跳到主要内容

AI 驱动文档

您想了解什么?

用户与权限

本页介绍 OV20i 的用户与权限系统,以及如何为受控访问系统功能配置不同的用户配置。

image.png

默认系统状态

默认情况下,用户与权限系统处于禁用状态,任何具备网络访问权限的用户都对 OV20i 拥有全部访问权限。

出厂设置:

  • Users & Permissions: 已禁用
  • Network Access: 任何人均具备完整系统访问权限
  • Authentication: 无需认证

目的与好处

用户与权限设置是涉及多用户的任何系统的重要组成部分。这些设置可让您控制谁可以访问系统的某些部分以及他们可以执行的操作。通过为不同用户分配不同的访问级别,可以确保每个人拥有执行其任务所需的适当权限,同时保护敏感数据的安全。使用用户与权限设置,您可以确保每个用户仅能访问其所需的数据,降低数据泄露和未经授权访问的风险。

三种用户配置

共有三种可能的用户:

用户默认访问设置
工程师对 OV20i 软件具有完全访问权限。
操作员仅可通过人机界面(HMI)对活动配方进行相机操作。
主管可以选择活动配方并通过人机界面(HMI)操作相机。

配置用户与权限

要启用 Users and Permissions,请在一个或全部三个用户配置上点击 启用账户,然后输入将用于以该配置登录的密码。

激活过程:

  1. 进入 用户与权限 设置页面
  2. 在所需的用户配置上点击 启用账户
  3. 为每个已启用的配置输入密码
  4. 保存配置

image.png

自定义选项

用户不能更改默认用户名或添加额外的用户配置,但可以编辑每个用户的特定权限(例如,某些用户可能希望在默认权限之外允许 Supervisor 配置编辑配方)。

可以执行的操作:

  • ✅ 为每个用户配置编辑特定权限
  • ✅ 按角色修改默认访问设置
  • ❌ 更改默认用户名
  • ❌ 添加额外的用户配置

⚠️ 重大安全警告

在启用一个或多个用户配置后,请使用具备 Edit Settings 权限的任一配置登录(默认情况下,只有 Engineer 配置具备此权限)。然后,禁用 Anybody 配置的所有权限。否则,原本应受限访问的用户可能会简单地注销,从而获得对 OV20i 软件的全部访问权限。

基本安全步骤:

  1. 启用所需的用户配置并设置密码
  2. 以 Engineer 登录(具备 Edit Settings 权限)
  3. 禁用 Anybody 配置的所有权限
  4. 验证受限访问是否得到正确执行

重要性: 如果不禁用“Anybody”配置的权限,用户可以简单地注销,从而绕过限制,导致整个安全系统失效。

🔗 相关参考