Utiliser la sécurité du système d’exploitation
- Last UpdatedSep 24, 2024
- 2 minute read
Le schéma d'authentification du système d'exploitation est construit sur l'application de stratégies qui proviennent d'une part du système d'exploitation, et d'autre part d'InTouch HMI. Les stratégies de mot de passe telles que la durée minimale et maximale, et la longueur minimale du mot de passe sont renforcées par le système d'exploitation.
Les noms d'utilisateurs utilisés pendant l'installation interviennent comme faisant partie du système d'exploitation. Le domaine Windows doit être configuré avec les stratégies de compte standard que l'on souhaite conserver. InTouch HMI applique le mécanisme de déconnexion après un délai d'inactivité.
Dans le schéma d'authentification assuré par le système d'exploitation, les noms d'utilisateurs sont choisis dans la liste des utilisateurs du domaine de réseau Windows ou du groupe de travail Windows. Chaque nom est ainsi associé à un niveau d'accès qui détermine l'autorisation accordée à un utilisateur pour une activité donnée. Dès lors que le système d'exploitation assure en interne la gestion des mots de passe, ceux-ci ne sont pas conservés par InTouch HMI.
La sécurité SE utilise la fonction de script InTouch AddPermission() pour gérer la liste des utilisateurs avec leurs niveaux d'accès correspondants. Cette liste est créée après exécution de la fonction AddPermission() et est écrite sur le disque. Le fichier contenant les détails d'authentification des utilisateurs n'est pas recopié sur les postes clients NAD.
L'opérateur peut se connecter à l'application en exécutant la commande du menu Connexion sous Sécurité dans le menu Spécial de WindowViewer (si le menu Spécial est affiché), ou vous pouvez créer une fenêtre de connexion personnalisée avec des objets d'entrée tactiles qui sont liés à des variables de sécurité internes.
Les commandes utilisées pour établir la sécurité d'une application se trouvent sous Sécurité dans WindowMaker et WindowViewer. Ces commandes permettent de configurer la connexion ou la déconnexion de l'application<:hs>; de modifier les mots de passe ou de configurer la liste des utilisateurs acceptés, ainsi que les mots de passe et les niveaux d'accès.
Par exemple, pour contrôler l'accès à une fenêtre, la visibilité d'un objet, et ainsi de suite, vous pouvez spécifier que la valeur «<:hs>niveau d'accès<:hs>» de l'opérateur connecté doit être supérieure à<:hs>2000.