Utilisation des écritures sécurisées et vérifiées
- Last UpdatedApr 27, 2026
- 2 minute read
Vous pouvez configurer une application InTouch pour que les opérateurs, puissent écrire des données dans des attributs Galaxy associés à certains paramètres de sécurité<:hs>:
-
La classification «<:hs>écriture sécurisée<:hs>» exige que l'opérateur d'exploitation introduise ses données d'authentification pour pouvoir compléter l'opération d'écriture.
-
La classification «<:hs>écriture vérifiée<:hs>» suppose deux signatures. Si les données d'authentification appropriées sont fournies, un opérateur peut écrire des données, mais il faut aussi l'intervention d'un vérificateur avant de compléter l'opération d'écriture.
Les opérations d'écriture sécurisée et vérifiée nécessitent les conditions suivantes<:hs>:
-
La sécurité doit être activée pour le Galaxy.
-
La sécurité ArchestrA sécurité doit être activée pour l'application InTouch.
-
Les permissions appropriées des opérateurs d'exploitation doivent être configurées dans le Galaxy<:hs>:
-
Un opérateur doit posséder le privilège opérationnel «<:hs>Peut modifier les attributs opérationnels<:hs>» pour pouvoir exécuter une écriture sécurisée ou vérifiée.
-
Un vérificateur doit posséder le privilège opérationnel «<:hs>Peut vérifier des écritures<:hs>» pour pouvoir confirmer l'écriture vérifiée.
-
Quelle que soit l'identité de l'utilisateur d'exploitation actuellement connecté à l'application InTouch, les écritures sécurisées ou vérifiées exigent toujours l'authentification de l'utilisateur. Il vous est possible de modifier des attributs en mode d'écriture sécurisée ou vérifiée, même si vous n'êtes pas l'utilisateur connecté. Ceci est sans effet sur la session de l'utilisateur connecté.
Important : en cas de migration de Galaxies avec sécurité activée vers Application Server version 3.5, le paramètre de permission opérationnelle « Peut modifier les attributs opératoires » est recopié dans l’attribut « Peut vérifier des écritures ». À partir d'Application Server 3.5, le paramètre de permission opérationnelle «<:hs>Peut vérifier des écritures<:hs>» est désactivé par défaut sur les Galaxies.
Dans l'Observateur de variables d'InTouch, un utilisateur d'exécution peut uniquement écrire dans une variable indirecte si celle-ci contient une référence à un attribut Application Server.
Il est également possible d’utiliser des cartes à puce pour authentifier les écritures de données sécurisées et vérifiées. Pour plus d’informations, voir Authentification par carte à puce.