Please ensure Javascript is enabled for purposes of website accessibility
Powered by Zoomin Software. For more details please contactZoomin

AVEVA™ InTouch HMI

Web 客户端的安全考虑

  • Last UpdatedJun 29, 2026
  • 1 minute read

使用 Web 客户端,可以从未安装 System Platform 组件的工作站或其他设备(如手机或平板电脑)上打开 InTouch HMI 应用程序。为支持从非 System Platform 节点进行安全访问,不允许匿名访问,且管理员必须配置系统管理服务器。

您无法使用 Web 客户端在其运行的设备上打开另一个进程。例如,您无法在该设备上启动本机桌面应用程序或命令窗口。

当 Galaxy 使用基于操作系统组的安全机制时,Web 客户端不支持基于用户角色和访问级别的导航。无论分配给导航节点的访问级别或用户角色如何,所有导航节点都将始终显示。任何能够打开 InTouch HMI 应用程序的用户均可访问所有节点,并查看 InTouch HMI 应用程序跟踪的所有对象。

如果您将 Galaxy 安全性作为 Galaxy 的身份验证模式,则无法使用 Web 客户端。您必须使用其他身份验证模式之一:无、基于操作系统用户、基于操作系统组或身份验证提供程序。

注意:Web 客户端仅支持通过 AVEVA Identity Manager (AIM) 进行身份验证,且身份验证在 AIM 节点中进行。
如果您已将 Galaxy 配置为使用操作系统用户安全,且用户尝试以本地操作系统用户(例如 localhost/user1)身份登录运行在远程节点上的 Web 客户端应用程序,身份验证可能会失败。这是因为 localhost 将被解释为 AIM 运行的机器,而 AIM 机器上的 localhost/user1 在 Galaxy 中可能未正确配置权限。

与安全相关的 InTouch HMI 应用程序命名空间属性未根据登录用户显示正确的值。