オペレーティング システム ベースのセキュリティの使用
- Last UpdatedSep 26, 2024
- 1 minute read
オペレーティング システム ベースの認証方法では、Windows オペレーティング システムのアカウント ポリシーの一部が継承され、その他のポリシーは InTouch HMI から施行されます。最大有効期間、最低有効期間、最低文字数などのパスワード ポリシーは、オペレーティング システムによって施行されます。
インストール中に使用されたユーザー名は、オペレーティング システムの一部として動作します。これらの基準を施行するには、Windows ドメインに希望するアカウント ポリシーが設定されている必要があります。無操作タイムアウト時間は InTouch HMI で施行されます。
オペレーティング システム ベースの認証方法では、Windows ネットワーク ドメインまたはワークグループに関連付けられているユーザー リストからユーザー名を選択できます。各ユーザー名には、特定のアクティビティに対するユーザーの認証を決定するアクセス レベルが割り当てられます。オペレーティング システムはパスワードを内部で管理するため、InTouch HMI ではアプリケーションをホストするノードに対するパスワードは保存されません。
オペレーティング システム ベースのセキュリティでは、InTouch AddPermission() スクリプト関数を使用して、ユーザー リストおよびそれらのユーザーに対応するアクセス レベルを定義して、管理します。AddPermission() 呼び出しの実行後に作成されるこのリストは、ディスクに書き込まれます。ユーザーの認証の詳細が含まれるファイルは、NAD クライアント ノードにコピーされません。
オペレータは、WindowViewer の[システム]メニューで([システム]メニューが表示されている場合)、[セキュリティ]から[ログオン]メニュー コマンドを実行することによってアプリケーションにログオンできます。または、内部セキュリティ タグにリンクされているタッチ入力オブジェクトを使用してカスタムのログオン ウィンドウを作成することもできます。
アプリケーションにセキュリティを確立するために使用するコマンドは、WindowMaker および WindowViewer の両方の[セキュリティ]に配置されています。セキュリティ コマンドは、アプリケーションに対するログオンおよびログオフ、パスワードの変更、有効なユーザー名の設定、パスワード、およびアクセス レベルのリストの設定に使用されます。
たとえば、ログオンしているオペレータのアクセス レベルを 2000 より大きく指定して、ウィンドウへのアクセス、オブジェクトの表示などを制御できます。