Please ensure Javascript is enabled for purposes of website accessibility
Powered by Zoomin Software. For more details please contactZoomin

AVEVA™ InTouch HMI

Exécuter une écriture sécurisée

  • Last UpdatedSep 24, 2024
  • 3 minute read

Si vous tentez de modifier la valeur d'un attribut Application Server Galaxy qui a été configuré avec la classification de sécurité de l'écriture vérifiée, vous devez vous authentifier à l'aide d'un compte de sécurité valide (nom de domaine, nom d'utilisateur et mot de passe) ou d'une carte à puce. L'écriture doit alors être vérifiée par une autre personne.

  • L'opérateur doit posséder le privilège opératoire « Peut modifier les attributs opératoires » pour pouvoir exécuter une écriture vérifiée.

  • Le vérificateur doit aussi posséder le privilège opératoire « Peut vérifier des écritures » pour pouvoir confirmer l'écriture vérifiée.

Le fait de vous authentifier pour une écriture vérifiée n'affecte pas votre connexion d'utilisateur en cours.

L'option de carte à puce n'est disponible qu'avec un lecteur de cartes branché sur l'ordinateur exploitant WindowViewer. L'utilisation de cartes à puce permet de se connecter en qualité d'opérateur, de vérificateur ou les deux, mais l'opérateur et le vérificateur sont obligatoirement deux personnes distinctes. Si vous étiez déjà connecté avec votre carte à puce, vous devrez vous authentifier de nouveau.

Vous disposez des options suivantes :

  • Utiliser deux lecteurs et deux cartes à puce.

  • Si vous ne disposez que d'un seul lecteur de cartes, vous ne pourrez l'utiliser que pour une carte, celle de l'opérateur ou celle du vérificateur. Si l'opérateur se connecte en utilisant un numéro de certificat et un PIN, alors le vérificateur doit se connecter avec son nom d'utilisateur et son mot de passe, et inversement.

  • Utiliser l'authentification par utilisateur et mot de passe pour tous les deux : opérateur et vérificateur.

Exécuter une écriture sécurisée

  1. Essayez de modifier la valeur d'un attribut configuré en mode Écriture vérifiée.

    La boîte de dialogue Écriture vérifiée s'affiche. Les boutons Mode sont désactivés en l'absence de carte à puce disponible.

    Verified Write dialog

  2. Ajoutez un commentaire à l'action d'écriture à partir de la liste prédéfinie Commentaire, ou écrivez-le dans la zone de texte Commentaire. Le commentaire est limité à 200 caractères.

    La liste des commentaires prédéfinis n'est accessible qu'en utilisant la fonction de script SignedWrite().

  3. Si vous vous authentifiez avec un compte utilisateur de réseau, les options pour le compte utilisateur s’affichent.

    Procédez comme suit.

    1. Dans la zone Nom d'utilisateur, entrez votre nom utilisateur. Le nom de l'utilisateur actuellement connecté s'affiche par défaut. Si aucun utilisateur n'est actuellement connecté, la zone est vide.

    2. Dans la zone Mot de passe, indiquez votre mot de passe utilisateur.

    3. Dans la zone Domaine, entrez le nom du domaine.

    4. Sélectionnez OK.

    5. Sinon, pour vous authentifier avec une carte à puce, cliquez sur le bouton Certificat. Passez à l’étape 4.

  4. Si vous vous authentifiez avec une carte à puce, les options correspondantes sont affichées.

    Verified Write smart card authentication options

    Procédez comme suit pour vous authentifier avec une carte à puce.

    1. Dans la liste Certificat, sélectionnez le certificat de votre carte. La liste des certificats se montre sous la forme nom_domaine/nom_utilisateur. Pour qu'un certificat apparaisse dans la liste, il faut qu'une carte à puce soit actuellement insérée dans un lecteur, lui-même branché à l'ordinateur. Le certificat de l'utilisateur actuellement connecté s'affiche par défaut, si l'utilisateur se connecte avec une carte à puce. Si vous insérez ou retirez une carte alors que la boîte de dialogue Écriture sécurisée est ouverte, la liste de certificats est automatiquement mise à jour.

    2. Dans la zone PIN, entrez le PIN de la carte utilisée.

    3. Sélectionnez OK.

    4. En présence d’une carte à puce, si vous souhaitez plutôt vous authentifier en indiquant l’identifiant, le mot de passe et le domaine, cliquez sur le bouton Mode. Allez à l'étape 3.