Mit abgesicherten und kontrollbestätigten Schreibvorgängen arbeiten
- Last UpdatedApr 27, 2026
- 2 minute read
Sie können ein InTouch-Projekt so konfigurieren, dass der Bediener Daten in Galaxy-Attribute schreiben kann, die mit bestimmten Sicherheitseinstellungen konfiguriert sind:
-
Bei einem abgesicherten Schreibvorgang (Zugriffsart "Secured Write") muss der Bediener zur Laufzeit seine Anmeldedaten erneut eingeben, um den Schreibvorgang abzuschließen.
-
Bei einem kontrollbestätigten Schreibvorgang (Zugriffsart "Verified Write") ist sogar eine doppelte Bestätigung erforderlich (Vier-Augen-Prinzip). Zum einen muss der Bediener seine Anmeldedaten erneut eingeben, zum anderen muss zusätzlich ein weiterer Bediener mit seinen eigenen Anmeldedaten den Schreibvorgang abschließend freigeben.
Für abgesicherte und kontrollbestätigte Schreibvorgänge müssen die folgenden Voraussetzungen gegeben sein:
-
In der Galaxy muss ein Sicherheitsmodus aktiviert sein.
-
Der ArchestrA-Sicherheitsmodus muss im InTouch-Projekt aktiviert sein.
-
Der Laufzeit-Bediener muss über die nötigen Benutzerrechte verfügen (werden in der Galaxy konfiguriert):
-
Für einen abgesicherten oder kontrollbestätigten Schreibvorgang benötigt der Bediener das Benutzerrecht "Can Modify Operate Attributes".
-
Der zweite Benutzer bei einem kontrollbestätigten Schreibvorgang muss über das Benutzerrecht "Can Verify Writes" verfügen, um den Schreibvorgang bestätigen zu können.
-
Für abgesicherte und kontrollbestätigte Schreibvorgänge ist immer eine zusätzliche Authentifizierung erforderlich, und zwar unabhängig davon, wer zur Laufzeit gerade im InTouch-Projekt angemeldet ist. Sie können abgesicherte oder kontrollbestätigte Schreibvorgänge auch mit Ihrem eigenen Benutzerkonto durchführen, wenn gerade ein anderer Benutzer angemeldet ist. Die Sitzung dieses angemeldeten Benutzers wird hierdurch nicht beeinflusst.
Wichtig: Bei älteren Galaxys, in denen ein Sicherheitsmodus aktiviert ist und die auf Application Server 3.5 migriert werden, wird die Einstellung für das Benutzerrecht "Can Modify Operate Attributes" auch für das neue Benutzerrecht "Can Verify Writes" übernommen. In neu erstellten Galaxys ist ab Application Server 3.5 das Benutzerrecht "Can Verify Writes" standardmäßig deaktiviert.
In der InTouch-Variablenanzeige steht nur die zweite Möglichkeit zur Verfügung (Schreibvorgang über eine indirekte Variable mit Verweis auf ein Projekt-Server-Attribut).
Sie können Smartcards auch zur Authentifizierung bei abgesicherten und kontrollbestätigten Schreibvorgängen verwenden. Weitere Informationen finden Sie unter Die Smartcard-Authentifizierung verwenden.