Appliquer la sécurité basée sur les rôles au dossier d’application
- Last UpdatedJun 08, 2026
- 4 minute read
L'application d'une sécurité basée sur les rôles au dossier d'application garantit que seuls les utilisateurs autorisés peuvent accéder aux ressources du dossier d'application et modifier l'application. L'application dotée de la sécurité basée sur les rôles est ci-après appelée l'application sécurisée. L'application sans sécurité basée sur les rôles est appelée l'application non sécurisée. Vous pouvez sécuriser le dossier d'application même lorsque vous importez ou modifiez une application existante.
Par défaut, l’application InTouch est sécurisée. En effet, l’option Limiter l’accès à toutes les applications InTouch autonomes aux utilisateurs des groupes InTouchDevelopers et InTouchOperators dans le gestionnaire d’applications sous Outils > Propriétés du poste > Sécurité est activée par défaut. Lorsque la fonction de sécurité est activée sur un poste, des autorisations de lecture et d’écriture strictes s’appliquent à l’application InTouch.
Définition des rôles d’utilisateur de sécurité
Avec le nouveau paramètre de sécurité par défaut, il n’est pas nécessaire d’être membre d’un groupe d’utilisateurs du système d’exploitation pour exécuter des applications InTouch :
-
WindowMaker ne peut être exécuté que par des utilisateurs membres du groupe InTouchDevelopers du système d’exploitation.
-
WindowViewer ne peut être exécuté que par des utilisateurs membres des groupes InTouchDevelopers ou InTouchOperators du système d’exploitation.
Avec l'installation d'InTouch HMI, les groupes d'utilisateurs InTouch suivants sont automatiquement ajoutés en tant que groupes d'utilisateurs locaux :
-
Développeurs InTouch - Les utilisateurs appartenant à ce groupe ont un contrôle total sur le dossier racine de l'application InTouch. Ils peuvent modifier et gérer l'application, avec des autorisations de lecture/écriture sur l'ensemble de l'application.
-
Opérateurs InTouch - Les utilisateurs appartenant à ce groupe ont un contrôle limité sur le dossier racine de l'application InTouch. Ils peuvent exécuter l'application. Ils ont un accès en lecture seule à la plupart des fichiers et auront besoin d'autorisations de lecture écriture sur quelques fichiers.
Vous pouvez limiter l'accès à l'application InTouch aux utilisateurs des groupes « InTouchDevelopers » et « InTouchOperators » uniquement.
Attribution de groupes de domaines
Vous pouvez attribuer un groupe de domaine au groupe « InTouchDevelopers » ou « InTouchOperators ». Les utilisateurs appartenant au groupe de domaine auront un accès de niveau Développeur ou Opérateur.
L'attribution d'un groupe local au groupe « InTouchDevelopers » ou « InTouchOperators » n'est pas prise en charge. Il est recommandé d'ajouter les utilisateurs au groupe « InTouchDevelopers » ou « InTouchOperators ».
Pour activer la sécurité du dossier de l'application InTouch
-
Lancez le Gestionnaire d'applications en tant qu'administrateur.
-
Dans le menu Outils, sous l'onglet Outils, cliquez sur Sécurité.
L'écran Sécurité apparaît.
-
Sélectionnez Limiter l’accès à toutes les applications InTouch autonomes aux utilisateurs des groupes InTouchDevelopers et InTouchOperators pour activer la sécurité pour tous les dossiers d’application, ou sélectionnez Limiter l’accès à certaines applications InTouch autonomes aux utilisateurs des groupes InTouchDevelopers et InTouchOperators pour activer la sécurité uniquement pour les dossiers d’applications sélectionnés.

-
Sélectionnez OK.
Informations supplémentaires
-
Lorsque vous cliquez sur OK dans cette boîte de dialogue des propriétés du poste, les listes de contrôle d’accès (ACL) au dossier d’application s’appliquent si elles ont été sélectionnées pour sécuriser chaque machine ou chaque application.
-
Pour chaque machine, la liste de contrôle d’accès de chaque application sera mise à jour avec ses dossiers.
-
Par chaque application, seules les applications sélectionnées par l’utilisateur seront mises à jour.
-
-
Toutes les applications qui se trouvent sur un chemin UNC (Universal Naming Convention) ou sur un lecteur réseau mappé sont exclues.
-
Lorsque vous effectuez l’opération « Importer une application » ou « Rechercher une application », et que vous avez activé la sécurité du dossier d’application au niveau de la machine, la sécurité est appliquée au dossier d’application qui vient d’être ajouté.
-
Dans le versions antérieures à System Platform 2026, la fonctionnalité de sécurité est désactivée par défaut. L’option par défaut est L’application InTouch autonome hérite du dossier parent.
-
Lors de la mise à niveau vers System Platform 2026, la sécurité est automatiquement appliquée à toutes les applications. Cela inclut les applications InTouch existantes, les applications migrées, les applications nouvellement créées et les applications de démonstration.
-
Un nouveau dossier nommé Ressources est automatiquement créé lors de la configuration d’une nouvelle application. Ce dossier vous permet d’ajouter les fichiers nécessaires à l’application. Les autorisations de lecture et d’écriture sont accordés aux groupes InTouchDevelopers et InTouchOperators. Le dossier Ressources est également ajouté aux applications migrées à partir d’une version précédente.
-
Lors d’une mise à niveau du produit, les règles d’accès explicites sont supprimées du dossier de l’application. Les détails des utilisateurs et des groupes supprimés sont enregistrés dans un fichier journal dédié, ce qui permet aux utilisateurs de revoir les modifications apportées. Le fichier se trouve à l’emplacement %ProgramData%Wonderware\InTouch\Logs\application_permission_changes.csv
-
Les fichiers de l’application View sont organisés en deux catégories :
-
Code exécutable
-
Cette catégorie comprend les fichiers contenant du code exécuté par ABC, comme les bibliothèques de scripts, les scripts graphiques et les scripts de fenêtre.
-
Les fichiers de cette catégorie ne peuvent pas être créés ou modifiés par tous les utilisateurs. Seuls les utilisateurs disposant de privilèges qui les autorisent à modifier, mettre à jour ou récupérer une application peuvent créer ou modifier ces fichiers. Tous les autres utilisateurs ont un accès en lecture seule.
-
-
Fichier de données
-
Cette catégorie comprend des fichiers tels que les fichiers de fenêtres compilés, les fichiers LGH et les variables mémorisées. Ces fichiers sont écrits à l’exécution et ne contiennent pas de code exécutable.
-
Les utilisateurs autorisés à exécuter Viewer peuvent créer et modifier ces fichiers.
-
-
Pour plus d’informations, regardez la vidéo intitulée Application Development Options (Options de développement d’applications).