Please ensure Javascript is enabled for purposes of website accessibility
Powered by Zoomin Software. For more details please contactZoomin

AVEVA™ InTouch HMI

Sicherheitsüberlegungen für den Web Client

  • Last UpdatedJun 29, 2026
  • 2 minute read

Verwenden Sie den Web Client, um InTouch HMI-Projekte von Workstations oder anderen Geräten (wie einem Telefon oder Tablet) aus zu öffnen, auf denen keine System Platform-Komponenten installiert sind. Um einen sicheren Zugriff von Nicht-System Platform-Knoten zu unterstützen, ist der anonyme Zugriff nicht erlaubt und ein Administrator muss einen System Management Server konfigurieren.

Sie können den Web Client nicht verwenden, um einen anderen Prozess auf dem Gerät zu öffnen, auf dem er ausgeführt wird. Sie können z. B. keine systemeigene Desktop-Anwendung oder ein Befehlsfenster auf dem Gerät öffnen.

Wenn Galaxy die auf Betriebssystem-Gruppen basierte Sicherheit verwendet, unterstützt der Web Client keine auf Benutzerrollen und Zugriffsebenen basierende Navigation. Alle Navigationsknoten werden immer angezeigt, unabhängig von den Zugriffsebenen oder Benutzerrollen, die ihnen zugewiesen sind. Jeder Benutzer, der das InTouch HMI-Projekt öffnen kann, kann auf alle Knoten zugreifen und alle vom InTouch HMI-Projekt nachverfolgten Objekte sehen.

Sie können den Web Client nicht verwenden, wenn Sie die Galaxy-Sicherheit als Authentifizierungsmodus für Ihre Galaxy verwenden. Sie müssen einen der anderen Authentifizierungsmodi verwenden: Keiner, Betriebssystem-Benutzerbasiert, Betriebssystem-Gruppenbasiert oder Authentifizierungsanbieter.

Hinweis: Der Web Client unterstützt ausschließlich die Authentifizierung mit AVEVA Identity Manager (AIM), und die Authentifizierung erfolgt im AIM-Knoten.
Wenn Sie Ihre Galaxy für die Verwendung der Betriebssystem-Benutzersicherheit konfiguriert haben und ein Benutzer versucht, sich als lokaler Betriebssystembenutzer (z. B. localhost/user1) bei einer Web Client-App anzumelden, die auf einem Remoteknoten ausgeführt wird, kann die Authentifizierung fehlschlagen. Das liegt daran, dass der lokale Rechner als der Rechner interpretiert wird, auf dem AIM läuft, und der lokale Host/Benutzer1 des AIM-Rechners hat möglicherweise nicht die erforderlichen Berechtigungen in der Galaxy.

Namensraum-Attribute des InTouch HMI-Projekts in Bezug auf die Sicherheit zeigen nicht die richtigen Werte basierend auf dem angemeldeten Benutzer an.