create administrator tạo tài khoản đầu tiên. Tài khoản đó luôn là Administrator, và việc tạo nó sẽ bật xác thực ngay lập tức: truy cập ẩn danh sẽ dừng lại và mọi yêu cầu từ thời điểm đó trở đi đều cần tên người dùng và mật khẩu.
Nếu mất mật khẩu Admin cuối cùng, khôi phục cài đặt gốc là cách duy nhất, và nó sẽ xóa toàn bộ tài khoản, recipe, mô hình đã huấn luyện và hình ảnh đã chụp trên camera.
Hãy ghi lại thông tin đăng nhập Admin đầu tiên tại nơi mà cơ sở của bạn lưu trữ thông tin đăng nhập máy móc, trước khi bạn cần đến nó.
Bốn vai trò
| Vai trò | Thường là | Có thể | Không thể |
|---|---|---|---|
| Admin | Chủ dây chuyền, trưởng nhóm điều khiển | Mọi thứ, bao gồm quản lý người dùng và các thao tác thiết bị mang tính phá hủy | Xóa hoặc hạ cấp Admin cuối cùng còn lại |
| Engineer | Xây dựng và bảo trì inspection | Cấu hình recipe, mô hình, imaging và fieldbus; thay đổi hệ thống thông thường; quản lý capture | Quản lý tài khoản người dùng, hoặc thao tác phá hủy chỉ dành cho Admin |
| Operator | Vận hành trạm | Xem nội dung và cài đặt; làm việc với capture, bao gồm các annotation được phép | Thay đổi recipe, mô hình, cấu hình hoặc người dùng |
| Read-only | Giám sát viên, kiểm toán viên | Xem nội dung, cài đặt và thông tin audit | Thực hiện thay đổi, hoặc xem danh bạ người dùng |
Thiết lập hợp lý trong nhà máy là một hoặc hai Admin, Engineer cho những ai điều chỉnh recipe, Operator cho tầng sản xuất, và Read-only cho bộ phận chất lượng và audit.
Một Operator có thể đặt lại thống kê, kích hoạt manual trigger, và ghim, annotate hoặc xóa capture. Đây là những thao tác tại tầng sản xuất không nên yêu cầu phải gọi engineer lúc 2 giờ sáng. Những gì họ không thể làm là thay đổi cách inspection hoạt động.
Quản lý tài khoản
Admin thấy toàn bộ bảng với + Add user, và trên mỗi hàng có Reset password, Change role và Delete account.
Các biện pháp bảo vệ mà camera tự động thực thi:
- Admin cuối cùng không thể bị xóa hoặc hạ cấp, để camera không bao giờ ở trạng thái không có ai quản lý
- Mật khẩu phải có tối thiểu 8 ký tự, và camera không bao giờ hiển thị hoặc trả về mật khẩu
- Thay đổi vai trò được áp dụng ngay lập tức, không cần khởi động lại
- Mọi thay đổi tại đây đều được ghi lại trong Audit Logs
Engineer thấy cùng danh sách đó ở chế độ chỉ đọc. Operator và người dùng Read-only chỉ thấy tài khoản của chính mình, và có thể thay đổi mật khẩu của riêng họ.
Tắt chế độ bảo vệ
Có một thao tác Turn off access protection, và cảnh báo của nó rất thẳng thắn: điều này sẽ phơi bày camera cho bất kỳ ai trên mạng có thể truy cập, không còn yêu cầu đăng nhập, và mọi người truy cập đều có quyền Admin hiệu lực.
Trường hợp sử dụng hợp lệ là khôi phục một camera trên mạng bench cô lập. Đây không phải là cách để tránh việc operator phải gõ mật khẩu. Nếu việc đăng nhập thực sự không khả thi tại tầng sản xuất, hãy cấp cho trạm dùng chung một tài khoản Operator thay vì gỡ bỏ hoàn toàn chế độ bảo vệ.
Tiếp theo nên xem
- Audit Logs, ghi lại mọi thay đổi được thực hiện tại đây
- System Settings, bao gồm HTTPS
- Software Update