以下示例说明了当用户输入电子签名时是如何使用安全的。对于本例,将创建两个安全区:Line 1 和 Line 2。建立了四个用户帐户:George、Thomas、Peter 和 Laura。每个用户有不同的工作职责,可以访问不同的应用特性和安全区域。本例假设每个用户帐户都与Windows用户帐户连接。
下表显示了每个用户的工作职责及被指派的iFIX应用特性和安全区域。
用户
|
工作职责
|
应用特性
|
安全区域
|
George
|
Line 1操作员
|
电子签名-执行者
|
Line 1
|
Thomas
|
Line 2操作员
|
电子签名-执行者
|
Line 2
|
Peter
|
Line 2高级操作员
|
电子签名-操作,电子签名-校验
|
Line 2
|
Laura
|
管理员
|
电子签名-操作,电子签名-校验
|
Line 1, Line 2
|
下表显示了代表每条生产线设置点的标签。配置了执行和校验签名类型的每个标签已经指派了适当的安全区域。
标签名
|
安全区域
|
SETPT1
|
行1
|
SETPT2
|
行2
|
下表显示了在每条生产线上用户可以对操作进行的执行和校验情况。
安全区域
|
执行
|
验证
|
行1
|
George, Laura
|
Laura
|
行2
|
Thomas, Peter, Laura
|
Peter, Laura
|
下表显示了在运行模式下操作员的操作和结果。
操作员的操作
|
结果
|
原因
|
对于SETPT1,George输入新值并签名。Laura校验此操作。
|
操作成功;此值已写入数据库。
|
George 和 Laura 可访问 Line 1 安全区;George 可访问“执行者”应用程序特性;Laura 可访问“校验者”应用程序特性。
|
对于SETPT2,Thomas输入新值并签名。Peter校验此操作。
|
操作成功;此值已写入数据库。
|
Thomas 和 Peter 可访问 Line 2 安全区;Thomas 可访问“执行者”应用程序特性;Peter 可访问“校验者”应用程序特性。
|
对于SETPT2,George输入新值并试图签名。
|
操作失败。
|
George不能访问Line 2安全区域。
|
Peter为SETPT2输入一个新的值并签名。Thomas试图校验此操作。
|
操作失败。
|
Thomas没有校验应用特性。
|
Peter为SETPT2输入一个新的值并签名。Peter还试图校验此操作。
|
操作失败。
|
一个人不能同时执行和校验一个操作。
|
对于SETPT1,George输入新值并签名。他输入的值是 90。标签的 EGU 上限设置为 100,而其操作员上限设置为 80。
|
操作成功。新值90被写入标签,但是此标签的值只上升到80。
|
George 不能超过操作员限值 80。尽管他签名的值为 90,但标签仅接受最多 80。
|
相关信息