Fonction AddPermission()
- Last UpdatedSep 24, 2024
- 2 minute read
Cette fonction permet d’attribuer un certain niveau d’accès InTouch à un groupe d’utilisateurs donné sur le système local ou sur le domaine. L'appel à la fonction AddPermission() permet d'attribuer le niveau d'accès spécifié à un utilisateur appartenant au groupe qui se connecte à InTouch HMI.
Catégorie
Sécurité
Syntaxe
DiscreteTag=AddPermission( "Domain", "Group", AccessLevel);
Arguments
Domaine
Nom du domaine ou du poste local où se trouve le groupe.
Groupe
Groupe d'utilisateurs Windows.
$AccessLevel
Niveau d'accès InTouch que vous souhaitez associer au groupe indiqué.
Remarques
Accepté uniquement dans le mode de sécurité du système d'exploitation. À l'appel, la fonction vérifie la présence du groupe indiqué dans le domaine ou dans le groupe de travail spécifié. En cas de succès, la valeur VRAI est retournée et le niveau d'accès spécifié est attribué au Groupe pour toutes les connexions utilisateur suivantes. Dans tous les autres cas (c'est-à-dire si une valeur non valide est spécifiée pour l'un des arguments), FALSE est renvoyé.
Cette fonction est normalement exécutée au démarrage de l'application. Elle est sans effet sur les utilisateurs déjà connectés. Seuls les utilisateurs qui se connecteront après un appel réussi de la fonction AddPermission() se verront attribuer le niveau d'accès associé à leur groupe.
Exemples
DiscreteTag=AddPermission( "corporate_hq", "InTouchAdmins", 9000);
DiscreteTag=AddPermission( "johns01", "InTouchUsers", 5000);
Expérience connectée Operations Control
La méthode AddPermission() n'accepte que deux paramètres dans l'expérience connectée Operations Control :
-
Groupe CONNECT
-
Niveau d'accès
Fonction de script pour AddPermission() dans l'expérience connectée Operations Control :
DiscreteTag=AddPermission("", "CONNECT group", AccessLevel);
Si un utilisateur d’exécution est membre de plusieurs groupes de CONNECT, le niveau d’accès sera déterminé selon le groupe ayant le niveau d’accès le plus élevé.
Voir aussi
PostLogonDialog(), InvisibleVerifyCredentials(), IsAssignedRole(), AttemptInvisibleLogon(), QueryGroupMembership()