角色(“安全性”节点)

“信息”选项卡(角色)

可用的功能取决于正在使用的系统。请参阅 Milestone 网站 (https://www.milestonesys.com/solutions/platform/product-index/) 上产品总览页中的完整功能列表。

在角色的信息选项卡上,可以进行以下设置:

名称

说明

名称

输入角色的名称。

说明

输入角色的说明。

Management Client 配置文件

选择要与角色关联的 Management Client 配置文件。

不能将它应用至默认管理员角色。

需要在管理服务器上管理安全性的权限。

Smart Client 配置文件

选择要与角色关联的 Smart Client 配置文件。

需要在管理服务器上管理安全性的权限。

默认时间配置文件

选择要与角色关联的默认时间配置文件。

不能将它应用至默认管理员角色。

证据锁定配置文件

选择要与角色关联的证据锁定配置文件。

时间配置文件内的 Smart Client 登录

选择与该角色关联的 XProtect Smart Client 用户被允许登录的时间配置文件。

如果 XProtect Smart Client 用户在期限到期时登录,该用户将被自动注销。

不能将它应用至默认管理员角色。

允许 Smart Client 登录

选中复选框以允许与此角色关联的用户登录 XProtect Smart Client

默认不允许访问 Smart Client。取消选中复选框拒绝访问 XProtect Smart Client

允许 XProtect Mobile 客户端登录

选中复选框以允许与此角色关联的用户登录 XProtect Mobile 客户端。

默认不允许访问 XProtect Mobile 客户端。取消选中复选框拒绝访问 XProtect Mobile 客户端。

允许 XProtect Web Client 登录

选中复选框以允许与此角色关联的用户登录 XProtect Web Client

默认不允许访问 XProtect Web Client。取消选中复选框拒绝访问 XProtect Web Client

需要登录授权

选中该复选框可将登录授权与角色关联。这意味着在用户登录时,XProtect Smart ClientManagement Client 会请求二次授权,通常由超级用户或管理员进行。

要使管理员能够为用户授权,请在整体安全选项卡上配置管理服务器的为用户授权权限。

不能将它应用至默认管理员角色。

在 PTZ 会话期间使用户匿名

如果选中该复选框,可在与该角色关联的用户控制 PTZ 会话时隐藏其名称。

“用户和组”选项卡(角色)

用户和组选项卡上,将用户和组分配给角色(请参阅 将用户和组分配至角色/从角色删除)。您可以分配 Windows 用户和组或基本用户(请参阅 用户(已解释))。

外部 IDP(角色)

外部 IDP 选项卡上,您可以查看现有声明并向角色添加新声明。

名称

说明

外部 IDP 外部 IDP 的名称。
声明名称 在外部 IDP 中定义的变量。
声明值 可以用于分配适当角色到用户的索赔值,比如组名称。

“整体安全”选项卡(角色)

可用的功能取决于正在使用的系统。请参阅 Milestone 网站 (https://www.milestonesys.com/solutions/platform/product-index/) 上产品总览页中的完整功能列表。

整体安全选项卡上设置角色的整体权限。对于系统中的每个可用组件,通过设置允许拒绝来定义角色的访问权限。 如果拒绝某个角色访问组件,则该角色的用户在整体安全选项卡中看不到该组件。

总体安全选项卡在免费 XProtect Essential+ 中不可用。

您可以为 XProtect Corporate 定义比其他 XProtect 视频管理软件产品更多的权限。这是因为在 XProtect Corporate 中只能设置不同的管理员权限,而您可以在所有产品中为使用 XProtect Smart ClientXProtect Web ClientXProtect Mobile 客户端的角色设置整体权限。

整体安全设置仅应用于当前站点。

如果将一个用户与多个角色关联,并为一个角色的安全设置选择拒绝,而为另一个角色选择允许,则拒绝权限会驳回允许权限。

下文的描述将介绍在为相关角色选择允许时,不同系统组件的每个权限会发生的情况。如果使用 XProtect Corporate ,则可以在每个系统组件下看到只有您的系统可以使用的设置。

对于每个系统组件或功能,具有完整系统权限的管理员可以使用允许拒绝复选框设置角色的安全权限。您在此处设置的任何安全权限都是为整个系统组件或功能设置的。(例如)如果选中摄像机上的拒绝复选框,则添加至系统的所有摄像机对于该角色均不可用。 相反,如果选中允许复选框,角色可以看到添加到系统中的所有摄像机。在摄像机上选择允许拒绝的结果是设备选项卡上的摄像机设置继承了整体安全选项卡上的选择,以便所有摄像机可用或不可用于特定角色。

如果要为单独的摄像机或相似设备设置安全权限,则当您在整体安全选项卡上没有为系统组件或功能设置任何整理权限的情况下,只能在相关系统组件或功能的选项卡上设置这些单独权限。

以下描述还适用于可以通过 MIP SDK 配置的权限。

如果您想将基本许可证从 XProtect Corporate 切换得到其他产品,请确保删除仅可用于 XProtect Corporate 的所有安全权限。如果您没有删除这些权限,您就无法完成切换。

“设备”选项卡(角色)

可用的功能取决于正在使用的系统。请参阅 Milestone 网站 (https://www.milestonesys.com/solutions/platform/product-index/) 上产品总览页中的完整功能列表。

使用设备选项卡可指定具有所选角色的用户/组可以为 XProtect Smart Client 中的各设备(如摄像机)或设备组使用哪些功能。

请记住为各个设备重复这一过程。还可以选择设备组,并一次为整个组中的所有设备指定角色权限。

您仍然可以选择或清除此类方块填充的复选框,但是请注意,在该情况下,您的选择将应用于设备组内的所有设备。或者,选择设备组内的单个设备以确定相关权限将应用于具体哪些相关设备。

摄像机相关权限

为摄像机设备指定以下权限:

名称

说明

读取

所选摄像机在客户端中可见。

查看实时信息

允许在客户端中实时查看所选摄像机的视频。

对于 XProtect Smart Client,要求角色具备查看客户端实时视频这一权限。该权限是作为应用程序权限的一部分授予的。指定时间配置文件或保留默认值。

播放 > 在时间配置文件内

允许在客户端中播放所选摄像机的记录视频。指定时间配置文件或保留默认值。

播放 > 限制播放

允许在客户端中播放所选摄像机的记录视频。指定播放限制或不应用任何限制。

读取片段

允许在客户端中读取片断信息(例如与片段资源管理器相关的片断信息)。

智能搜索

允许用户在客户端中使用智能搜索功能。

导出

允许用户从客户端导出记录。

开始手动记录

允许在客户端中启动所选摄像机的视频的手动记录。

停止手动记录

允许在客户端中停止所选摄像机的视频的手动记录。

读取书签

允许在客户端中搜索和读取书签详细信息。

编辑书签

允许在客户端中编辑书签。

创建书签

允许在客户端中添加书签。

删除书签

允许在客户端中删除书签。

AUX 命令

允许从客户端使用辅助命令。

创建和扩展证据锁定

允许客户端用户:

  • 将摄像机添加至新的或现有的证据锁定
  • 延长现有证据锁定的过期时间
  • 延长现有证据锁定的受保护间隔

需要包含在证据锁定中的所有设备的用户权限。

删除和减少证据锁定

允许客户端用户:

  • 将摄像机从现有证据锁定删除
  • 删除现有证据锁定
  • 缩短现有证据锁定的过期时间
  • 缩短现有证据锁定的受保护间隔

需要包含在证据锁定中的所有设备的用户权限。

读取证据锁定

允许客户端用户搜索和读取证据锁定详细信息。

麦克风相关权限

为麦克风设备指定以下权限:

名称

说明

读取

所选麦克风在客户端中可见。

监听实时信息

允许在客户端中监听所选麦克风的实时音频。
对于 XProtect Smart Client,要求角色具备查看客户端实时视频这一权限。该权限是作为应用程序权限的一部分授予的。指定时间配置文件或保留默认值。

播放 > 在时间配置文件内

允许在客户端中播放所选麦克风的记录音频。指定时间配置文件或保留默认值。

播放 > 限制播放

允许在客户端中播放所选麦克风的记录音频。指定播放限制或不应用任何限制。

读取片段

允许在客户端中读取片断信息(例如与片段资源管理器相关的片断信息)。

导出

允许用户从客户端导出记录。

开始手动记录

允许在客户端中启动所选麦克风的音频的手动记录。

停止手动记录

允许在客户端中停止所选麦克风的音频的手动记录。

读取书签

允许在客户端中搜索和读取书签详细信息。

编辑书签

允许在客户端中编辑书签。

创建书签

允许在客户端中添加书签。

删除书签

允许在客户端中删除书签。

创建和扩展证据锁定

允许客户端用户:

  • 将麦克风添加至新的或现有的证据锁定
  • 延长现有证据锁定的过期时间
  • 延长现有证据锁定的受保护间隔

需要包含在证据锁定中的所有设备的用户权限。

删除和减少证据锁定

允许客户端用户:

  • 将麦克风从现有证据锁定删除
  • 删除现有证据锁定
  • 缩短现有证据锁定的过期时间
  • 缩短现有证据锁定的受保护间隔

需要包含在证据锁定中的所有设备的用户权限。

读取证据锁定

允许客户端用户搜索和读取证据锁定详细信息。

扬声器相关权限

为扬声器设备指定以下权限:

名称

说明

读取

所选扬声器在客户端中可见。

监听实时信息

允许在客户端中监听所选扬声器的实时音频。
对于 XProtect Smart Client,要求角色具备查看客户端实时视频这一权限。该权限是作为应用程序权限的一部分授予的。指定时间配置文件或保留默认值。

播放 > 在时间配置文件内

允许在客户端中播放所选扬声器的记录音频。指定时间配置文件或保留默认值。

播放 > 限制播放

允许在客户端中播放所选扬声器的记录音频。指定播放限制或不应用任何限制。

读取片段

允许在客户端中读取片断信息(例如与片段资源管理器相关的片断信息)。

导出

允许用户从客户端导出记录。

开始手动记录

允许在客户端中启动所选扬声器的音频的手动记录。

停止手动记录

允许在客户端中停止所选扬声器的音频的手动记录。

读取书签

允许在客户端中搜索和读取书签详细信息。

编辑书签

允许在客户端中编辑书签。

创建书签

允许在客户端中添加书签。

删除书签

允许在客户端中删除书签。

创建和扩展证据锁定

允许客户端用户:

  • 将扬声器添加至新的或现有的证据锁定
  • 延长现有证据锁定的过期时间
  • 延长现有证据锁定的受保护间隔

需要包含在证据锁定中的所有设备的用户权限。

删除和减少证据锁定

允许客户端用户:

  • 将扬声器从现有证据锁定删除
  • 删除现有证据锁定
  • 缩短现有证据锁定的过期时间
  • 缩短现有证据锁定的受保护间隔

需要包含在证据锁定中的所有设备的用户权限。

读取证据锁定

允许客户端用户搜索和读取证据锁定详细信息。

元数据相关权限

为元数据设备指定以下权限:

名称

说明

读取

启用在客户端中查看元数据设备和检索其数据这一权限。

编辑

启用编辑元数据属性这一权限。它还允许用户在 Management Client 中并通过 MIP SDK 启用或禁用元数据设备。

查看实时信息

启用在客户端中查看摄像机的实时元数据这一权限。

对于 XProtect Smart Client,要求角色具备查看客户端实时视频这一权限。该权限是作为应用程序权限的一部分授予的。

播放

启用在客户端中播放元数据设备的记录数据这一权限。

读取片段

启用在客户端中于浏览元数据设备记录数据的同时使用片断功能这一权限。

导出

启用在客户端中导出元数据设备的记录音频这一权限。

创建和扩展证据锁定

启用在客户端中创建和扩展元数据上的证据锁定这一权限。

读取证据锁定

启用在客户端中查看元数据上证据锁定这一权限。

删除和减少证据锁定

启用在客户端中删除或减少元数据上证据锁定这一权限。

开始手动记录

启用在客户端中启动元数据的手动记录这一权限。

停止手动记录

启用在客户端中停止元数据的手动记录这一权限。

输入相关权限

为输入设备指定以下权限:

名称

说明

读取

所选输入将在客户端中可见。

输出相关权限

为输出设备指定以下权限:

名称

说明

读取

所选输出在客户端中可见。如果可见,输出将在客户端中的列表上可选。

激活

所选输出可从 Management Client 和客户端触发。指定时间配置文件或保留默认值。

PTZ 选项卡(角色)

PTZ 选项卡上设置全景/倾斜/变焦 (PTZ) 摄像机的权限。可以指定用户/组可以在客户端中使用的功能。可以选择独立的 PTZ 摄像机或包含 PTZ 摄像机的设备组。

为 PTZ 指定以下权限:

名称

说明

手动 PTZ

确定所选角色是否可以在选定摄像机上使用 PTZ 功能以及暂停巡视。

指定时间配置文件,选择始终,或保留默认值(其采用在该角色的信息选项卡中定义的默认时间配置文件)。

激活 PTZ 预设或巡视配置文件

确定所选角色是否可将选定摄像机移动到预设位置、启动和停止巡视配置文件以及暂停巡视。

指定时间配置文件,选择始终,或保留默认值(其采用在该角色的信息选项卡中定义的默认时间配置文件)。

要允许此角色在摄像机上使用其他 PTZ 功能,请启用手动 PTZ 权限。

PTZ 优先级

决定 PTZ 摄像机的优先级。当监控系统上的多个用户需要同时控制同一台 PTZ 摄像机时,可能引发冲突。

通过按照具有所选角色的用户/组为所选 PTZ 摄像机的使用指定优先级,可以避免这种情况。可指定的优先级范围为 1 至 32,000,其中 1 是最低优先级。默认优先级为 3,000。优先级数字最高的角色是可以控制 PTZ 摄像机的人员。

管理 PTZ 预设或巡视配置文件

确定在 Management ClientXProtect Smart Client 中对选定摄像机添加、编辑和删除 PTZ 预设和巡视配置文件所需的权限。

要允许此角色在摄像机上使用其他 PTZ 功能,请启用手动 PTZ 权限。

锁定/解锁 PTZ 预设

确定角色是否可以锁定和解锁选定摄像机的预设位置。

保留 PTZ 会话

确定用于在保留 PTZ 会话模式下设置选定摄像机的权限。

在保留 PTZ 会话中,具有更高 PTZ 优先级的其他用户或巡视会话无法接管控制权。

要允许此角色在摄像机上使用其他 PTZ 功能,请启用手动 PTZ 权限。

释放 PTZ 会话

确定所选角色是否可从 Management Client 释放其他用户的 PTZ 会话。

您始终可以释放自己的 PTZ 会话(不需要此权限)。

“语音”选项卡(角色)

仅当在系统上使用扬声器时才相关。为扬声器指定以下权限:

名称

说明

话语

确定是否允许用户通过所选扬声器讲话。指定时间配置文件或保留默认值。

话语优先级

当多个客户端用户同时要通过相同的扬声器讲话时可能引发冲突。

通过按照具有所选角色的用户/组为所选扬声器的使用指定优先级,可以解决该问题。在非常低非常高的范围内指定优先级。优先级最高的角色可以在其他角色之前使用扬声器。

如果具有相同角色的两个用户同时希望讲话,则适用先到先得的原则。

“远程记录”选项卡(角色)

为远程记录指定以下权限:

名称

说明

检索远程记录

启用在客户端中从远程站点上的摄像机、麦克风、扬声器和元数据设备检索记录这一权限,或启用从摄像机上的边缘存储检索记录这一权限。

Smart Wall 选项卡(角色)

通过角色,可以为客户端用户授予 Smart Wall 相关用户权限:

名称

说明

读取

允许用户查看 XProtect Smart Client 中选定的 Smart Wall

编辑

允许用户在 Smart Wall 中编辑选定的 Management Client

删除

允许用户在 Smart Wall 中删除选定的 Management Client

操作

允许用户在 XProtect Smart Client 的所选 Smart Wall 中应用布局并激活预设。

播放

允许用户在 XProtect Smart Client 的选定 Smart Wall 中播放记录数据。

“外部事件”选项卡(角色)

指定以下外部事件权限:

名称

说明

读取

允许用户在客户端和 Management Client 中搜索和查看选定的外部系统事件。

编辑

允许用户在 Management Client 中编辑选定的外部系统事件。

删除

允许用户在 Management Client 中删除选定的外部系统事件。

触发

允许用户在客户端中触发选定的外部系统事件。

“视图组”选项卡(角色)

视图组选项卡上,指定具有所选角色的用户和用户组能够在客户端中使用哪些视图组。

为视图组指定以下权限:

名称

说明

读取

启用在客户端和 Management Client 中查看视图组这一权限。查看在 Management Client 中创建的组。

编辑

启用在 Management Client 中编辑视图组的属性这一权限。

删除

启用在 Management Client 中删除视图组这一权限。

操作

启用在 XProtect Smart Client 中使用视图组(即创建和删除子组和视图)这一权限。

“服务器”选项卡(角色)

仅当系统在 Milestone Federated Architecture 设置中工作时,在服务器选项卡上指定角色权限才相关。

名称

说明

站点

启用在 Management Client 中查看选定站点这一权限。连接的站点通过 Milestone Federated Architecture 进行连接。

要编辑属性,您需要在每个站点上的管理服务器中具有“编辑”权限。

有关详细信息,请参阅 正在配置 Milestone Federated Architecture

Matrix 选项卡(角色)

如果在系统上配置了 Matrix 接收方,则可以配置 Matrix 角色权限。可以从客户端发送视频至所选 Matrix 接收方。在 Matrix 选项卡上选择可以接收该视频的用户。

以下权限可用:

名称

说明

读取

确定具有所选角色的用户和组是否能够从客户端选择视频并将视频发送至 Matrix 接收方。

“警报”选项卡(角色)

在系统设置中使用警报来提供对安装(包括任何其他 XProtect 服务器)的集中总览和控制时,可以使用警报选项卡来指定具有所选角色的用户和组应具有哪些警报权限(例如,如何在客户端中处理警报)。

为警报指定以下权限:

名称

说明

管理

启用管理警报(例如,更改警报的优先级以及将警报重新委托给其他用户)、确认警报以及同时更改多个警报的状态(例如,从新建更改为已分配)这一权限。

视图

启用查看警报和打印警报报告这一权限。

禁用警报

启用禁用警报这一权限。

接收通知

启用在 XProtect Mobile 客户端和 XProtect Web Client 中接收有关警报的通知的权限。

“访问控制”选项卡(角色)

在添加或编辑基本用户、Windows 用户或组时,指定访问控制设置:

名称

说明

用户访问控制

允许用户在客户端中使用任何与访问控制有关的功能。

查看持卡人列表

允许用户在客户端中的访问控制选项卡上查看持卡人列表。

接收通知

允许用户在客户端中接受有关访问请求的通知。

“LPR”选项卡(角色)

如果您的系统是用 XProtect LPR 运行,请向用户指定以下权限:

名称

说明

使用 LPR

启用在客户端中使用任何 LPR 相关功能的权限。

管理匹配列表

启用在 Management Client 中添加、导入、修改、导出和删除匹配列表的权限。

读取匹配列表

启用查看匹配列表的权限。

“事件”选项卡(角色)

如果您有 XProtect Incident Manager,您可以为您的角色指定以下权限。

若要给一个 Management Client 管理员角色提供管理或查看事件属性的权限,请选择事件属性节点。

要授予操作员查看您定义的事件属性的 XProtect Smart Client 权限,请选择事件属性并授予查看权限。要授予管理或查看事件项目的一般权限,请选择事件项目节点。展开事件项目节点并选择一个或更多子节点,以便为这些额外的具体功能或能力提供权限。

名称

说明

管理

为角色提供管理(查看、创建、编辑和删除)与某个功能有关的设置和属性,或查看由 Management ClientXProtect Smart Client 中选定节点代表的用户界面元素的权限。

视图

授予角色权限以查看(但不能创建、编辑和删除)与功能相关的设置和属性、查看定义的事件属性,或查看由 Management ClientXProtect Smart Client 中选定节点代表的用户界面元素。

MIP 选项卡(角色)

通过 MIP SDK,第三方供应商可以为您的系统开发自定义插件,例如,集成到外部访问控制系统或类似功能。

您更改的设置取决于实际插件。在 MIP 选项卡上查找插件的自定义设置。