The Device Group Access Rights dialog allows you to enable/disable permissions for multiple users and/or user groups based on their device group membership with a single click. Here, you can also search for specific users or user groups as well as make changes to the membership of the selected group by adding and removing individual users or user groups without navigating away from the dialog.

To access the Device Group Access Rights interface, select SETTINGS > Users & User Groups to bring up the User and Group Library, select any user or group displayed, then click Configure Device Group Access Rights to launch the Device Group Access Rights dialog.

Perform the following actions using the controls within the dialog:

  • Click the Device Group Access Rights toggle control at the top of the dialog to enable/disable Device Group Access Rights.
重要: When enabled, users can not access any devices if you have not configured access rights for individual device groups. When disabled, all users are granted access rights to all device groups.
  • Click the device group selector to choose a device group for which you'd like to modify access rights.
  • Populate the Search for user or group entry field to locate an individual user account or specific user group.
  • Click the Add icon to add an access rights entry for an individual user or specific user group for the device group currently selected.
  • Click the Delete icon to remove access rights from an individual user or specific user group for the device group currently selected.
  • Click any checkbox within the grid to enable/disable the specific access permission (column) for the user or user group (row).
注: If a checkbox appears selected but cannot be disabled by clicking, this indicates the specific access permission was inherited from the user or user group's home device group.

デバイスグループのアクセス許可を操作する前に、まずそれらのアクセス許可によって適用される業務上のルールを理解する必要があります。以下に、デバイスグループのアクセス権を設定する際に選択可能な各アクセス許可の詳細を示します。

  • グループ読み取り (GR)。このアクセス許可が付与されているユーザーは、グループ内に存在するすべてのデバイスを検出することができます。デバイスリストにデバイスを正常に表示するには、デバイス名、デバイスの状態、デバイスの種類などの情報が必要なため、ユーザーはデバイスに関する基本的な情報を表示することができます。
  • グループ書き込み (GW)。このアクセス許可が付与されているユーザーは、デバイスグループの名前、アクセス許可、メンバーシップなどのデバイスグループのプロパティを変更することができます。これらのユーザーは、新しいグループを追加したり (親グループのアクセス許可が自動的に検出されてコピーされます)、デバイスに対するメンバーシップの関係を追加/削除することもできます。これらのユーザーは、システムからデバイスを削除できないことにご注意ください。
  • デバイス読み取り (DR)。このアクセス許可が付与されているユーザーは、デバイスリストに表示されていないデバイスに関するより詳細な情報 (割り当てられた属性、プロパティ、メタデータなど) を表示することができます。
  • デバイス書き込み (DW)。このアクセス許可が付与されているユーザーは、デバイスの設定を変更したり、システムからデバイスを削除したりすることができます。