Accès au client Web InTouch depuis l'extérieur du réseau de technologies opérationnelles (OT)
- Last UpdatedJun 29, 2026
- 2 minute read
Accès au client Web InTouch depuis l'extérieur du réseau de technologies opérationnelles (OT)
Un proxy inverse est un serveur positionné en amont d’un ou plusieurs serveurs Web et qui intercepte les requêtes en provenance des clients. Avec un proxy inverse, les requêtes client transmises au serveur d'origine du site Web sont interceptées au périmètre du réseau par le serveur du proxy inverse. Le serveur de proxy inverse renvoie alors les requêtes et récupère les réponse du serveur d'origine. Si l'un de ces serveurs Web est en panne ou en cas de basculement de l'un de ces serveurs Web, le proxy inverse enverra les requêtes provenant des clients au serveur Web redondant.
Un proxy de transfert est positionné en amont d’un client et garantit qu’aucun serveur d’origine ne communique jamais directement avec ce client spécifique. D'un autre côté, un proxy inverse se situe à l'avant d'un serveur d'origine et s'assure qu'aucun client ne communique directement avec ce serveur d'origine.

Avant que des appareils situés en dehors du réseau OT puissent accéder au client Web InTouch, un proxy inverse doit être configurer sur le serveur DMZ. Pour plus d’informations, voir AVEVA DMZ Secure Link. Il faut activer le AVEVA Identity Manager pour que le proxy inverse fonctionne. Il existe de nombreux fournisseurs de solutions de proxy inverse. Reportez-vous à la documentation pertinente à votre solution de proxy inverse, aux informations sur la prise en charge de la redondance et aux instructions sur le paramétrage de la solution de proxy inverse dans votre infrastructure.
Configuration requise pour le proxy inverse
Le proxy inverse doit inclure l’en-tête HTTP X-Forwarded-For dans toutes les requêtes transmises.
Les services client Web utilisent cet en-tête pour identifier l’adresse IP d’origine du client, qui est nécessaire pour le calcul et la gestion des sessions de licence.
Si l’en-tête requis est manquant, la requête ne sera pas traitée et une erreur sera consignée dans le Logger. Lors de l’utilisation d’un proxy inverse comme NGINX, assurez-vous que l’en-tête X-Forwarded-For est configuré et transmis avec chaque requête adressée aux services client Web InTouch.
L’exemple de configuration NGINX suivant montre comment ajouter l’en-tête X-Forwarded-For.
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;