Stap voor stap:je IXON Cloud-account inrichten
Een van de grootste veranderingen in het nieuwe IXON Cloud-platform is het gebruikersbeheersysteem, dat veel uitgebreider is geworden. Om platformbeheerders wat inspiratie te geven over het structureren van hun IIoT-account, de gebruikers en apparaten, hebben we een stapsgewijze handleiding gemaakt met drie best practices.
In de onderstaande tabel vindt u enkele definities van elementen die voorkomen in het nieuwe gebruikersbeheersysteem en die ook in deze stapsgewijze handleiding worden behandeld.
Element DefinitieRollen
Een rol is een selectie van machtigingen. U kunt beheerders- en apparaatrechten instellen en u kunt toegangscategorieën toevoegen.
Toegang tot categorieën
Een toegangscategorie is een selectie van pagina's en services.
Groepen
Een groep is een selectie van apparaten en gebruikers. Je kunt groepen in verschillende groepstypes verdelen.
Pagina's
Een pagina bevat informatie over de machine, zoals machinegegevens en toegang tot diensten (bijvoorbeeld VPN, VNC en HTTP). Elke pagina kan worden toegewezen om toegang te krijgen tot categorieën.

Stap-voor-stap-gids
Volg deze stappen om een idee te krijgen hoe je jouw IXON Cloud account zou kunnen structureren. Als je maar een paar apparaten en gebruikers hebt, raden we je aan de installatie eenvoudig te houden met minder groepen en rollen.
Ga naar sectie:
- Stap 1:Groepen configureren
- Stap 2:Configureer toegangscategorieën
- Stap 3:Definieer rollen
- Stap 4:gebruikers toevoegen
- Voorbeelden van gebruik
Stap 1:Groepen configureren
De belangrijkste vraag die in deze stap moet worden beantwoord:hoe ziet uw organisatie eruit?
Bedenk hoe uw apparaten wereldwijd zijn verdeeld en wie er intern en extern bij betrokken zijn. Voor elke gesegmenteerde groep kun je een groepstype en groepen aanmaken in het admin-gedeelte om het overzicht over je apparaten te behouden. Bijvoorbeeld:
Klanten Regio's Divisies
Klant A
Klant B
Europa
Azië
Benelux
Wereldwijd
Inspectie
Verpakking
Wegen
Project A
Project B
Partner A
Partner B
Zodra uw groepen zijn gedefinieerd, kunt u de groep(en) van elk apparaat configureren in de Wagenparkbeheerder. Wanneer een apparaat is toegewezen aan een groep, is dat apparaat beschikbaar voor gebruikers die toegang hebben tot die specifieke groep.
Stap 2:Configureer toegangscategorieën
De belangrijkste vragen die in deze stap moeten worden beantwoord:wat mogen gebruikers in een groep doen met de apparaten/hardware?
Voor hardwaretoegang moet u zich afvragen voor welke pagina's en services gebruikers VPN- of VNC-toegang nodig hebben. U kunt toegangsgroepen op verschillende manieren definiëren. Enkele voorbeelden van toegangscategorieën:
Gebaseerd op toegangsniveau: Op basis van functietoegang:
Geen toegang
Bekijk toegang
Operator toegang
Service toegang
Beheerders toegang
VPN
HTTP
VNC
Bewakingsdashboard
Servicepagina
Voor elke gedefinieerde toegangscategorie moet u een 'toegangscategorie' instellen die u kunt vinden in het beheerdersgedeelte onder 'rollen'. Eenmaal aangemaakt kunt u de pagina's en diensten van een apparaat instellen op deze toegangscategorieën in de Wagenparkbeheerder.
Enkele voorbeelden van het toepassen van de toegangscategorie:- Voeg de toegangscategorie 'VPN' of 'Servicetoegang' toe aan de VPN-service
- Voeg 'VNC' of 'Operatortoegang' toe aan de VNC-service
- Een pagina 'Problemen oplossen' toevoegen voor toegangscategorie 'Servicepagina' of 'Servicetoegang'
- Een pagina 'Machine-overzicht' toevoegen voor toegangscategorie 'Toegang bekijken'
Stap 3:Definieer rollen
De belangrijkste vragen die in deze stap moeten worden beantwoord:wat mogen gebruikers op het platform doen?
Denk na over verschillende rollen en welke toegang gebruikers nodig hebben (en niet nodig hebben) in hun dagelijkse activiteiten. Moeten ze gebruikers en groepen kunnen beheren, de branding kunnen opzetten of apparaten kunnen installeren en configureren? Of moeten ze alleen toegang hebben tot de pagina's van hun eigen machines?
U kunt bedrijfsbreed . definiëren en groepsspecifieke rollen . Er zijn bedrijfsbrede rollen ingesteld voor je totale IXON Cloud-account en al zijn apparaten. Groepsspecifieke rollen zijn een subset van apparaten in combinatie met rollen.
Het is ook goed om na te denken over de dagelijkse activiteiten van verschillende rollen (intern en extern) zijn. Definieer of deze rol voor het volledige bedrijfsaccount is (alle apparaten) of voor specifieke groepen (klant A kan bijvoorbeeld alleen zijn apparaten + gebruikers beheren voor de apparaten die hij bezit en heeft toegang tot die machinepagina's).
Nadat u de gebruikersrollen heeft gedefinieerd, kunt u deze maken in het gedeelte Beheerder en de toegangsrechten instellen. Hier kunt u ook definiëren tot welke toegangscategorieën ze toegang hebben. Ze kunnen bijvoorbeeld toegang hebben tot alle diensten, pagina's en meldingen van toegangsgroep 'VPN'.
Enkele voorbeeldrollen:
Service engineer
Software engineer
Klantbeheerder
Klantoperator
Eerstelijnsondersteuning
Partner (alleen bekijken)
Stap 4:gebruikers toevoegen
De belangrijkste actie in deze stap is om gebruikers uit te nodigen en hun rechten in te stellen .
In deze stap komen uw eerdere instellingen allemaal samen. U heeft rollen, groepen en toegangscategorieën gemaakt, dus u kunt nu gebruikers toevoegen en hun toegangsniveau instellen. In de Portal app kun je gebruikers uitnodigen en hun toegang per [groep] instellen voor het hele bedrijfsaccount of de rollen instellen voor specifieke groepen.
Voorbeeldgebruikers:
A:'Bedrijfsbrede rol' als 'rol Servicemonteur';
B:'Klantbeheerdersrol' voor 'groep Klant A';
C:'Eerstelijnsondersteuningsrol' voor 'groep Regio A ' en 'Eerstelijnsondersteunende rol' voor 'groep Regio B';
D:'Partnerrol' voor 'groepspartner A'.
Voorbeelden van gebruik
We hebben drie use-cases gemaakt ter inspiratie voor het opzetten van het gebruikersbeheersysteem van het IXON Cloud-platform, gebaseerd op algemene organisatiestructuren.
- Gebruikssituatie 1:Bedrijven die installaties rechtstreeks aan klanten verkopen;
- Use case 2:Bedrijven die installaties via een partnerkanaal verkopen aan klanten en ondersteuning bieden;
- Gebruikssituatie 3:Bedrijven met meerdere divisies die ondersteuning bieden via lokale serviceteams.
[[Download alle gebruiksscenario's in PDF]]
Gebruikssituatie 1:Bedrijven die installaties rechtstreeks aan klanten verkopen
In dit scenario verkoopt de machinefabrikant rechtstreeks aan hun klanten en bieden hun technici ondersteuning. Platformbeheerders beheren hun IXON Cloud-account en gebruikers.
Alle technici kunnen apparaten configureren en toegang krijgen tot alle apparaten voor probleemoplossing via VPN en VNC. Elke klant kan zijn gebruikers (operators) beheren en elke operator heeft toegang tot de VNC van zijn machine.
Toon de volledige implementatie.

Use case 2:Bedrijven die installaties via een partnerkanaal verkopen aan klanten en ondersteuning bieden
In dit scenario verkoopt een machinefabrikant zijn machines via een partner aan klanten en bieden de engineers van de fabrikant ondersteuning. Platformbeheerders beheren hun IXON Cloud-account en gebruikers.
Alle technici kunnen apparaten configureren en toegang krijgen tot alle apparaten voor probleemoplossing via VPN, HTTP en VNC. Ze hebben ook toegang tot het onderhoudsdashboard. Elke partner kan zijn apparaten en klanten beheren. Elke klant kan zijn gebruikers (operators) beheren en elke operator heeft toegang tot de VNC van zijn machine.
Toon de volledige implementatie.

Use case 3:Bedrijven (wereldwijd actief) met meerdere divisies die ondersteuning bieden via lokale serviceteams
In dit scenario is de machinefabrikant wereldwijd verdeeld in meerdere regio's en divisies. Ze werken samen met hun lokale serviceteams voor ondersteuning. Elke machine is toegewezen aan een specifieke regio, divisie en klant. Platformbeheerders beheren het IXON Cloud-account en de gebruikers.
Elke divisie heeft een servicemanager die eigenaar is van de gebruikers en apparaten van hun eigen divisie en apparaten toewijst om technici te ondersteunen. Elke ondersteuningstechnicus krijgt toegang tot alle toegewezen apparaten voor het oplossen van problemen via VPN voor hun eigen klanten. Binnen de apparaten hebben ze ook toegang tot een machine-infodashboard.
In dit geval heeft de klant nog geen toegang tot zijn machine via het IXON Cloud-platform.
Toon de volledige implementatie.

Aan de slag
Je hebt enkele voorbeelden gezien van hoe je je IXON Cloud-account zou kunnen structureren. Het is tijd om het zelf te proberen.
((Maak je IXON Cloud-account))
Internet of Things-technologie
- 7 IXON Cloud-functies die uw werk gemakkelijker maken
- Veelgestelde vragen over IXON Cloud 2
- Pas je IIoT-portal aan met IXON Studio
- Geavanceerde, op rollen gebaseerde toegangscontrole
- IXON lanceert nieuw IXON Cloud 2-platform met grote upgrade
- Introductie van de nieuwe IXON Cloud 2-interface
- IXON Cloud-brochure
- Misvatting #3:Cloud is een onverantwoorde manier om uw bedrijf te runnen
- Veelgestelde vragen van onze Remote Access webinars
- De IXON Cloud Connector in de PLCnext Store is uw toegangspoort tot toegang op afstand en industriële IoT
- Cyberbeveiligingsgids uitgegeven voor zakelijke cloudgebruikers