Anleitung v2

Sie wollen weitere Personen Zugriff auf die Bedien­oberfläche der openXEdge geben — typischerweise einen Wartungs- und einen Werker-Account zusätzlich zum bestehenden admin.

Voraussetzungen

  • Sie sind als Benutzer mit settings-Berechtigung angemeldet (in der Werks­auslieferung der admin).
  • Sie haben sich überlegt, welche Bereiche der oder die neue Benutzer*in sehen darf.

Bestehende Konten ansehen

  1. Oben rechts auf das Zahnrad → Einstellungen → links Manage Users.

  2. Sie sehen die Tabelle aller Konten mit den Berechtigungs-Spalten:

    Einstellungen → Manage Users mit Berechtigungs-Tabelle und Anlage-Formular

SpalteBedeutung
datastoreSieht die DataStore-Kachel und kommt in die interne Datenbank-Oberfläche.
settingsDarf den kompletten Einstellungs-Bereich sehen, inkl. Netzwerk, anderer Benutzer­konten und Update.

admin hat per Definition alle Berechtigungen.

Neuen Benutzer anlegen

Im Block Create New User unten:

  1. Username eintragen (frei wählbar, eindeutig).
  2. Password setzen. Unter dem Feld steht, was die Passwortrichtlinie verlangt, ab Werk mindestens 10 Zeichen und nicht den Benutzernamen.
  3. Role wählen — User für eingeschränkte Konten, admin für volle Rechte.
  4. Auf Create User klicken.

Der neue Eintrag erscheint sofort in der Tabelle. Pflegen Sie die Berechtigungs-Häkchen so, dass die Person genau die Bereiche sieht, die sie braucht — z. B. ein Werker-Konto erhält nur datastore, nicht settings.

Erfüllt das Passwort die Richtlinie nicht, wird kein Konto angelegt, und oben erscheint der Grund.

Passwortrichtlinie festlegen

Im Block Password policy legen Sie fest, was ein neues Passwort erfüllen muss:

FeldBedeutungab Werk
Minimum lengthMindestlänge, 8 bis 64 Zeichen10
Character types requiredWie viele der vier Zeichenarten vorkommen müssen: Kleinbuchstaben, Großbuchstaben, Ziffern, sonstige Zeichenbeliebig
Must not contain the usernameDas Passwort darf den Benutzernamen nicht enthaltenan

Mit Save password policy gilt die Richtlinie sofort. Sie gilt für neue Konten und für jedes Passwort, das ab jetzt geändert wird. Bestehende Passwörter bleiben gültig, niemand wird ausgesperrt. Das Passwort aus der Erstinbetriebnahme und ein Zurücksetzen durch Brinkhaus-Personal sind ausgenommen.

Länge schützt besser als vorgeschriebene Zeichenarten. Ein langer Satz aus mehreren Wörtern ist sicherer und leichter zu merken als ein kurzes Passwort mit Sonderzeichen.

Berechtigungen ändern

Häkchen direkt in der Tabelle setzen oder entfernen — die Änderung wird sofort wirksam beim nächsten Seiten­aufruf des betroffenen Kontos.

Konto löschen

Spalte Actions → Lösch-Schaltfläche. Hinweis: Das letzte verbleibende Admin-Konto kann nicht gelöscht werden — sonst ist der Zugriff verloren.

Ein fest montierter Bildschirm soll eine App wie den DataStore dauerhaft anzeigen, ohne dass jemand nach jedem Neustart ein Passwort eingibt. Dafür gibt es unterhalb von Create New User den Block Kiosk links.

  1. Bei der gewünschten App auf Create link klicken.
  2. Den angezeigten Link kopieren (Copy) und als Startadresse des Monitor-Browsers eintragen.

Wer den Link öffnet, wird automatisch als Betrachter angemeldet und sieht nur diese eine App — ohne Navigationsleiste, ohne Einstellungen, ohne Möglichkeit, etwas zu ändern oder zu quittieren. Der DataStore öffnet dabei direkt in seiner Kiosk-Anzeige; in seinem Protokoll erscheinen solche Sitzungen als Benutzer kiosk.

SchaltflächeWirkung
Create link / New linkErzeugt einen (neuen) Link. Ein alter Link wird dabei ungültig; Bildschirme, die ihn noch verwenden, landen beim nächsten Laden auf der Anmeldeseite.
RevokeZieht den Link zurück.
CopyKopiert den Link in die Zwischenablage.

Hinweise

  • Der Link ist ein Zugang: Wer ihn kennt, sieht die Daten dieser App. Geben Sie ihn nur an Personen weiter, die sie auch sehen dürfen, und erzeugen Sie ihn neu, wenn er in falsche Hände geraten sein könnte.
  • Der angezeigte Link trägt die Adresse, über die Sie gerade angemeldet sind. Jede andere Adresse der Edge funktioniert genauso; nur der Teil ab /share/ zählt.

Wie lange eine Anmeldung gilt

Eine Anmeldung gilt 72 Stunden nach dem letzten Aufruf und verlängert sich mit jeder Nutzung. Eine Anzeige, die ständig läuft, etwa ein Hallenmonitor, bleibt also angemeldet. Ein vergessener Browser-Tab meldet sich drei Tage nach der letzten Nutzung selbst ab. Die Anmeldung übersteht auch einen Neustart des Browsers. Kiosk-Links laufen nicht ab. Sie gelten, bis Sie sie zurückziehen oder neu erzeugen.

Wenn Sie sich aussperren

  • Andere Person mit settings-Berechtigung kann das Passwort in der Manage-Users-Tabelle zurück­setzen.
  • Geht das nicht, kann Brinkhaus-Personal das Initialpasswort jederzeit aus der Maschinen-ID neu herleiten — siehe Erste Inbetriebnahme.