Authentification et droit
- Last UpdatedSep 24, 2024
- 2 minute read
L’authentification et l’autorisation, ainsi que l’autorisation, sont des éléments de sécurité qui permettent de contrôler l’accès des utilisateurs aux produits AVEVA utilisés par votre organisation.
-
L’authentification désigne la vérification de l’identité d’un utilisateur, à l’aide d’un jeu d’informations d’identification uniques (nom d’utilisateur et mot de passe).
-
Le droit d’accès fait référence aux produits pour lesquels votre organisation dispose d’inscriptions et auxquels l’utilisateur authentifié a accès. Un utilisateur, même s’il a été authentifié, peut ne pas être autorisé à utiliser un produit particulier si l’utilisateur ne dispose pas d’un abonnement Operations Control valide.
-
L’autorisation fait référence au niveau de privilèges associé à un utilisateur authentifié. Ceci se fait généralement par le biais de l’affectation d’un utilisateur à un groupe d’utilisateurs ou par le biais d’une gestion des identités qui fait l’objet d’une forte action.
Les identités permises sont gérées par l’intermédiaire d’un fournisseur d’identités imprégnées (FIDP), qui permet une gestion unifiée des utilisateurs et une ouverture de session unique pour l’ensemble du portefeuille de produits AVEVA. Activé via le configurateur, il est généralement terminé au moment de l’installation, mais peut être reconfiguré à tout moment.
Le mode de licence sélectionné joue un rôle important dans la façon dont l’authentification, les droits et l’autorisation sont gérés dans votre environnement System Platform. Voir License mode pour plus d’informations.
Lorsque l’expérience connectée Operations Control est activée, chaque fois qu’un utilisateur se connecte à un composant de la plateforme système, tel que l’IDE, l’historique, une ViewApp OMI, etc., la connexion est enregistrée en tant qu’événement dans le journal d’audit CONNECT.
Afficher le journal de données
Les journaux d’audit permettent aux utilisateurs autorisés de votre organisation et d’AVEVA de consulter le journal des événements ou des opérations qui se produisent dans votre compte à partir du portail CONNECT. Les journaux affichent toutes les opérations effectuées sur le compte de votre organisation au cours de la période sélectionnée. Vous devez être un administrateur de compte ou avoir le rôle de visualisateur de rapports pour consulter les journaux d’audit.
Remarque : les données contenues dans les journaux d’audit sont disponibles à partir du moment où la fonctionnalité d’audit est disponible pour votre compte.
Pour afficher les journaux d’audit, rendez-vous sur le site Web d’AVEVA Connect. Dans le menu de navigation du site, sélectionnez Audit. La page du journal d'audit est affichée.
Les journaux d’audit fournissent les informations suivantes :
-
Horodatage (date et heure) de l’exécution de l’opération.
-
Les détails de l’opération, tels que le nom d’utilisateur, le nom de la machine et le nom de l’application (par exemple, AVEVA OMI ou System Platform . Les informations enregistrées incluent le produit ou les produits auxquels l’utilisateur authentifié a accédé, ainsi que leurs droits d’accès disponibles.
-
Les données du journal d’audit peuvent être filtrées à l’aide de la fonction Vérification des droits dans CONNECT. Cette fonction fournit toutes les données liées à l’utilisation des produits via l’expérience connectée.
Remarque : l’heure locale est utilisée pour l’affichage des données sur l’interface utilisateur. Toutefois, l’heure UTC est affichée dans les détails de l’opération et à quel moment les données sont exportées.
Reportez-vous à l’aide de CONNECT pour de plus amples informations sur les journaux d’audit.