Erstanmeldung und initialer Benutzer
Das Web Management verlangt eine Anmeldung. Damit die erste Anmeldung überhaupt möglich ist, muss beim Start entweder ein lokaler Benutzer angelegt werden oder ein externes Anmeldeverfahren eingerichtet sein. Das gilt für alle Installationswege.
Existiert kein lokaler Benutzer mit Passwort, ist das Anmeldeformular gesperrt – die Felder nehmen keine Eingabe an. Der erste lokale Benutzer entsteht deshalb nicht in der Oberfläche, sondern beim Start des Managements.
Woher der initiale Benutzer kommt
| Installationsweg | Herkunft |
|---|---|
| Windows-Setup | Aus dem Remote-Benutzer, den Sie im Setup-Dialog anlegen – siehe Installation Windows. Zusätzlich nimmt das Setup den installierenden Benutzer und die lokale Administratoren-Gruppe in die Windows-Gruppe OPC-Router-5-Administrators auf. |
| Docker-Container | Aus den Umgebungsvariablen, die Sie dem Container mitgeben. |
| Edge Device Management | Aus denselben Umgebungsvariablen; die Vorlagen der Plattformen fragen Benutzername und Passwort im Deployment-Dialog ab. |
Für Container- und Edge-Installationen sind das diese Umgebungsvariablen:
| Umgebungsvariable | Bedeutung |
|---|---|
INITIAL_USERNAME | Name des initialen lokalen Benutzerkontos für das Web Management. |
INITIAL_PASSWORD | Sein Passwort. Benutzen Sie entweder dies oder INITIAL_PASSWORD_FILE. |
INITIAL_PASSWORD_FILE | Pfad zu einer Datei, aus der das Passwort gelesen wird. Benutzen Sie entweder dies oder INITIAL_PASSWORD. |
Der initiale Benutzer erhält die Rolle Admin (siehe Benutzerrollen). Die vollständige Beschreibung der Variablen und aller weiteren Anmelde-Einstellungen steht unter Konfigurierbare Umgebungsvariablen.
Der initiale Benutzer wird nach einem Neustart des Managements mit der Rolle Admin wiederhergestellt, auch wenn er zwischenzeitlich gelöscht oder geändert wurde. So lässt sich niemand vollständig aus dem Management aussperren.
Anmeldung ohne initialen lokalen Benutzer
Ein Betrieb ganz ohne INITIAL_USERNAME/INITIAL_PASSWORD ist möglich, wenn ausschließlich externe Anmeldeverfahren verwendet werden:
- Vorprovisionierte externe Nutzer – über
OR_EXTERNAL_USER_ADMIN_EMAILS(entsprechendOR_EXTERNAL_USER_EDITOR_EMAILSundOR_EXTERNAL_USER_OBSERVER_EMAILS) legt der OPC Router beim Start externe Nutzer mit der jeweiligen Rolle an. - Microsoft Entra ID – siehe Microsoft Entra ID/Azure AD anbinden.
- Windows-Authentifizierung – nur bei Windows-Installationen; Mitglieder der lokalen Gruppe
OPC-Router-5-Administratorserhalten dabei die Rolle Admin. Weil das Setup den installierenden Benutzer in diese Gruppe aufnimmt, kann er sich direkt am installierten System anmelden – Browser mit integrierter Windows-Anmeldung (etwa Microsoft Edge oder Google Chrome) übernehmen dabei das angemeldete Windows-Konto ohne Passworteingabe. Für den Zugriff von anderen Rechnern gelten zusätzliche Voraussetzungen (HTTPS, Gruppenrichtlinien), siehe Zusätzliche Einstellungen für die Anmeldung per Windows-Benutzer.
Nach der ersten Anmeldung
Weitere Benutzer legen Sie in der Benutzerverwaltung an; dort ändern Sie auch Rollen und die Zeiten für den automatischen Logout.