只要有可能,尽量使用组帐户来分配大多数的帐户权限。如果花些时间和精力去估计操作者的要求,那么建立安全配置就非常简单。在某些场合,如果安全要求不能保证这种努力,就可以使用所提供的演示组帐户。这些帐户提供了“配置安全特性”的更加简单的方法。例如,演示组帐户在生产设备中定义了功能性任务。如下表所列,可以容易地创建其他组帐户。
创建组帐户
|
分配应用特性
|
数据库设计者
|
数据库块增加与删除、数据库管理器、数据库重新装入以及数据库保存。
|
操作画面设计者
|
工作台开发、工作台运行、退出工作台运行、启用任务切换、使用Visual Basic编辑器、数据库管理器、数据库保存、数据库重新装入以及数据库块增加与删除。
|
配方开发者
|
配方生成器开发窗口、从配方生成器下载配方、从配方生成器保存配方、从配方生成器上装配方和从配方生成器输出配方文本。
|
管理员
|
工作台运行、退出工作台运行和启用任务切换。
|
在一般情况下,给操作者分配权限时,首先选择必要的组帐户。这样就会分配共同的权限,这些权限是两个或多个执行相同任务的操作者所需要的。接着,就可以增加操作者所要求的任何特定权限。按照这种方法配置组帐户和用户帐户,就可以提供一个容易维持的模块化方法。
例如,在下图中操作者是组帐户,它定义了对 iFIX工作台运行时环境及其特定安全区域的访问。这些权限定义了由所有操作者共享的共同权限。如果某一操作者需要增加权限,例如输入电子签名,则可以在其个人的用户帐户中分配这些权限。
演示帐户
相关信息