Benutzer – Anmeldung, Rollen und Rechte
Projektkonten einrichten, Rollenrechte erklären und erlaubte sowie gesperrte Bedienhandlungen mit einem Übungskonto prüfen.
1. Konto, Rolle und Benutzeranzeige
Ein Konto bestimmt, wer sich anmeldet. Der Benutzername wird bei der Anmeldung verwendet; der Anzeigename erscheint im Programm und beispielsweise als Verfasser einer Notiz. Eine Rolle enthält die erlaubten Funktionen. Änderungen an einer Rolle gelten für alle ihr zugeordneten Konten.
Die Verwaltung ist projektbezogen. Das Benutzerobjekt zeigt den aktuellen Anmeldestatus und bietet Anmelden beziehungsweise Abmelden. Es legt selbst keine Konten an und benötigt keine SPS-Adresse.
2. Benutzerobjekt einfügen
Wählen Sie Dokumente → Benutzer. Das Beispiel verwendet X = 20, Y = 130, Breite = 300 und Höhe = 72. Über Bereich zuordnen lässt sich das Objekt einem Register, Klapp- oder Scrollbereich zuweisen.
„Benutzeranzeige / Name und Rolle“ ist die Editorvorschau. „Keine Benutzer eingerichtet“ im Testmodus bedeutet, dass noch keine Projektkonten existieren. Öffnen Sie dafür die Projekteinstellungen.
3. Das erste Konto anlegen
- Öffnen Sie Einstellungen → Benutzer verwalten.
- Klicken Sie auf Neu. Tragen Sie Benutzername rainer und Anzeigename Rainer ein.
- Verwenden Sie die Verwaltungsrolle, im Beispiel Administrator, und ein aktives Konto.
- Vergeben Sie ein eigenes Passwort mit mindestens 10 Zeichen.
- Klicken Sie auf Speichern. Das Konto muss anschließend links in der Liste erscheinen.
Das erste Konto muss aktiv sein und Benutzer sowie Rollen verwalten dürfen. Im Beispiel ist Rainer nach dem Anlegen bereits angemeldet. Schließen Sie die Verwaltung, übernehmen Sie die Einstellungen und speichern Sie das Projekt.
Ein leeres Passwortfeld bei einem bestehenden Konto bedeutet „bisheriges Passwort behalten“. Beim neuen Konto muss ein Passwort vergeben werden. Ein ausgefülltes Formular allein ist noch kein gespeichertes Konto.
4. Anmelden und abmelden
- Starten Sie den Testmodus mit F5.
- Klicken Sie gegebenenfalls auf Abmelden. Das Objekt zeigt „Nicht angemeldet“.
- Klicken Sie auf Anmelden, wählen Sie das aktive Konto und geben Sie dessen Passwort ein.
- Bestätigen Sie mit Anmelden.
Die Anzeige wechselt zu Rainer / Administrator. Oben steht der Anzeigename, darunter die Rolle. Ohne eingerichtete Benutzerverwaltung bleibt das bisherige Bedienverhalten aktiv; mit eingerichteten Konten ist der abgemeldete Gastzustand davon zu unterscheiden.
5. Rollen anzeigen und bearbeiten
Öffnen Sie als berechtigter Benutzer Einstellungen → Rollen verwalten. Wählen Sie links eine bestehende Rolle aus, um ihren Namen und ihre Häkchen zu sehen. Ein leerer Rollenname mit leeren Häkchen ist das Formular für eine neue Rolle, nicht die Anzeige der Administratorrechte.
Die Bilder zeigen Beobachter (5), Bediener (15), Wartung (19), Projektierer (33) und Administrator (35 Rechte). Dies ist der gezeigte Projektstand; entscheidend sind die tatsächlich gesetzten Häkchen, nicht allein der Rollenname.
Zum Bearbeiten wählen Sie die Rolle, ändern Namen oder Rechte und klicken auf Speichern. Für eine zusätzliche Rolle zuerst Neu anklicken. Die Berechtigungsliste ist scrollbar.
6. Die einzelnen Berechtigungen verstehen
Die folgende Übersicht erläutert alle 35 im Beispiel sichtbaren Rechte. Rechte sind getrennt vergeben: Rezepte bearbeiten erlaubt nicht automatisch ihre Übertragung; Notizen anlegen erlaubt nicht automatisch das Ändern des Lesestatus. Für einen Arbeitsablauf können mehrere Rechte nötig sein, etwa Editorzugriff plus Projektspeicherung.
| Berechtigung | Einfach erklärt |
|---|---|
| Playmodus öffnen | Die Laufzeitansicht starten. |
| Seiten und Detailfenster öffnen | Zwischen Prozessseiten wechseln und Detailansichten öffnen. |
| Prozess bedienen und Werte schreiben | Bedienelemente betätigen und Prozesswerte schreiben. |
| Alarmmeldungen quittieren | Alarmmeldungen als quittiert bestätigen; das beseitigt nicht deren Ursache. |
| PID-Regler bedienen | Sollwerte und Handbetrieb des PID-Reglers bedienen. |
| PID-Regler parametrieren | Reglerparameter wie Kp, Ti und Td konfigurieren. |
| Notizen anlegen | Eine neue Schichtnotiz speichern. |
| Notizen gelesen/offen setzen | Den Lesestatus bestehender Notizen umschalten. |
| Rezepte an die SPS übertragen | Rezeptsollwerte an das konfigurierte Ziel schreiben. |
| Rezepte anlegen und bearbeiten | Rezeptdefinitionen und Parameter bearbeiten. |
| Wartung öffnen und pflegen | Wartungsfunktionen aufrufen und pflegen. |
| CIP-Bibliothek öffnen und bearbeiten | CIP bedeutet Reinigung am Platz: die zugehörige Bibliothek bearbeiten. |
| Logbuch anzeigen und exportieren | Protokollierte Ereignisse nachsehen und ausgeben. |
| Trenddaten als CSV exportieren | Aufgezeichnete Trendwerte als CSV-Datei ausgeben. |
| Prozessprotokolle ansehen | Vorhandene Prozessprotokolle betrachten. |
| Prozessprotokolle starten | Die Aufzeichnung eines Prozessprotokolls beginnen. |
| Prozessprotokolle beenden | Eine laufende Protokollaufzeichnung abschließen. |
| Prozessprotokolle als PDF öffnen | Ein Prozessprotokoll in der PDF-Ansicht öffnen. |
| Lokale PDF-Dateien auswählen | Eine PDF-Datei vom Rechner auswählen. |
| Prozessprotokoll-Vorlagen bearbeiten | Aufbau und Inhalt von Prozessprotokoll-Vorlagen konfigurieren. |
| Editor verwenden | In der Entwurfsansicht arbeiten. |
| Projekte öffnen und neu anlegen | Ein Projekt laden oder ein neues anlegen. |
| Projekte speichern | Projektänderungen sichern. |
| Projekteinstellungen ändern | Projektweite Optionen ändern. |
| SPS-Tabelle bearbeiten | Kommunikationssymbole und deren Verbindungs-/Adressdaten bearbeiten. |
| Lager und Bestände ansehen | Lagerplätze und vorhandene Mengen betrachten. |
| Lagerbestand ein-, aus- und umlagern | Bestände durch Einlagerung, Auslagerung und Umlagerung buchen. |
| RBG-Fahrauftrag mit verfügbarer Menge senden | Einen Fahrauftrag für das Regalbediengerät mit verfügbarer Menge senden. |
| RBG-Fahrauftrag abbrechen und Havarie klären | Einen solchen Auftrag abbrechen und Störfälle bearbeiten. |
| Chargendaten und MHD korrigieren | Angaben zu Chargen und Mindesthaltbarkeitsdatum berichtigen. |
| Lager-Materialstamm bearbeiten | Materialgrunddaten für das Lager ändern. |
| Lager-Datenbankstruktur bearbeiten | Die Datenstruktur der Lagerverwaltung bearbeiten. |
| Lager-Vorgangshistorie einsehen | Vergangene Lagervorgänge nachvollziehen. |
| Benutzerkonten verwalten | Konten anlegen und bearbeiten, Rollen zuweisen und Passwörter ändern. |
| Rollen und Berechtigungen verwalten | Rollen anlegen und ändern sowie einzelne Rechte vergeben. |
7. Eigene Rolle Schichtbeobachter
Klicken Sie in der Rollenverwaltung auf Neu, nennen Sie die Rolle Schichtbeobachter und aktivieren Sie nur:
- Playmodus öffnen
- Seiten und Detailfenster öffnen
- Notizen anlegen
Klicken Sie auf Speichern. Links erscheint „Schichtbeobachter · 3 Rechte“. Diese Rolle darf Notizen schreiben, aber weder Prozesswerte ändern noch Notizen als gelesen markieren.
8. Ein zweites Konto zuordnen
Öffnen Sie Benutzer verwalten → Neu. Verwenden Sie Benutzername beobachter, Anzeigename Schichtbeobachter, Rolle Schichtbeobachter, Konto aktiv und ein eigenes Passwort mit mindestens 10 Zeichen. Speichern Sie das Konto und anschließend das Projekt als berechtigter Benutzer.
Melden Sie Rainer im Testmodus ab und wählen Sie beim erneuten Anmelden beobachter. Hier sind Anzeigename und Rollenname gleich; sie sind trotzdem unterschiedliche Angaben.
9. Rechte praktisch prüfen
Seit Version 2.61.509 berücksichtigen beide Notizknöpfe die Rechte auch sichtbar. Nach dem An- oder Abmelden wird die Darstellung aktualisiert.
| Zustand | Neue Notiz | Gelesen / offen | Prozessbedienung |
|---|---|---|---|
| Nicht angemeldet | gesperrt | gesperrt | gesperrt |
| Schichtbeobachter | erlaubt | gesperrt | gesperrt |
Das erste Bild zeigt den abgemeldeten Zustand. Melden Sie sich als beobachter an und legen Sie die Notiz „Test der Rolle Schichtbeobachter“ an. Der Verfasser wird aus dem angemeldeten Konto übernommen. Nach dem Speichern steht Offen auf 1. „Neue Notiz“ ist aktiv; „Gelesen / offen“ und Freigabe bleiben gesperrt. Die Bilder belegen dieses Verhalten.
Ein fehlendes Bedienrecht ist keine Kommunikationsstörung. Die sichtbaren Prozesswerte können weiterhin angezeigt werden. Für einen Vergleich kann ein Administrator dieselben Aktionen mit den entsprechenden Rechten bedienen.
10. Konten bearbeiten, Passwort ändern und deaktivieren
- Als Benutzer mit Kontoverwaltungsrecht Benutzer verwalten öffnen und das vorhandene Konto links auswählen.
- Benutzername, Anzeigename oder Rolle ändern. Der Benutzername muss eindeutig bleiben.
- Für einen Passwortwechsel ein neues Passwort mit mindestens 10 Zeichen eintragen; sonst das Feld leer lassen.
- Für eine Deaktivierung Konto aktiv ausschalten. Für die erneute Nutzung wieder einschalten.
- Speichern und die Projektänderungen sichern.
Deaktivieren behält das Konto, verhindert aber dessen Anmeldung. Löschen entfernt das ausgewählte Konto. Das aktuell angemeldete Konto kann weder deaktiviert noch gelöscht werden. Mindestens ein aktives Konto muss weiterhin Benutzer und Rollen verwalten dürfen.
Diese Verwaltungsschritte sind anhand der Implementierung beschrieben; die Bildfolge testet Anmeldung und Rollenrechte, nicht Passwortwechsel, Deaktivierung oder Löschung.
11. Rollenrechte ändern oder Rollen löschen
Wenn sich Aufgaben ändern, bearbeiten Sie die Rolle und speichern die neuen Häkchen. Die Änderung betrifft alle zugeordneten Konten. Soll nur eine Person andere Rechte erhalten, legen Sie eine passende zusätzliche Rolle an und weisen diese dem Konto zu.
Eine Rolle kann nicht gelöscht werden, solange sie einem Konto zugeordnet ist. Ordnen Sie die betroffenen Konten zuerst um. Mindestens eine Rolle muss erhalten bleiben; außerdem schützt das Programm die verbleibende aktive Benutzer- und Rollenverwaltung vor dem Entzug ihrer notwendigen Rechte.
12. Automatische Abmeldung und Speichern
Unter Einstellungen → Automatische Abmeldung bedeutet 0 ausgeschaltet. Werte von 1 bis 1440 geben Minuten ohne registrierte Benutzeraktivität an. Nach Ablauf wird im Testmodus abgemeldet. Im Beispiel ist 0 eingestellt; ein Ablauf der automatischen Abmeldung wurde nicht gezeigt.
Speichern Sie die Änderungen am Projekt mit einem dazu berechtigten Konto. Die Übungsrolle besitzt kein Recht zum Projektspeichern oder zur Editorbenutzung. Zum Weiterbearbeiten melden Sie sich wieder als Rainer an.
Verwandte Hilfe: Notizblock und Tastenkürzel.
13. Benutzer und Rollen im laufenden Betrieb verwalten
Die Verwaltung ist auch direkt im Playmodus möglich. Ein Wechsel in den Editor ist dafür nicht erforderlich. Maßgeblich sind die Rechte Benutzerkonten verwalten und Rollen und Berechtigungen verwalten, nicht der Name „Administrator“ allein.
- Melden Sie sich als Rainer beziehungsweise mit den benötigten Verwaltungsrechten an.
- Öffnen Sie oben Benutzer / Rollen. Hat das Projekt bereits einen eigenen Button zum Öffnen dieser Verwaltung, verwenden Sie diesen; der zusätzliche Kopfbutton wird dann ausgeblendet.
- Bei Kontoverwaltungsrecht öffnet sich die Benutzerverwaltung. Über Rollen verwalten gelangen Sie mit entsprechendem Recht zu den Rollen. Hat das Konto ausschließlich Rollenverwaltungsrecht, öffnet der Zugang direkt die Rollenverwaltung.
- Wählen Sie ein Konto oder eine Rolle, nehmen Sie die Änderung vor und klicken Sie auf Speichern.
- Kontrollieren Sie die Statusmeldung zum Speichern der Projektdatei.
Die Rechte und die betroffenen Bedienelemente werden im laufenden Programm aktualisiert. Eine Rollenänderung betrifft alle zugeordneten Konten. Die Laufzeitverwaltung versucht, die Änderung unmittelbar in der Projektdatei zu sichern. Die Meldung „Änderung übernommen, aber die Projektdatei konnte nicht gespeichert werden“ bedeutet: Die laufende Änderung wurde übernommen, ist aber noch nicht dauerhaft gesichert.
Die Schutzregeln bleiben gültig: Das angemeldete Konto lässt sich nicht deaktivieren oder löschen, und mindestens ein aktives Konto muss Benutzer und Rollen verwalten können. Das Bild zeigt den sichtbaren Laufzeitzugang bei angemeldetem Administrator. Die Bearbeitung innerhalb der Laufzeitverwaltung ist hier anhand der Implementierung beschrieben.