Web Client のセキュリティに関する考慮事項
- Last UpdatedJul 01, 2026
- 1 minute read
Web Client を使用すると、System Platform コンポーネントがインストールされていないワークステーションやその他のデバイス(電話やタブレットなど)から InTouch HMI アプリケーションを開くことができます。System Platform 以外のノードからのセキュアなアクセスをサポートするため、匿名アクセスは許可されず、管理者が System Management Server を構成する必要があります。
Web Client を使用して、実行しているデバイス上で別のプロセスを開くことはできません。たとえば、そのデバイス上でネイティブ デスクトップ アプリケーションやコマンド ウィンドウを開くことはできません。
Galaxy でオペレーティング システムのグループベース セキュリティを使用している場合、Web Client はユーザー役割およびアクセス レベルベースのナビゲーションをサポートしません。ナビゲーション ノードは、それらに割り当てられたアクセス レベルやユーザー役割に関係なく、常にすべて表示されます。InTouch HMI アプリケーションを開くことができるユーザーは、すべてのノードにアクセスでき、InTouch HMI アプリケーションによって追跡されるすべてのオブジェクトを表示できます。
Galaxy の認証モードとして Galaxy セキュリティを使用している場合は、Web Client を使用できません。[なし]、[OS ユーザー ベース]、[OS グループ ベース]、[認証プロバイダ]のいずれかの認証モードを使用する必要があります。
注意:Web Client は AVEVA Identity Manager(AIM)を使用した認証のみをサポートしており、認証は AIM ノードで行われます。
Galaxy が OS ユーザー セキュリティを使用するように構成されていて、ユーザーがリモート ノードで実行されている Web Client アプリにローカル OS
ユーザー(localhost/user1 など)としてサインインしようとすると、認証に失敗する場合があります。これは、localhost が AIM を実行しているマシンとして解釈され、Galaxy
で AIM マシンの localhost/user1 に適切に権限が設定されていない可能性があるためです。
セキュリティに関連する InTouch HMI アプリケーションの名前空間属性は、ログインしているユーザーに基づく正しい値を表示しません。