Please ensure Javascript is enabled for purposes of website accessibility
Powered by Zoomin Software. For more details please contactZoomin

AVEVA™ InTouch HMI

Absichern des InTouch Web Client-Zugriffs

  • Last UpdatedOct 07, 2024
  • 2 minute read

Die Konfiguration des System Management Servers (SMS) ermöglicht es, den InTouch Web Client sicher mit dem HTTPS-Protokoll zu verwenden. Zusätzlich kann nach der Konfiguration des SMS der InTouch Web Client mit dem AVEVA Identity Manager (AIM) verwendet werden, um nicht-Windows-basierte Sicherheit und Einmalanmeldung zu unterstützen. Einem Administrator stehen mehrere Konfigurationsoptionen für die Benutzer-Authentifizierung und Sicherheit zur Verfügung. Sicherheit und Benutzerverwaltung sollten zusammen arbeiten, siehe Konfigurieren des Benutzerzugriffs in Web Client für weitere Informationen.

Graphics describing multiple configuration options available for user authentication and security

Option 1: Standardmäßig kann auf den InTouch Web Client mit dem HTTP-Protokoll und Windows-basierter Authentifizierung zugegriffen werden.

Option 2: Den Konfigurator verwenden, um mit einem lokalen oder Remote System Management Server zu verbinden. Hier verwendet der InTouch Web Client das HTTPS-Protokoll mit Windows-basierter Sicherheit (Standardeinstellung). Wenn Sie mit einem Remote-Server verbinden, müssen Sie Anmeldedaten für einen Domain-Benutzer angeben, wenn Sie auf den Web Client zugreifen.

Option 3: Nach der Konfiguration des System Management Servers kann optional der AVEVA Identity Manager (AIM) aktiviert werden. AIM ist ein eigenständiger Authentifizierungs-Server, der einen OpenID Connect-Endpunkt darstellt. Zur Verwendung von AIM muss der Client am Identitäts-Server registriert werden. AIM kann mit dem System Management Server Konfigurator oder InTouch HMI Projekt-Manager konfiguriert werden. Weitere Informationen finden Sie in Registrieren am AVEVA Identity Manager.

Wenn in der Laufzeit die InTouch Web Client-Seite lädt, wenn kein gültiges Sicherheits-Token vorhanden ist, dann:

  • Leitet Web Client auf die Anmeldeseite von AIM um.

  • Prüft AIM die Benutzeranmeldedaten vom Active Directory.

  • Wenn die Anmeldedaten gültig sind, liefert Active Directory ein Sicherheits-Token und gibt es an Web Client zurück.

  • Web Client gewährt dann Zugriff an den Benutzer mit dem Token.

Wenn bereits ein Sicherheits-Token existiert, wird dem Benutzer Zugriff gewährt. AIM unterstützt nur Benutzer, die von Active Directory validiert werden können.

Option 4: Die Option Reverse Proxy ermöglicht es Benutzern außerhalb des OT-Netzwerks, auf den InTouch Web Client zuzugreifen. Die FQDN des Reverse Proxy-Servers im Feld Sicherer Gateway im Konfigurator oder der Registerkarte Web Client im InTouch HMI Projekt-Manager angeben.

Option 5: Wenn AIM für die Authentifizierung von Benutzern verwendet wird, verhindert es, dass Grafiken in einem iFrame angezeigt werden. Das Aktivieren des Kontrollkästchens Das Einbetten des Web Client in jede Webseite ermöglichen ermöglicht es Benutzern, Grafiken innerhalb eines iFrame in der Laufzeit zu ermöglichen. In der Laufzeit das Symbol Freigeben verwenden und das Code-Snippet für das Einfügen in den iFrame auswählen.