_Gestion des autorisations et identités : Personnalisation de Windchill
L'industrie
Fabrication
Défi
- Absence de Modèle d'accès
- Contrôle fragmenté
Technologies
Windchill PLM, ThingWorx
Résultats
- Rationalisation du processus d'autorisation
- Visualisation améliorée de la configuration
Contexte du projet
Le projet Authorization&Identities a été lancé pour définir des modèles d’autorisation communs à toutes les organisations d’un groupe de luxe renommé – reconnu pour sa maîtrise des montres, des bijoux, de la mode et des accessoires haut de gamme, et présent sur les principaux marchés du luxe en Europe, en Asie-Pacifique, aux Amériques et au Moyen-Orient – afin qu’elles partagent le même schéma.
En outre, il modifie la manière dont les droits d’accès des utilisateurs sont identifiés et définis.
Pour un fabricant de produits de luxe, TT PSC a fourni des conseils, une analyse des besoins de l’organisation et une personnalisation avancée du système PLM pour l’autorisation et les identités des actifs numériques dans le cadre d’un service de mise en œuvre de Windchill.
Connu pour son excellence dans les domaines de l’horlogerie, de la joaillerie, de la mode et des accessoires haut de gamme, le groupe couvre les principaux marchés du luxe en Europe, en Asie-Pacifique, aux Amériques et au Moyen-Orient. Nous avons lancé un projet visant à créer des modèles d’autorisation communs pour toutes les équipes de développement de produits impliquées au sein du groupe mondial de luxe.
Défis commerciaux
Windchill ne fournit aucun modèle qui aiderait à standardiser le travail avec les profils et les droits d’accès pour toutes les organisations à la fois.
La gestion du contrôle d’accès dans ce groupe de marques de luxe supérieures était effectuée par chaque organisation de manière autonome et était difficile à lire. Personne ne pouvait avoir une vision claire de qui accédait à quoi.
La nouvelle approche devrait être facile à utiliser pour tous les utilisateurs de chaque organisation et devrait également avoir le même flux de travail pour chaque organisation.
- Windchill ne propose pas de modèle pour standardiser les profils et les droits d’accès dans toutes les organisations simultanément.
- La gestion du contrôle d’accès au sein de ce groupe de luxe global était fragmentée, chaque organisation la gérant indépendamment, ce qui entraînait une certaine confusion et un manque de clarté en ce qui concerne les autorisations d’accès.
- La nouvelle approche vise à être conviviale pour tous les utilisateurs de chaque organisation, en garantissant un flux de travail cohérent pour chaque entité. Simplifier la gestion du contrôle d’accès afin de clarifier qui a accès à quelles ressources.
Solutions
TT PSC a conçu un grand nombre d’actions personnalisées qui peuvent être facilement accessibles directement à partir de la page Windchill en fonction des droits d’accès.
TT PSC a mis en place une personnalisation poussée de Winchill, permettant un accès facile aux actions personnalisées directement à partir de la page Windchill, en fonction des droits d’accès.
1) Changement de profil qui permet de passer facilement d’un profil prédéfini à un autre.
Page simple qui répertorie tous les profils attribués à l’utilisateur. En dessous, elle gère automatiquement les affectations de l’utilisateur aux groupes appropriés liés au profil.
2) L’assistant de mise à jour de l’accès qui permet d’attribuer et de supprimer de nouveaux profils, licences et droits d’accès à l’utilisateur. L’attribution d’un accès est possible non seulement pour un seul utilisateur, mais aussi pour une organisation ou un profil spécifique.
L’utilisateur peut consulter l’historique des accès accordés et obtenus et exporter le tableau dans un fichier CSV. Il existe également une fonction permettant de créer le même utilisateur dans ThingWorx s’il n’y existe pas.
Ces actions ont leur propre flux de travail qui détermine si l’action doit être approuvée par les administrateurs afin d’empêcher les utilisateurs d’ajouter et de supprimer des profils de leur propre chef.
3) L’assistant ZM aide les utilisateurs à voir rapidement quels droits d’accès sont attribués à des utilisateurs/organisations/profils spécifiques, mis en œuvre à l’aide de Handsontable et Vue avec génération de rapports Excel.
4) L’assistant de demande d’utilisateur aide à créer de nouveaux utilisateurs avec 3 types différents : Société/Internet/virtuel. Au cours du processus de création, l’utilisateur peut décider des licences ou des droits d’accès qui lui seront attribués et si l’utilisateur doit être créé dans ThingWorx s’il n’y existe pas.
Dans presque toutes les actions, TT PSC a utilisé le framework Angular intégré à Windchill afin d’avoir une approche plus moderne de la construction des frontends.
Il existe également des outils de ligne de commande qui aident à nettoyer/synchroniser les utilisateurs/profils/groupes. Ces outils sont basés sur le cadre Java commun mentionné et créé lors de la mise en œuvre de Batch Job Monitor.
Résultats
La mise en œuvre de ces outils a permis à un grand groupe de produits haut de gamme de simplifier le processus de création de modèles d’autorisation pour toutes les organisations. Cela a grandement amélioré la performance de l’attribution/suppression des droits pour les utilisateurs. En outre, il est beaucoup plus facile de visualiser la configuration actuelle.
Entrons en contact
Nous contacter