1.3.5.8.1.3. Pagina della scheda "Assegnazione dei diritti

Tutti gli utenti e i gruppi assegnati o esistenti di tutti i domini/fondi attendibili sono elencati nella pagina della scheda Assegnazione dei diritti [Assign rights].

Figura 1.193. 

[Nota]Nota

A seconda dell'ambiente, l'elenco potrebbe non essere completo.

[Suggerimento]Suggerimento

Metodo di lavoro durante la configurazione:

-> Inserire il testo di ricerca

-> selezionare tutti i disponibili [all existing]

-> Eseguire la ricerca

In questo modo, si lavora per gradi sui gruppi o sugli utenti desiderati. La maiuscola può essere decisiva. La configurazione valida è visibile dopo aver selezionato il pulsante di opzione Solo assegnato [only assigned]. Se non è possibile trovare un gruppo o un utente, è possibile utilizzare il pulsante Aggiungi manualmente [Add manually ...]. ... [Add manually ...] È possibile usare il pulsante Aggiungi manualmente.

Il pulsante diventa attivo se è attivo solo assegnato [only assigned] e se sono selezionati utenti [User] o gruppi [Groups] da qualche parte.

Figura 1.194. 

Per impostazione predefinita, un utente connesso può vedere, controllare e cancellare le proprie pipeline, creare e cancellare le proprie analisi e vedere tutte le analisi; anche 3DfindIt User dovrebbe essere attivato per impostazione predefinita. In caso contrario, non è possibile accedere a 3DfindIt. Vedere anche sotto.

Pagina della scheda "Assegnazione dei diritti [Assign rights]"(solo assegnati [only assigned] )

Figura 1.195. Pagina della scheda "Assegnazione dei diritti [Assign rights]"(solo assegnati [only assigned] )

Se si desidera che un utente speciale o un gruppo speciale abbia diritti estesi, procedere come segue:

  1. In Utenti/gruppi conosciuti [Known users/groups], selezionare l'opzione Tutti gli esistenti [all existing].

    -> Tutti gli utenti/gruppi sono elencati.

    Pagina della scheda "Assegnazione dei diritti [Assign rights]"(tutti disponibili [all existing] )

    Figura 1.196. Pagina della scheda "Assegnazione dei diritti [Assign rights]"(tutti disponibili [all existing] )

  2. Selezionare l'utente o il gruppo desiderato in Utenti/Gruppi [Users/groups].

  3. Attivare i profili desiderati a destra in Profili [Profiles].

    [Nota]Nota

    Se non esiste un profilo predefinito, è possibile definirne uno proprio nella pagina della scheda Diritti [Rights].

    [Nota]Nota

    Se si desidera assegnare tutti i diritti disponibili a un utente/gruppo, assicurarsi di non attivare accidentalmente il profilo Nega accesso a 3Dfindit (3dfindit-nonuser).

Priorità [Priority]

In linea di principio, vale quanto segue:

  • Le configurazioni dell'utente sovrascrivono le configurazioni del gruppo

  • Sovrascrivere le configurazioni di gruppo Predefinite (loggato/non [Logged in] loggato [Not logged in] )

  • Se un utente è membro di diversi gruppi, vengono presi i diritti del gruppo con priorità maggiore.

Test

Cliccare su Test... si apre la finestra di dialogo Verifica autenticazione.... [Check authentification...]

Controllare l'autenticazione... [Check authentification...]

Figura 1.197.  Controllare l'autenticazione... [Check authentification...]

Inserire il nome utente [Username] e la password [Password].

Fare clic su Carica [Load] per caricare tutti i dati e i diritti degli utenti.

Fare clic su Accedi per [Login] verificare se il login di Windows è corretto. Se la voce non è corretta, la valutazione è vuota. L'inserimento della password è facoltativo.

Controllare l'autenticazione [Check authentification...]...: Password errata

Figura 1.198.  Controllare l'autenticazione [Check authentification...]...: Password errata

1.3.5.8.1.3.1.  Ulteriori punti da notare con 3Dfindit
  • Utente 3DFindit:

    Quando si utilizza 3dfindit, in PARTadmin, alla voce Profili [Profiles], deve essere attivato almeno 3Dfindit User per gli utenti e i gruppi autorizzati; in caso contrario, non è possibile accedere a 3Dfindit.

    Figura 1.199. 

  • 3DFindit Admin:

    Può elencare tutti gli utenti di 3Dfindit e tutte le sessioni attive.

    È possibile vedere le assegnazioni degli utenti nella dashboard di PARTapplicationServer.

  • Utente LinkDb:

    Se la funzione Aggiungi [Add to link database] al database dei collegamenti [Add to link database] (anche varianti) deve essere eseguibile in 3Dfindit, è necessario attivare il profilo Utente LinkDb. Può aggiungere parti al database dei collegamenti. (linkdb-user) deve essere attivato.

    [Nota]Nota

    Questa è l'impostazione predefinita per gli utenti connessi.

    Tuttavia, se un SiteSetup esiste già a causa di modifiche, il ruolo deve essere attivato manualmente.

    Figura 1.200. 

    [Nota]Nota

    Non sono necessari diritti per utilizzare la funzione Richiedi numero ERP [Request ERP number].

    Figura 1.201. 

  • Amministratore di LinkDb:

    Per modificare i record di dati esistenti, è necessario attivare il profilo LinkDb administrator. Può aggiungere/modificare/cancellare dati nel database dei collegamenti (linkdb-admin) deve essere attivato.

    Figura 1.202. 

  • Negare l'accesso a 3Dfindit (3dfindit-nonuser)

    Se si desidera bloccare utenti o gruppi specifici da 3Dfindit, è possibile assegnare questo profilo per togliere loro i diritti di utilizzo, anche se un'altra configurazione indica che l'utente è un utente di 3Dfindit.

    Esempio:

    CNS\CNS_AGB => 3dfindit-user
    CNS\specific_user => 3dfind-nonuser

    Alle AGB-User sind erlaubt - aber der spezifische User ist nicht erlaubt.

    L'impostazione è quindi necessaria se si vuole negare l'accesso a determinati gruppi o utenti, nonostante altri gruppi o * lo consentano.

Per visualizzare i diritti in dettaglio, passare alla pagina della scheda Diritti [Rights].

1.3.5.8.1.3.2. Configurazione della visualizzazione nell'albero delle categorie tramite la gestione dei diritti

In un ambiente client-server, la scheda Assegnazione dei diritti [Assign rights] controlla anche quali categorie devono essere visualizzate in PARTadmin sui client nell'area di dialogo Categoria [Category].

Sul server è sempre disponibile l'accesso completo alla struttura delle categorie [Category].

Impostazione predefinita dell'amministratore

Figura 1.203. Impostazione predefinita dell'amministratore

[Importante]Importante

Subito dopo l'impostazione dell'ambiente client-server, l'albero delle categorie viene visualizzato per intero su tutti i client. Se non lo si desidera, è necessario eseguire prima le opzioni di configurazione descritte di seguito.

Se si desidera eseguire la configurazione su un client, assicurarsi di aver effettuato l'accesso con un utente che dispone dei diritti di amministratore, in quanto questo è l'unico modo per accedere alla voce di menu Application Server > Gestione dei diritti [Rights administration].

1.3.5.8.1.3.2.1. Configurare la "Modalità amministratore PARTadmin".

La struttura [Category] completa delle categorie [Category] viene visualizzata nella modalità di amministrazione standard.

  1. Nella struttura delle categorie [Category] in Application Server, selezionare Gestione dei diritti [Rights administration].

  2. Selezionare la scheda Assegnazione dei diritti [Assign rights].

  3. Nell'area di dialogo Utenti/gruppi conosciuti [Known users/groups], selezionare l'utente o il gruppo desiderato (nell'esempio "admin1").

  4. Se si vuole attivare la modalità amministratore, attivare il profilo PARTadmin Modalità amministratore (tutte le impostazioni) (partadmin-admin) nell'area di dialogo Profili noti [Known profiles] oppure lasciare TUTTE le opzioni disattivate (il che corrisponde all'attivazione di tutte le opzioni [vedi figura seguente]).

    Figura 1.204. 

  5. Clic Infine, fai clic sul pulsante Salva [Save] .

1.3.5.8.1.3.2.2. Configurare la "modalità utente PARTadmin".
  1. Nella struttura delle categorie [Category] in Application Server, selezionare Gestione dei diritti [Rights administration].

  2. Selezionare la scheda Assegnazione dei diritti [Assign rights].

  3. Selezionare l'utente o il gruppo desiderato nell'area di dialogo Utenti/gruppi conosciuti [Known users/groups].

  4. Attivare il profilo PARTadmin user mode (partadmin-user) nell'area di dialogo Profili noti [Known profiles]. Gli altri profili che iniziano con "PARTadmin" devono essere disattivati.

    Modalità utente PARTADMIN attivata

    Figura 1.205. Modalità utente PARTADMIN attivata

    [Nota]Nota

    Solo i profili che iniziano con "PARTadmin" sono rilevanti per la visualizzazione nella struttura delle categorie [Category].

  5. Clic Infine, fai clic sul pulsante Salva [Save] .

  6. Se si desidera verificare l'impostazione, passare a un client (se non lo si è già).

  7. Fare clic sul pulsante Cambia utente [Change user].

    → Si apre la finestra di dialogo Autentica utente [Authenticate user].

    Figura 1.206. 

  8. Accedere con l'utente configurato e controllare la visualizzazione nella struttura delle categorie [Category].

    → Vengono visualizzate solo le categorie Integrazione CAD [CAD integration] e File di configurazione [Configuration files] > $CADENAS_USER.

    Modalità di un utente standard che può modificare solo le proprie impostazioni.

    Figura 1.207. Modalità di un utente standard che può modificare solo le proprie impostazioni.

1.3.5.8.1.3.2.3. Configurare la "modalità PARTadmin ERP".
  1. Nella struttura delle categorie [Category] in Application Server, selezionare Gestione dei diritti [Rights administration].

  2. Selezionare la scheda Assegnazione dei diritti [Assign rights].

  3. Selezionare l'utente o il gruppo desiderato nell'area di dialogo Utenti/gruppi conosciuti [Known users/groups].

  4. Attivare il profilo PARTadmin Erp Admin Mode (partadmin-erpadmin) nell'area di dialogo Profili noti [Known profiles].

    Figura 1.208. 

    [Nota]Nota

    Solo i profili che iniziano con "PARTadmin" sono rilevanti per la visualizzazione nella struttura delle categorie [Category].

  5. Clic Infine, fai clic sul pulsante Salva [Save] .

  6. Se si desidera verificare l'impostazione, passare a un client (se non lo si è già).

  7. Fare clic sul pulsante Cambia utente [Change user].

    → Si apre la finestra di dialogo Autentica utente [Authenticate user].

    Figura 1.209. 

  8. Accedere con l'utente configurato e controllare la visualizzazione nella struttura delle categorie [Category].

    → Vengono visualizzati solo l' ambiente ERP [ERP environment] e i file di configurazione [Configuration files] > categorie $CADENAS_USER.

    Albero della categoria con la categoria "Ambiente ERP [ERP environment]"

    Figura 1.210. Albero della categoria con la categoria "Ambiente ERP [ERP environment]"

1.3.5.8.1.3.2.4. Configurare la "Modalità catalogo PARTadmin".
  1. Nella struttura delle categorie [Category] in Application Server, selezionare Gestione dei diritti [Rights administration].

  2. Selezionare la scheda Assegnazione dei diritti [Assign rights].

  3. Selezionare l'utente o il gruppo desiderato nell'area di dialogo Utenti/gruppi conosciuti [Known users/groups].

  4. Attivare il profilo PARTadmin Catalog Admin Mode (partadmin-catalogadmin) nell'area di dialogo Profili noti [Known profiles].

    Figura 1.211. 

    [Nota]Nota

    Solo i profili che iniziano con "PARTadmin" sono rilevanti per la visualizzazione nella struttura delle categorie [Category].

  5. Clic Infine, fai clic sul pulsante Salva [Save] .

  6. Se si desidera verificare l'impostazione, passare a un client (se non lo si è già).

  7. Fare clic sul pulsante Cambia utente [Change user].

    → Si apre la finestra di dialogo Autentica utente [Authenticate user].

    Figura 1.212. 

  8. Accedere con l'utente configurato e controllare la visualizzazione nella struttura delle categorie [Category].

    → Vengono visualizzate solo le categorie Cataloghi [Catalogs] e File di configurazione [Configuration files] > $CADENAS_USER.

    Albero della categoria con categoria "Cataloghi [Catalogs]"

    Figura 1.213. Albero della categoria con categoria "Cataloghi [Catalogs]"

1.3.5.8.1.3.3. Accesso limitato a PARTlinkManager con accesso client

Quanto segue si applica all'accesso a PARTlinkManager:

  • Chiunque può utilizzare PARTlinkManager sul server e quindi ha il diritto di leggere, modificare e scrivere le voci.

  • Sui client, solo gli utenti con il diritto di linkdb-linkmanager o il profilo linkdb-admin hanno questi diritti.

    Il sistema verifica se questa autorizzazione è disponibile al momento dell'accesso. In caso contrario, viene visualizzato il seguente messaggio:

    Per utilizzare questa applicazione è necessario disporre del profilo "linkdb-linkmanager" o del profilo "linkdb-admin". [You need the right 'linkdb-linkmanager' or the profile 'linkdb-admin' to use this application.]

    Figura 1.214.