配置 AVEVA Web 客户端角色管理
- Last UpdatedJun 29, 2026
- 1 minute read
使用配置器中的 AVEVA Web 客户端 - 角色管理插件来创建或管理 RW(读写)和 RO(只读)组,将用户分配到组中或从组中移除,验证组成员资格,以及应用安全更改。缺省条件下,Web 客户端安装过程中将创建以下两个本地 Windows 组:
AVEVA Web RW 用户
-
具有查看 Web 客户端的权限
-
具有执行写入操作的权限
-
在适用情况下,具有修改、更新或与应用程序交互的能力
-
具有确认报警的权限
-
具有查看许可证当前使用情况的权限
-
适用于需要修改权限的操作员或人员。
AVEVA Web RO 用户
-
具有查看 Web 客户端的权限
-
无权编辑或修改数据
-
用户界面元素受限,且写入操作被禁用
-
适用于仅需查看信息而无需控制权限的监控或监督人员。
-
会看到 [R/O] 附加在浏览器按钮中。

注意:若使用远程系统管理服务器,则需要手动创建这些组,或使用相应 Windows 域控制器中的现有组。
当联合标识供应器设置为外部组(如 Microsoft Entra ID 或 CONNECT)时,所有经过身份验证的用户都将具有读写访问权限。
从旧版本升级至最新 InTouch 版本时,将创建/保留以下本地组:
-
aaInTouchRWUsers
-
具有向 InTouch Web 客户端应用程序写入数据的权限。
-
-
aaInTouchROUsers
-
允许该组中的用户仅查看/读取 InTouch Web 客户端应用程序。
-
升级后,属于这些用户组的任何现有用户将自动被纳入这些组中。
注意:当您首次在计算机上安装最新版本的 InTouch,或从旧版本升级到最新版本时,安装或升级过程中登录的用户帐户将自动添加到 AVEVA Web RW User(读写)组中。
用户角色
您需要为用户组分配适当的角色,以便这些组中的用户拥有执行特定操作的正确权限。可分配给用户组的可用角色包括:Read、Write 和 LicenseViewer。
-
Read:仅允许查看或读取 Web 客户端应用程序。
-
Write:允许读取和写入 Web 客户端应用程序。可确认报警。
-
LicenseViewer:允许通过 Web 客户端应用程序页面中的许可证使用情况监视器来监视 Web 客户端的许可证使用情况。
添加组
如有需要,您可以创建更多组,并根据要求为这些组分配角色。
-
在配置器的 AVEVA Web 客户端 - 角色管理插件中,选择添加组。
此时将出现选择组对话框。
-
在从此位置字段中,浏览要添加到组中的设备位置。
-
在输入要选择的对象名称字段中,输入对象名称。请参阅 Microsoft 学习网站以获取示例。
-
选择检查名称以验证对象名称。
-
选择确定。新组已成功添加到列表中。
对象名称的高级搜索
-
选择高级以通过查询查找对象名称。
注意:仅当选择域帐户作为位置时,“常用查询”选项卡下的选项才可用。
-
常用查询选项卡打开。
-
在名称字段中,从下拉列表中选择开头为或完全匹配,然后输入要搜索的对象名称。
-
选择列。将显示选择列对话框。
-
在可用列中,选择要显示的列,然后选择添加。
已添加的列将显示在显示的列列表中。
-
在显示的列中,选择要删除的列,然后选择删除。
-
选择确定。
-
-
在描述字段中,从下拉列表中选择开头为或完全匹配,并输入要搜索的对象名称。
-
输入描述。
-
选择立即查找以根据提供的名称和描述获取结果。您可以选择停止来暂停搜索。
-
-
选中已禁用帐户复选框,以返回当前已禁用的帐户。
-
选中密码不失效复选框,以返回配置了密码不失效的用户。
-
从自上次登录以来已过天数下拉列表中选择数字,以根据自上次登录以来经过的天数筛选帐户。
-
选择确定以添加对象名称。
为组分配角色
添加组后,如果您有权访问配置器,即可向该组添加或编辑角色。角色为组提供读取、写入和查看许可证的权限。
-
选择组以添加或编辑角色。
-
在角色列中,选择下拉列表以查看可用角色。每个组均可分配 Read、Write 和 LicenseViewer 权限。
-
选中角色复选框以将该权限添加至组。
-
取消选中复选框以移除该权限。
删除组
-
在删除组列中,选中要删除的组的复选框。
删除组选项已启用。
-
选择删除组。此时出现确认对话框。
-
选择是以删除该组。