Zum Inhalt

Benutzerdefiniertes Menü

Navigation: Konfiguration > Zugriffskontrolle > Benutzerdefiniertes Menü

Die Seite Benutzerdefiniertes Menü ermöglicht es Administratoren, die Navigation des Webinterface für einzelne Benutzerkonten der IRF1000 individuell anzupassen. Durch Auswahl eines Benutzers aus dem Dropdown am Seitenanfang können einzelne Menüeinträge per Kontrollkästchen ein- oder ausgeblendet werden, um festzulegen, welche Seiten in der Seitenleiste des jeweiligen Benutzers angezeigt werden. Damit lässt sich das Webinterface für Bediener vereinfachen, die nur Zugriff auf eine Teilmenge der Funktionen benötigen, beispielsweise Diagnoseseiten oder bestimmte Konfigurationsseiten. Die Anpassung ist rein visueller Natur — sie blendet Menüeinträge in der Seitenleiste aus, schränkt jedoch die tatsächlichen Zugriffsberechtigungen nicht ein. Benutzer können ausgeblendete Seiten weiterhin über direkte URLs (Deep Links) erreichen, und die Geräte-API bleibt unabhängig von der Menüsichtbarkeit vollständig zugänglich. Um tatsächliche Zugriffsbeschränkungen durchzusetzen, verwenden Sie die Seite Berechtigungen. Änderungen werden nach Klick auf Anwenden wirksam, müssen jedoch über die Seite Speichern dauerhaft gesichert werden, um einen Neustart zu überdauern.

Benutzerdefiniertes Menü

Voraussetzungen

  • Mindestens ein zusätzliches Benutzerkonto neben dem Standard-Konto admin sollte auf der Seite Benutzerkonten konfiguriert sein. Die Menüanpassung ist besonders sinnvoll, wenn verschiedene Benutzer unterschiedliche Betriebsrollen haben.

Einstellungen

Benutzerauswahl

Sichtbare Menüeinträge für bestimmte Benutzer
Wählen Sie ein Benutzerkonto aus dem Dropdown, um die sichtbaren Menüeinträge dieses Benutzers anzuzeigen und zu bearbeiten. Die Seite zeigt den vollständigen Navigationsbaum mit einem Kontrollkästchen neben jedem Menüeintrag an.
Alle
Klicken Sie auf den Link Alle, um schnell alle Menüeinträge auszuwählen, sodass die vollständige Navigation für den ausgewählten Benutzer sichtbar ist.

Der Navigationsbaum listet alle verfügbaren Seiten des Webinterface auf, gegliedert nach Kategorien (Diagnose, Konfiguration, System, Information). Jeder Eintrag verfügt über ein Kontrollkästchen, das steuert, ob die Seite in der Seitenleiste des ausgewählten Benutzers angezeigt wird.

  • Aktiviert: Die Seite ist im Seitenleistenmenü des Benutzers sichtbar.
  • Deaktiviert: Die Seite ist im Seitenleistenmenü des Benutzers ausgeblendet.

Übergeordnete Kategorien (z. B. Diagnose, Konfiguration) dienen als Abschnittsüberschriften. Wenn alle Einträge innerhalb einer Kategorie deaktiviert sind, wird die gesamte Kategorieüberschrift in der Navigation des Benutzers ausgeblendet.

ACHTUNG

Die Einstellung des benutzerdefinierten Menüs steuert lediglich die Sichtbarkeit der Menüeinträge in der Seitenleiste. Sie hat keinen Einfluss auf die Berechtigungen der jeweiligen Seite. Benutzer können ausgeblendete Seiten weiterhin über direkte Links (Deep Links) oder die API erreichen. Um den tatsächlichen Zugriff auf bestimmte Seiten einzuschränken, konfigurieren Sie die Zugriffssteuerung auf der Seite Berechtigungen.

Sicherheit

Verwenden Sie die Seite Benutzerdefiniertes Menü gemäß den Defense-in-Depth-Prinzipien der IEC 62443 in Kombination mit der Seite Berechtigungen. Schränken Sie zunächst den tatsächlichen Seitenzugriff über Berechtigungen ein und blenden Sie dann unnötige Menüeinträge aus, um jedem Benutzer eine übersichtliche, rollengerechte Oberfläche zu bieten. Dies reduziert das Risiko versehentlicher Fehlkonfigurationen durch Bediener, die keinen Zugang zu erweiterten Einstellungen benötigen. Überprüfen Sie die Menükonfigurationen regelmäßig, wenn sich Benutzerrollen ändern oder neue Konten angelegt werden.