资源组可以与用户组关联,tag点可以与资源组关联,从而实现权限控制。
如果该tag点配置了资源组,以资源组权限为准,如果该tag点未配置资源组,则使用原有所属组、操作组权限。
资源组配置根据权限划分为记录资源组与tag点配置资源组两种,数据资源组控制点读写权限,配置资源组控制点配置权限;
●权限校验
u用户与用户组配置准备 (可参考用户与组管理章节进行配置)
1.首先登录admin账户号创建相应用户信息,如下图在“权限”-“用户与组”界面,右键点击“用户”列表空白处创建test用户,需自行设定账号登录密码:
2.同理,在“用户组”列表空白处创建用户组,如下图:
3.用户与用户组关联:右键点击用户,选择“用户属性”-“隶属于组”,添加相应用户组;
资源组配置需要使用默认admin用户进行配置,或使用自定义配置的具有“组权限”的用户组下的用户进行配置。
此处直接使用admin用户对资源组进行创建。
资源组创建:点击“用户与组”页面-“资源组”,在空白处点击右键-“创建资源组”,配置相应组名、描述信息并选择权限类型,完成后确定即可;
资源组权限类型说明如下:
如上图配置的资源组权限为【配置读权限】,创建完成资源组后,可以双击该资源组,在“所属用户组”配置页面点击“添加”对该资源组与用户组进行关联:
完成资源组与用户组绑定后,可以将tag点与资源组进行关联,从而实现权限控制;
1.打开“Tag变量配置”页面,点击如图所示查询按钮,选择所要配置的tag点:
2.以点[aa]为例,双击[aa]行,进入"资源组"配置页面,在此页面添加所需资源组,实现tag点与资源组绑定:
资源分为数据资源组与配置资源组,数据资源组控制点读写权限,配置资源组控制点配置权限;
目前用户需根据自己所配置的具体权限选择添加至“数据资源组”或“配置资源组”;
3.已关联的用户组与资源组可以查看相应用户与资源
使用test用户重新登陆iHD客户端:
进入"数据源"下的"Tag变量配置"页面,点击“查询”按钮,只能查询到该用户所能访问的[aa]点的信息:
如需进行Tag删除操作,则提示权限不够,Tag删除失败信息;