Системные настройки
Для перехода к форме настроек в боковом меню выберите опцию Настройки. Доступ к настройкам системы имеет пользователь с правом Администрирование.
Настройки
Основные
Раздел содержит общие параметры приложения.
- Заголовок приложения — название, отображаемое в заголовке страницы браузера и в шапке интерфейса.
- Домашняя страница — URL-адрес страницы, которая открывается при входе пользователя в систему.
- Язык — язык интерфейса. Доступные варианты:
РусскийиEnglish.
Аутентификация
По умолчанию ТехноДок поддерживает базовую аутентификацию пользователей по логину и паролю.
Настройки пользователей находятся в меню Настройки -> Безопасность. На форме Пользователи можно добавить и отредактировать существующих пользователей и их роли. На форме Роли можно настроить права для существующих ролей и добавить новые роли.
Дополнительно к базовой аутентификации можно включить способы аутентификации, перечисленные ниже.
Токены
Параметры определяют срок действия jwt токенов, используемых для поддержания сессии пользователя.
- Время жизни токена доступа (мин) — период действия токена доступа в минутах. Допустимый диапазон: 1–525 600 (не более 1 года). По истечении срока пользователю потребуется повторная авторизация либо обновление токена.
- Время жизни токена обновления (дней) — период действия токена обновления в днях. Допустимый диапазон: 1–3 650 (не более 10 лет). Токен обновления позволяет получить новый токен доступа без повторного ввода логина и пароля.
Внешняя аутентификация
Внешняя аутентификация по токену используется для интеграции со SCADA системами. Если включена аутентификация по токен у, то пользователь SCADA системы может выполнить вход без ввода логина и пароля с панели SCADA системы, на которой расположен компонент с браузером.
- Для включения аутентификации по токену активируйте опцию.
- В поле
Токенвведите значение токена (секретный ключ). Значение по умолчанию9c5a61c7b1c14031a42f476cd09f8062. - После сохранения пользователи могут авторизоваться в ТехноДок если перейдут по адресу
http://localhost:8003/#/login?login=ivanov&token=9c5a61c7b1c14031a42f476cd09f8062&type=3&username=Иванов Иван&roles=Инженеры,Операторы, где:localhost:8003- хост и порт сервера ТехноДок.login=ivanov- логин пользователя.token=9c5a61c7b1c14031a42f476cd09f8062- значение токена.type=3- тип авторизации по токену для внешних систем.username=Иванов Иван- ФИО пользователя.roles=Инженеры,Операторы- перечень ролей пользователя.
- Для доступа новых пользователей к ТехноДок включите опцию
Создавать учетную запись пользователя при первом входе. Если в ТехноДок отсутствует учетная запись пользователя, то учетная запись будет создана при первом входе. Если опция отключена, то по льзователь сможет авторизоваться только в том случае, если администратор системы создал учетную запись для пользователя вручную.
Для SCADA систем КАСКАД, Альфа платформа, АСОКУ и WinCC OA доступны заранее настроенные панели/мнемосхемы которые могут быть интегрированы в проект SCADA системы без дополнительных настроек. Подробнее про интеграцию со SCADA системами можно ознакомиться по ссылке.
Службы каталогов ADSI
Позволяет пользователям входить в ТехноДок с использованием учётных записей Windows-домена (Active Directory).
- Включить ADSI аутентификацию — активирует интеграцию с доменом. После включения пользователи могут авторизоваться по доменному логину и паролю.
- Создавать учётную запись пользователя при первом входе — если опция включена и в ТехноДок нет учётной записи для входящего пользователя, она будет создана автоматически. Если отключена — пользователь сможет войти только при наличии заранее созданной учётной записи.
- Синхронизировать роли — при каждом входе роли пользователя в ТехноДок обновляются в соответствии с его группами в Active Directory.
Службы каталогов X.500 (LDAP)
Позволяет пользователям входить в ТехноДок с использованием учётных записей LDAP-директории.
- Включить — активирует интеграцию с LDAP-сервером.
- Создавать учётную запись пользователя при первом входе — если опция включена и в ТехноДок нет учётной записи для входящего пользователя, она будет создана автоматически. Если отключена — пользователь сможет войти только при наличии заранее созданной учётной записи.
- Синхронизировать роли — при каждом входе роли пользователя в ТехноДок обновляются в соответствии с его группами в LDAP-директории.
- Адрес сервера — имя хоста или IP-адрес LDAP-сервера.
- Порт — порт подключения к LDAP-серверу.
- Административный пользователь — DN учётной записи с правами на чтение директории, используемой для поиска пользователей. Пример:
cn=Manager,dc=maxcrc,dc=com. - Пароль — пароль административной учётной записи.
- Путь до директории пользователей — базовый DN для поиска пользователей. Пример:
ou=Users,ou=AlphaSecurity,dc=maxcrc,dc=com. - Путь до директории групп — базовый DN для поиска групп (используется при синхронизации ролей).
- Атрибут идентификатора — имя атрибута, используемого как уникальный идентификатор пользователя. Пример:
uid. - Атрибут логина — имя атрибута, по которому выполняется поиск пользователя при входе. Пример:
cn. - Атрибут имени пользователя — имя атрибута с отображаемым именем пользователя. Пример:
displayName.
Почтовый клиент
Раздел позволяет настроить исходящую почту для отправки уведомлений, отчётов и других сообщений из системы.
- Включить — активирует отправку почтовых сообщений. Пока опция отключена, почтовые задания накапливаются в очереди, но не отправляются.
- Адрес SMTP-сервера — имя хоста или IP-адрес исходящего почтового сервера.
- Порт SMTP — порт подключения к SMTP-серверу (например,
25,465или587). - Адрес отправителя — email-адрес, от имени которого отправляются все письма системы.
- Логин — учётное имя для авторизации на SMTP-сервере.
- Пароль — пароль учётной записи SMTP.
- Использовать SSL — включает шифрование соединения с SMTP-сервером по протоколу SSL/TLS.
- Проверять корректность сертификата — при включённом SSL проверяет действительность и цепочку доверия SSL-сертификата сервера. Рекомендуется включить в производственных средах.
- Проверять отзыв сертификата — дополнительно проверяет, не был ли сертификат SMTP-сервера отозван. Требует доступ к CRL или OCSP от сервера системы.
- Период хранения истории писем (дней) — через сколько дней записи об отправленных письмах удаляются из журнала. Значение
0означает бессрочное хранение. - Количество попыток отправки — сколько раз система повторяет попытку отправки, прежде чем пометить письмо как неотправленное. Значение
0означает единственную попытку без повторов.
Для проверки доступности SMTP-сервера используйте кнопку Проверить соединение.
Отчеты
Раздел управляет поведением подсистемы отчётов: режимом эмуляции данных, правилами автоматической обработки и параметрами экспорта.
Общие настройки
- Режим эмуляции — при включении система подставляет сгенерированные случайные значения вместо реальных данных из внешних источников. Удобно для демонстрации и отладки шаблонов без подключения к ист очникам данных.
- Количество эмулируемых значений — сколько случайных значений генерируется на один тег при эмуляции.
- Тип эмулируемых значений — тип данных генерируемых значений:
Double,IntилиText. - Минимальное значение / Максимальное значение — диапазон для числовых типов (
Double,Int).
- Показывать нумерацию страниц при экспорте в PDF — добавляет колонтитул с номером страницы в каждый лист PDF-выгрузки отчёта.
- Формат даты компонента «Дата» — формат отображения даты и времени по умолчанию для компонента
Датав параметрах отчётов. Значение по умолчанию —HH24:mm:ss. Используется при создании новых компонентовДата, если для них не задан собственный формат.
Правила
- Пересчитывать зависимые отчёты при изменении значений — при изменении значения в отчёте система автоматически инициирует пересчёт всех отчётов, которые ссылаются на этот отчёт через правила.
- Пересчитывать параллельно — разрешает одновременный пересчёт нескольких зависимых отчётов. Ускоряет обработку при большом числе зависимостей, но увеличивает нагрузку на сервер.
- Глубина генерации — максимальное количество отчётов, которое может быть создано за один запуск правила автогенерации. Ограничение предотвращает неконтролируемое размножение отчётов при неверно настроенных правилах.
- Количество параллельно обрабатываемых отчётов — ограничивает число отчётов, обрабатываемых одновременно при массовом пересчёте. Позволяет сбалансировать нагрузку на сервер.
- Максимальное количество попыток выполнения действия — сколько раз система повторяет попытку выполнить действие правила (например, отправку письма или экспорт) при возникновении ошибки.
- Игнорируемые типы действий — список типов правил, которые система полностью пропускает при обработке. Доступные значения:
Пересчёт,Отправка по почте,Экспорт в файл,Блокировка,Создание,Печат ь,Удаление.
Бланки переключений
Раздел содержит параметры выполнения команд, экспорта и проверки ключа дистанционного управления для модуля бланков переключений.
Основные настройки
- Включить проверку аварий — если опция активна, система не позволяет выполнить шаг бланка при наличии активных аварийных сигналов, связанных с переключением.
- Разрешить автоматическое выполнение команд записи — шаги с командами записи выполняются без дополнительного подтверждения оператора.
Соединения с внешними системами
Для выполнения команд записи и верификации бланк обращается к внешней SCADA-системе. Выберите нужное соединение для каждого из поддерживаемых протоколов:
- Соединение WinCC OA — соединение с системой WinCC OA.
- Соединение OPC — соединение с OPC-сервером.
- Соединение КАСКАД 4 — соединение с системой КАСКАД 4.
Параметры выполнения команд
Все временны́е параметры задаются в миллисекундах.
- Максимальное количество попыток верификации — сколько раз система повторяет команду верификации при неудачном результате.
- Максимальное количество попыток записи — сколько раз система повторяет команду записи при неудаче.
- Задержка перед командой верификации — пауза между инициацией шага и отправкой команды верификации.
- Задержка перед командой записи — пауза между инициацией шага и отправкой команды записи.
- Задержка после команды верификации — пауза после получения ответа на команду верификации.
- Задержка после команды записи — пауза после получения ответа на команду записи.
- Задержка между попытками — интервал ожидания между повторными попытками верификации или записи.
- Задержка между шагами — пауза перед переходом к следующему шагу бланка.
Безопасные IP-адреса
Список IP-адресов рабочих станций, с которых разрешено выполнение шагов бланков переключений. По умолчанию содержит 255.255.255.255, что означает разрешение для любого адреса. При указании конкретных адресов выполнение шагов будет разрешено только с перечисленных рабочих станций.