Configuration du serveur de gestion du système dans le configurateur
- Last UpdatedJun 29, 2026
- 6 minute read
Le Serveur de gestion du système (SMS) fait partie des services de la plateforme commune de System Platform et est utilisé pour mettre en œuvre des mesures de sécurité importantes pour System Platform 2023. Celles-ci comprennent :
-
Définition des numéros de port pour les communications inter-poste.
-
Définition du mode de sécurité SuiteLink : la communication via une connexion SuiteLink peut être configurée pour utiliser uniquement des communications chiffrées (sécurisées), ou pour autoriser des communications non chiffrées, si une connexion sécurisée (TLS) ne peut pas être établie. SuiteLink est utilisé pour un certain nombre d'applications différentes dans System Platform. Pour plus d'informations sur la configuration de la sécurité SuiteLink, sélectionnez le bouton Configuration avancée et passez à l'onglet Communications.
-
Gestion des certificats.
-
Authentification d'utilisateur via la norme de connexion OpenID, qui permet une authentification unique (SSO) via un fournisseur d'identité externe.
Pour activer la sécurité, chaque poste System Platform doit communiquer avec le serveur de gestion du système. Il ne devrait rester qu'un seul serveur de gestion du système dans votre topologie System Platform, sinon des interruptions de communication pourraient survenir. Le serveur de gestion du système stocke les certificats de sécurité partagés et établit une relation de confiance entre des machines. Vous pouvez configurer un poste supplémentaire en tant que serveur SSO redondant, qui fonctionne comme une sauvegarde pour l'authentification unique si le serveur de gestion du système n'est pas accessible.
Dans le cas où certains postes n'ont pas été mis à niveau vers System Platform 2017 Update 3 ou ultérieure, la communication avec ces nœuds plus anciens peut nécessiter d'utiliser une communication non sécurisée. Cependant, la communication entre les postes exécutant System Platform 2017 Update 3 ou ultérieure sera chiffrée, tant que les nœuds sont configurés pour communiquer avec le serveur de gestion du système.
Important
Vous devez configurer SMS pour que les fonctionnalités suivantes fonctionnent pleinement :
-
Scripts UDT (configuration et exécution)
-
Client Web AVEVA et ses services dépendants
-
Expérience connectée Operations Control
Si vous ne configurez pas SMS, le système risque d’afficher sporadiquement des erreurs et des avertissements lorsque vous utilisez ces fonctionnalités.
Configurer le serveur gestionnaire du système
-
Dans le configurateur, développez Plateforme commune et sélectionnez Serveur de gestion du système.
Remarque : si vous êtes invité à fournir les informations d’identification de l’utilisateur pour le serveur de gestion du système, utilisez le format suivant pour entrer le nom d’utilisateur : NomDomaine\NomUtilisateur. La demande pour les informations d'identification de l'utilisateur peut s'afficher si vous disposez des privilèges d'administrateur de domaine mais n'êtes pas un administrateur sur la machine locale. Vous devez obligatoirement être membre du groupe du système d'exploitation Administrateurs ou aaAdministrators pour configurer le serveur de gestion du système. Pour plus d'informations, voir les Informations d'identification de l'utilisateur pour la configuration du serveur de gestion du système dans l'aide d'AVEVA System Platform.

Remarque : le configurateur est automatiquement appelé une fois l’installation terminée. Vous pouvez également démarrer le configurateur à tout moment ultérieur à partir du menu Démarrage de Windows sur un poste quelconque du System Platform.
-
Trois choix vous sont proposés :
-
Se connecter à un serveur de gestion du système existant : il s’agit de l’option par défaut. Le service de découverte System Platform recherche tous les serveurs de gestion du système existants sur son réseau. S'il y existe, ils seront affichés dans une liste déroulante. Sélectionnez le serveur que vous souhaitez utiliser ou entrez le nom de machine du serveur. Tous les ordinateurs dans votre topologie System Platform doivent se connecter au même serveur.
-
Cette machine est le serveur de gestion du système : sélectionnez cette option si cet ordinateur sera le serveur de gestion du système. Tous les autres ordinateurs dans votre topologie System Platform doivent être configurés pour se connecter à ce serveur à l'aide de l'option Se connecter à un serveur de gestion du système existant.
-
Aucun serveur de gestion du système configuré. (NON RECOMMANDÉ) : sélectionnez cette option pour configurer votre ordinateur sans chiffrement ni communications sécurisées. Vous pouvez toujours configurer d'autres ordinateurs dans la topologie pour utiliser un serveur de gestion du système.
-
-
Cliquez sur le bouton Avancé .
La fenêtre Configuration avancée s'ouvre.

-
Configurez les paramètres des certificats dans l'onglet Certificats.
-
Source du certificat : sélectionnez Généré automatiquement (par défaut), ou Fourni par IT. Si votre département IT fournit le certificat, appuyez sur le bouton Importer et naviguez jusqu'au fichier de certificat. Pour plus d’informations, voir « Importer un certificat » dans le Guide d’installation de System Platform.
-
Certificat : le nom du certificat s’affiche. Cliquez sur Détails pour afficher un certificat importé. Le certificat est périodiquement renouvelé via un processus de mise à jour automatique, à la fois sur le poste serveur et sur les postes distants.
-
Serveur de gestion du système : si vous vous connectez à un serveur de gestion du système existant, le nom et le numéro de port du serveur que vous avez sélectionné sont affichés.
-
Ports de plateforme communs : les ports de plateforme communs sont utilisés pour les communications avec certains logiciels AVEVA, tels que Sentinel System Monitor. Généralement, vous pouvez utiliser les paramètres par défaut. Les postes distants doivent être configurés avec les mêmes numéros de port que ceux configurés ici.
Port HTTP par défaut : 80
Port HTTPS par défaut : 443
Pour plus d’informations, consultez la section Options de configuration avancée du Guide d’installation d’AVEVA System Platform.
-
-
Configurez les paramètres de communication dans l'onglet Communications.
-
Cochez la case Accepter les connexions SuiteLink non chiffrées (mode mixte) et cliquez sur OK. Cela active le mode mixte. C'est-à-dire, les connexions chiffrées et non chiffrées sont toutes acceptées.

Remarque : si vous souhaitez uniquement la connexion chiffrée (V3), alors décochez la case Accepter les connexions SuiteLink non chiffrées (mode mixte) , et cliquez sur OK.
-
-
-
Cliquez sur OK pour enregistrer toutes les modifications, et revenez à la fenêtre de configuration SMS.
-
Sélectionnez Configurer.
Une fenêtre d'avertissement de sécurité s'affiche :

En établissant la confiance entre les machines, les communications peuvent réaliser librement. Cela constituera un préoccupation sécuritaire si vous n'êtes pas sûr de l'identité de l'ordinateur distant. En cas de doutes sur l'ordinateur auquel vous vous connectez, vérifiez le code de sécurité et les détails du certificat en sélectionnant le bouton Détails... dans la boîte de dialogue Configuration avancée pour ouvrir le certificat.

-
Sélectionnez l'élément suivant dans le volet à gauche qui nécessite une configuration. Lorsque tous les éléments requis ont été configurés, appuyez sur le bouton Fermer pour terminer l'installation. Voir « Redémarrage du système après la configuration » dans le Guide de l’utilisateur d’Application Server.
Pour plus d’informations sur la configuration du serveur de gestion du système, consultez la section « Configuration du serveur de gestion du système » du Guide d’installation de System Platform.