Inhaltsverzeichnis

Benutzerverwaltung

Warum?

Das openWB-System ist ein vollwertiger Energiemanager, der kontinuierlich mit den Ideen unserer Nutzer:innen und unseres Teams weiterentwickelt wird.

Dank der modularen Struktur der software2 (sw2) ist es möglich, nicht nur Privathaushalte, sondern zunehmend auch größere Installationen wie Ladeparks, Mehrfamilienhäuser sowie WEG/Mieterstrom-Modelle abzudecken EMS in MPH.

Das alles mit einer einzigen open source Lösung, die weitgehende Unabhängigkeit, eine hohe Flexibilität bei keinen bis sehr geringen laufenden Kosten bietet. Unsere Philosophie lautet „1x openWB-Hardware kaufen und mitmachen!“.

Die ab 2.2.0 integrierte Benutzerverwaltung (BV) ermöglicht:

Voraussetzungen

Aus Sicherheitsgründen ist die Abschaltung unverschlüsselter Datenübertragung (http://...) erforderlich.

Konfiguration in sw2

Allgemein

Die Konfiguration der BV erfolgt unter Einstellungen → System → Sicherheit.


Benutzer

Die Konfiguration der Benutzer erfolgt unter Einstellungen → System → Sicherheit.

Hinweise

Der Name des Benutzers kann später nicht mehr geändert werden!
Die Groß-/Kleinschreibung ist wichtig! -> "Hans" ist nicht gleich "hans"!
Die zugehörige E-Mail wird benötigt, um ein vergessenes Kennwort zurückzusetzen!


Gruppen

Die Konfiguration der Gruppen erfolgt unter Einstellungen → System → Sicherheit.

Hinweise

Eigene Gruppen sind sinnvoll, wenn mehrere Benutzer identische Rechte bekommen sollen.
Auch bei nur einem Benutzer ist es sinnvoll, falls später weitere Benutzer hinzukommen.
Der Name der Gruppe kann später nicht mehr geändert werden!

Rollen

Die Konfiguration der Rollen erfolgt unter Einstellungen → System → Sicherheit.

Schema der Bezeichnungen für Rollen

  1. Basisdaten …
    • unkritische allgemeine Daten zum System
    • wird hauptsächlich für die Systemgruppen (z.B. Display …) verwendet
  2. Daten …
    • Zugriff auf und damit auch Anzeige von Daten (z.B. Theme, Display, direkt per MQTT)
    • entweder rein lesend (Endung … lesen) oder inkl. Bedienung (Endung … lesen und bedienen)
    • bei MQTT Objekten (Ladepunkte, Fahrzeug SoC, Komponenten wtc.) zusätzlich eine Rolle … MQTT-Input, um das jeweilige Objekt von extern mit Daten zu beschreiben
  3. Einstellungen …
    • Zugriff auf die jeweilige Seite der Einstellungen mit allen dort benötigten Rechten
    • Beispiel: Einstellungen: Konfiguration - Fahrzeuge erlaubt den Zugriff auf sämtliche Fahrzeuge und Profile
    • Ausnahmen: Status, Auswertungen - Ladeprotokoll, Auswertungen - Diagramme zeigen nur die Daten an, für welche durch zusätzliche Rollen Leserechte erteilt wurden.

Beispiel der Rolleneigenschaften

Typische Anwendungsfälle

Einstellungen mit Kennwort sichern

Benutzerverwaltung WEG mit Ladepunkten

Kurzanleitung

  1. für jede Wohnung/Ladepunkt eine Gruppe mit passenden Rollen anlegen (=Lese-/Bedienrechte)
  2. Rechte für Fahrzeuge entweder ebenfalls in diese Gruppe oder auf der Benutzerebene zuordnen
  3. dem jeweiligen „Display-…“ Benutzer diese Gruppe(-n) zuordnen
  4. Benutzer für jede Wohnung erstellen und ebenfalls diese Gruppe(-n) zuordnen
  5. ggf. weitere Rollen für Status, Ladeprotokoll und Diagramme ergänzen

Detaillierte Anleitung f. 3 Bewohner (1 Nutzer je einer Wohnung)

Empfehlung

Vorteile


Zuerst werden unter Gruppen 3 individuelle Gruppen mittels +Zeichen (rechts) für die 3 Wohnungen angelegt:

Im Anschluss werden den Gruppen die jeweils gültigen Rollen zugewiesen. Hier am Beispiel der Wohnung1. Speichern nicht vergessen!

Rollen für eine Wohnungs-Gruppe

Optional weitere Rollen zuordnen:

Nun werden die 3 Bewohner unter Nutzer mittels +Zeichen (rechts) angelegt.

Im Anschluss wird den Nutzern die jeweilige Gruppe (Wohnung) zugewiesen. Hier am Beispiel des Nutzers BN1-Hans. Speichern nicht vergessen!

Für jede openwb, die potentiell ein Display haben kann, werden automatisch Benutzer mit dem Namen Display-<IP> bzw. Display-Intern für das Display der primary angelegt. Diese Benutzer haben noch keine Zugriffsrechte!

Im Normalfall bekommt das Display auch Zugriff auf seine Ladepunkte und Fahrzeuge über die entsprechenden Rollen Daten: Ladepunkt/Fahrzeug XYZ lesen und bedienen. Ist alles konfiguriert, müssen die Displays der secondaries einmalig neu gestartet werden. Entweder über einen soften Reboot oder durch kurzes Aus- und wieder Einschalten des Displays in den Einstellungen der secondary.