Платформа НЕЙРОСС предоставляет возможность гибкой настройки прав операторов по работе в АРМ НЕЙРОСС.
Общие сведения
Платформа НЕЙРОСС поддерживает единую облачную систему авторизации и разграничения прав пользователей в сети НЕЙРОСС. Учётные записи и роли пользователей автоматически синхронизируются между всеми узлами в сети. Поэтому учётную запись, созданную в Платформе, можно использовать для доступа к веб-интерфейсу контроллеров, панелей, терминалов и других серверов НЕЙРОСС. Справедливо и обратное — учётную запись, созданную на контроллере, можно использовать для авторизации в веб-интерфейсе Платформы НЕЙРОСС.
В дополнение к общим правам пользователей сети НЕЙРОСС, Платформа НЕЙРОСС позволяет задать права на доступ пользователей к специализированным функциям Платформы, в том числе:
- Права на работу с медиаданными,
- Права на мониторинг состояния и управление средствами безопасности,
- Права на управление доступом,
- Права на доступ к отчётам.
Эти права позволяют разграничить доступ к специализированным функциям пользовательских приложений Платформы НЕЙРОСС: АРМ НЕЙРОСС Доступ, АРМ НЕЙРОСС Фотоидентификация, АРМ НЕЙРОСС Центр, АРМ НЕЙРОСС Видео, АРМ НЕЙРОСС Отчёты, принадлежат конкретному узлу Платформа НЕЙРОСС, не передаются в сеть НЕЙРОСС и настраиваются для каждого узла независимо. Для одной учётной записи может быть настроены разные права на различных узлах Платформа НЕЙРОСС.
ВНИМАНИЕ
Настройка специализированных прав осуществляется только по IP-адресу Платформы. Если в сети несколько узлов Платформа НЕЙРОСС, разграничение специализированных прав производится на каждой независимо. Фактическое ограничение/предоставление доступа к функциям Платформы производится в течение двух минут.
Права пользователя определяются его ролью, но могут быть переопределены путём настройки индивидуальных правил.
Права на администрирование
Администратор системы настраивает все функции системы и выдаёт права другим пользователям. Для настройки прав администратора:
- Перейдите в приложение Пользователи, роли и права.
- На вкладке Роли создайте роль пользователя.
- На вкладке Общие задайте общие права роли:
- Общее конфигурирование — основная настройка, дающая доступ к разделам конфигурации приложений,
- Пользователи, роли и права — право на доступ к разделу Пользователи, роли и права (возможность просмотра и управления учётными записями),
- Отчёты — Право на приложение Отчёты (если требуется управление шаблонами отчётов и источниками данных),
- Нажмите на кнопку Сохранить.
- На вкладке Пользователи создайте учётную запись пользователя с данной ролью.
- При необходимости, переопределите права роли путём задания индивидуальных прав.
Права на управление доступом
Права пользователя на работу с приложениями АРМ НЕЙРОСС Доступ или Управление доступом могут включать разный уровень привилегий. Для настройки прав администратора или оператора бюро пропусков:
- Перейдите в приложение Пользователи, роли и права.
- На вкладке Роли создайте роль пользователя.
Перейдите к вкладке Доступ для задания специализированных прав пользователя на текущем узле Платформа НЕЙРОСС. Установкой флага в соответствующем поле задайте права на выполнение действий согласно таблице ниже.
Право Раздел интерфейса Комментарий Графики работы Администрирование График работы, вкладка График работы Право назначения сотрудникам графика работы без возможности создания и редактирования шаблонов графиков (доступна только вкладка График работы). Дополнительно необходимо наличие права Персонал: Администирование.
Для активации лицензии на управление графиками работы дополнительно требуется право Общее конфигурирование [Права на администрирование, Настройка функции управления графиками работы].
Управление График работы, вкладки Шаблоны графиков работы, Специальные дни, Маршруты Доступ к вкладкам Шаблон графика, Специальные дни, Маршруты с полными правами на работу в данных разделах приложения. Персонал Администрирование - Персонал, вкладка Настройки папки
- Настройки СКУД
Права настройки форм ввода данных пропуска/владельца, шаблона печати пропусков, таблицы пропусков и доступ к дополнительным настройкам.
Права создания и редактирования пользовательских свойств.
Для активации лицензии на управление и распознавание документов дополнительно требуется право Общее конфигурирование [Права на администрирование, Настройка функции добавления документов, Настройка функции распознавания документов].
Создание и удаление - Персонал, вкладка Владельцы пропусков
- Настройки СКУД
Полные права работы с данными владельцев и пропусков.
Изменение Персонал, вкладка Владельцы пропусков
Право редактирования данных имеющихся владельцев и их пропусков. Действия над пропусками Право выполнения команд изъятия и возобновления пропусков, переноса пропусков и прочих действий. Просмотр Право просмотра списка папок, данных владельцев и пропусков. Печать Право печати пропусков Режим доступа Настройка уровней доступа Уровни доступа Полные права работы в разделе Уровни доступа приложения. Настройка уровней управления Уровни управления Полные права работы в разделе Уровни управления приложения. Помещения Администрирование Помещения Полные права работы в разделе Помещения . Изменение Право редактирования параметров имеющихся помещений, просмотра списка людей, обнуления счетчика людей. Просмотр Право просмотра данных. Заявки на пропуска Перечень прав приведён в подразделе [Права на сервис заявок на пропуска]. Задайте ограничения на уровни доступа, уровни управления и папки пропусков согласно таблице ниже.
Параметр Перечень значений Комментарий Допустимые уровни доступа Все уровни или список При необходимости ограничения списка уровней доступа, которые оператор с данной ролью сможет назначать пропускам, в разделе Допустимые уровни доступа переведите переключать Все уровни в положение . Путём выбора из раскрывающегося списка последовательно укажите допустимые уровни. Выключено
Допустимые уровни управления Все уровни или список При необходимости ограничения списка уровней управления, которые оператор с данной ролью сможет назначать пропускам, в разделе Допустимые уровни управления переведите переключать Все уровни в положение . Путём выбора из раскрывающегося списка последовательно укажите допустимые уровни. Выключено
Доступные папки Все папки или список При необходимости ограничения доступных папок пропусков, в разделе Доступные папки переведите переключатель Все папки в положение . Установкой флага в соответствующем поле задайте список доступных папок пропусков. Выключено
- Сохраните изменения.
- На вкладке Пользователи создайте учётную запись пользователя с данной ролью.
При необходимости, переопределите права роли путём задания индивидуальных прав.
Обратите внимание, что фактическое ограничение/предоставление доступа к функциям Платформы производится в течение двух минут.
Права на сервис заявок на пропуска
Права пользователя на работу с АРМ НЕЙРОСС Заявки на пропуска или в разделе Заявки на пропуска приложения АРМ НЕЙРОСС Доступ могут включать разный уровень привилегий. Для настройки прав администратора и оператора заявочной пропускной системы:
- Перейдите в приложение Пользователи, роли и права.
- На вкладке Роли создайте роль пользователя.
Перейдите к вкладке Доступ для задания специализированных прав пользователя. Установкой флага в соответствующем поле задайте права на выполнение действий согласно таблице ниже.
Право Раздел интерфейса Комментарий Приложение Заявки на пропуска Использование Вкладка Подача и согласование заявок Право на работу в приложении АРМ НЕЙРОСС Заявки на пропуска или разделе Заявки на пропуска приложения АРМ НЕЙРОСС Доступ (вкладка Подача и согласование заявок). Право подачи и/или шаги согласования, а также перечень маршрутов указываются отдельно. Администрирование Вкладки Маршруты согласования, Аудит текущих заявок Право на администрирование маршрутов согласования и аудит текущих заявок в разделе Заявки на пропуска приложения АРМ НЕЙРОСС Доступ (вкладки Маршруты согласования, Аудит текущих заявок).
При наличии прав Подача заявки и Целевые группы пользователей, а также на маршруты согласования возможно параллельное тестирование функционала подачи и согласования заявок.
Подача и согласование заявок Подача заявки Да/Нет, логическое поле Право заполнения формы подачи заявки на пропуск. Перечень маршрутов, по которым возможна подача заявок, определяется полем Доступные маршруты согласования заявок. Дополнительно требуется право на использование приложения. Целевые группы пользователей Стандартные права:
- Согласование
- Выдача пропуска
Произвольные права из BPMN-схемы:
- любые значения
Право согласования заявки на пропуск на выбранном шаге (в точке маршрута). Могут быть заданы права на несколько шагов согласования как одного, так и нескольких маршрутов. Право обработки определяется целевой группой пользователей, которые должны принимать решение о согласовании. Значение должно точно соответствовать полю «Целевые группы пользователей» в параметрах шага обработки в BPMN-схеме. При переходе заявки на данную точку согласования, она отображается с списке входящих заявок на АРМ оператора.
Выберите из списка стандартных значений или введите вручную (путём копирования из параметров шага обработки) имя целевой группы. Поле может содержать множественные значения. Дополнительная информация о целевых группах пользователей приведена в разделе [Настройка функции подачи заявки на пропуск]. Дополнительно требуется право на использование приложения.
Перечень маршрутов Доступные маршруты согласования заявок Все маршруты или список При необходимости ограничения маршрутов, по которым оператор с данной ролью сможет оформлять или согласовывать заявки на пропуска, в разделе Доступные маршруты согласования заявок переведите переключать Все маршруты в положение Выключено. Установите флаг(и) в строках с требуемыми маршрутами.
Право на подачу заявок по выбранным маршрутам определяется полем Подача заявки. Право на шаги согласования по выбранным маршрутам определяется полем Целевые группы пользователей.
Значение в данном поле не ограничивает права на управление маршрутами или аудит заявок, а распространяется только на подачу и обработку заявок.
- Сохраните изменения.
- На вкладке Пользователи создайте учётную запись пользователя с данной ролью.
При необходимости, переопределите права роли путём задания индивидуальных прав.
Обратите внимание, что фактическое ограничение/предоставление доступа к функциям Платформы производится в течение двух минут.
Права на подтверждение доступа (Фотоидентификация)
Права пользователя на работу с приложением АРМ НЕЙРОСС Фотоидентификация строго регламентируется. По умолчанию, пользователь не имеет прав доступа к приложению.
- Перейдите в приложение Пользователи, роли и права.
- На вкладке Роли создайте роль пользователя. Для созданной роли задайте права согласно инструкции ниже.
- На вкладке Общие в блоке Программы задайте права на использование программ АРМ НЕЙРОСС:
- Фотоидентификация — право на работу в АРМ Фотоидентификация и АРМ АвтоКПП;
- Видеонаблюдение — право на просмотр видео в окне подтверждения доступа;
- Сохраните изменения.
- Перейдите к вкладке Медиа для задания специализированных прав пользователя на текущем узле Платформа НЕЙРОСС.
- В разделе Медиаисточники установите переключатель Полный доступ к медиаисточникам в положение Выключено.
- Установите флаг в поле Ограничить по медиаисточникам. Для камер, которые «привязаны» к окнам АРМ Фотоидентификация, установите флаг в поле Живое видео.
- В разделе Мультиэкраны установите переключатель Все мультиэкраны в положение Выключено, чтобы запретить доступ ко всем мультиэкранам;
- В разделе Экспорт видеоархива убедитесь, что переключатель Полный доступ установлен в положение Выключено.
- Сохраните изменения.
- На вкладке Пользователи создайте учётную запись пользователя с данной ролью.
При необходимости, переопределите права роли путём задания индивидуальных прав.
Обратите внимание, что фактическое ограничение/предоставление доступа к функциям Платформы производится в течение двух минут.
Права на управление транспортным доступом (АвтоКПП)
Права пользователя на работу с приложением АРМ НЕЙРОСС АвтоКПП строго регламентируется. По умолчанию, пользователь не имеет прав доступа к приложению.
- Перейдите в приложение Пользователи, роли и права.
- На вкладке Роли создайте роль пользователя. Для созданной роли задайте права согласно инструкции ниже.
- На вкладке Общие в блоке Программы задайте права на использование программ АРМ НЕЙРОСС::
- Фотоидентификация — право на работу в АРМ Фотоидентификация и АРМ АвтоКПП;
- Видеонаблюдение — право на просмотр видео в окне подтверждения доступа;
- Сохраните изменения.
- Перейдите к вкладке Медиа для задания специализированных прав пользователя на текущем узле Платформа НЕЙРОСС.
- В разделе Медиаисточники установите переключатель Полный доступ к медиаисточникам в положение Выключено.
- Установите флаг в поле Живое видео для камер, которые «привязаны» к окнам АРМ АвтоКПП.
- В разделе Мультиэкраны установите переключатель Все мультиэкраны в положение Выключено, чтобы запретить доступ ко всем мультиэкранам;
- В разделе Экспорт видеоархива убедитесь, что переключатель Полный доступ установлен в положение Выключено.
- Сохраните изменения.
- На вкладке Пользователи создайте учётную запись пользователя с данной ролью.
- При необходимости, переопределите права роли путём задания индивидуальных прав.
ПОДСКАЗКА
Для отбора только событий фотовидеофиксации в АРМ Центр необходимо использовать метку vddp.
Обратите внимание, что фактическое ограничение/предоставление доступа к функциям Платформы производится в течение двух минут.
Права на мониторинг
Права пользователя на работу с приложением АРМ НЕЙРОСС Центр строго регламентируется. По умолчанию пользователь не имеет прав доступа к приложению. Настройка прав пользователя включает (список дан согласно убыванию приоритета):
№ | Шаг | Комментарий |
---|---|---|
1 | Формирование списка доступных планов | Доступные планы — оператору назначаются права на конкретные планы. Если задано Все планы, оператору доступны все планы системы. По умолчанию, оператору разрешен просмотр событий и состояний, а также управление всеми элементами, размещенными на выбранных планах (в том числе и из дерева элементов). Ограничения на просмотр событий и состояний элементов, а также на управление ими задаются на следующих шагах. |
2 | Формирование списка доступных элементов | Фильтр по элементам (мониторинг) ограничивает доступ оператора к просмотру событий и состояний элементов, размещённых на доступных ему планах. а также в дереве элементов. Фильтр задаётся с использованием механизма меток. Если фильтр задан, оператору будут доступны только элементы с указанными метками. Если задано Все элементы, оператору доступны все элементы системы. Если настройка Ограничивать по планам выключена, то оператору будет доступен просмотр событий и состояний всех элементов системы, удовлетворяющие фильтру меток, в том числе, — элементов, не размещенных на доступных планах (из ленты событий и из дерева элементов). |
3 | Разрешение на управление элементами | Фильтр по элементам (управление) ограничивает доступ к управлению доступными пользователю элементами. Фильтр задаётся с использованием механизма меток. Если фильтр задан, оператору будут доступны команды управления элементами с указанной меткой (без ограничения по списку команд). Если задано Все элементы, оператору доступны команды управления всеми доступными оператору элементами (без ограничения по списку команд). |
4 | Фильтр по событиям | Можно задать дополнительный фильтр событий, поступающих в ленту событий, — фильтр III-го уровня. В НЕЙРОСС Центр существует трехступенчатый фильтр событий:
|
- Перейдите в приложение Пользователи, роли и права.
- На вкладке Роли создайте роль пользователя. Для созданной роли задайте права согласно инструкции ниже.
- На вкладке Общие в блоке Программы задайте права на использование программ АРМ НЕЙРОСС:
- Мониторинг — право на работу в АРМ НЕЙРОСС Центр;
- Видеонаблюдение — право на работу в АРМ НЕЙРОСС Видео (если используется лицензия АРМ НЕЙРОСС Центр в редакциях Стандарт или PSIM, включающие функцию видеонаблюдения);
- Сохраните изменения.
- Перейдите к вкладке Мониторинг для задания специализированных прав пользователя на текущем узле Платформа НЕЙРОСС.
- Все планы
установите переключатель и
В поле Фильтр по элементам (мониторинг)Для разграничения прав операторов на конкретные элементы плана удобно использовать пользовательские метки. Предварительно необходимо назначить пользовательские метки требуемым элементам плана и затем указать эти метки в поле Фильтр по элементам (мониторинг). Вы также можете использовать стандартные метки или комбинацию стандартных и пользовательских меток.
Все элементы Ограничивать по планам Комментарий Включено
Включено
Оператору будут доступны все элементы, размещенные на доступных ему планах.
Выключено,
задан фильтр по меткамВключено
Оператору будут доступны только элементы, размещенные на доступных ему планах, удовлетворяющие условиям фильтра по меткам.
Если фильтр по меткам не задан, оператору не будет доступен ни один элемент.
Включено
Выключено
Оператору будут доступны все элементы системы.
Выключено,
задан фильтр по меткамВыключеноОператору будут доступны все элементы системы, удовлетворяющие условиям фильтра по меткам. и
В поле Фильтр по элементам (управление) установите переключатель Все элементыДля разграничения прав операторов на управление конкретными элементами удобно использовать пользовательские метки. Предварительно необходимо назначить пользовательские метки требуемым элементам и затем указать эти метки в поле Фильтр по элементам (управление). Вы также можете использовать стандартные метки или комбинацию стандартных и пользовательских меток.
Обратите внимание, что через команды управления помещениями не обеспечивается управление элементами ITRIUM/ПАК Интеграция. Для таких элементов требуется использовать собственные меню управления.
По приходу «первой» тревоги или неисправности план переключается всегда.
- Сохраните изменения.
- На вкладке Пользователи создайте учётную запись пользователя с данной ролью.
При необходимости, переопределите права роли путём задания индивидуальных прав.
Обратите внимание, что фактическое ограничение/предоставление доступа к функциям Платформы производится в течение двух минут.
- Перейдите в приложение Пользователи, роли и права.
- На вкладке Роли создайте роль пользователя. Для созданной роли задайте права согласно инструкции ниже.
- Задайте общие права роли:
- Видеонаблюдение — право на работу в АРМ НЕЙРОСС Видео;
- Сохраните изменения.
- Перейдите к вкладке Медиа для задания специализированных прав пользователя на текущем узле Платформа НЕЙРОСС.
- Задайте права доступа к медиаисточникам. Полный доступ к медиаисточникам
Задайте права на доступ к мультиэкранам. В разделе Мультиэкраны установите переключатель в положение если у оператора не должно быть доступа ко всем мультиэкранам, и выберите из раскрывающегося списка доступные оператору мультиэкраны.
По умолчанию оператору всегда доступно 7 базовых мультиэкранов: 1х1, 2х2, 2х3, 3х2, 3х3, 3х4, 3х4, к ячейкам которых оператор может самостоятельно «привязать» доступные ему камеры. Однако для удобства оператора может быть сформирован набор мультиэкранов с учётом специфики выполняемых им задач. Настройка таких мультиэкранов осуществляется в разделе Мультиэкраны. Разрешение на доступ оператора к ним осуществляется в данном окне.
- На вкладке Пользователи создайте учётную запись пользователя с данной ролью.
- При необходимости, переопределите права роли путём задания индивидуальных прав.
Вне зависимости от того, используется ли приложение Тревожный монитор независимо или в составе АРМ НЕЙРОСС Видео, обязательно нужно сформировать как минимум один план и разместить на нём элементы – источники тревог.
- Перейдите в приложение Пользователи, роли и права.
- На вкладке Роли создайте роль пользователя. Для созданной роли задайте права согласно инструкции ниже.
- Задайте общие права роли:
Отчёты — Право на подготовку отчётов по готовым шаблонам;
Право редактирования шаблонов и управление источниками данных, как и другие права по обслуживанию системы, относятся к функции администратора и требуют права Общее конфигурирование [Права на администрирование].
- Сохраните изменения
- Перейдите к вкладке Отчёты для выбора конкретных шаблонов отчётов.
- Установите переключатель Все отчёты в положение Выключено, если у оператора не должно быть доступа ко всем шаблонам.
- Щелчком левой клавишей мыши установите флаги для требуемых шаблонов отчётов.
- Сохраните изменения.
- На вкладке Пользователи создайте учётную запись пользователя с данной ролью.
- При необходимости, переопределите права роли путём задания индивидуальных прав.