Zum Hauptinhalt springen

Erstanmeldung und initialer Benutzer

Das Web Management verlangt eine Anmeldung. Damit die erste Anmeldung überhaupt möglich ist, muss beim Start entweder ein lokaler Benutzer angelegt werden oder ein externes Anmeldeverfahren eingerichtet sein. Das gilt für alle Installationswege.

warnung

Existiert kein lokaler Benutzer mit Passwort, ist das Anmeldeformular gesperrt – die Felder nehmen keine Eingabe an. Der erste lokale Benutzer entsteht deshalb nicht in der Oberfläche, sondern beim Start des Managements.

Woher der initiale Benutzer kommt

InstallationswegHerkunft
Windows-SetupAus dem Remote-Benutzer, den Sie im Setup-Dialog anlegen – siehe Installation Windows. Zusätzlich nimmt das Setup den installierenden Benutzer und die lokale Administratoren-Gruppe in die Windows-Gruppe OPC-Router-5-Administrators auf.
Docker-ContainerAus den Umgebungsvariablen, die Sie dem Container mitgeben.
Edge Device ManagementAus denselben Umgebungsvariablen; die Vorlagen der Plattformen fragen Benutzername und Passwort im Deployment-Dialog ab.

Für Container- und Edge-Installationen sind das diese Umgebungsvariablen:

UmgebungsvariableBedeutung
INITIAL_USERNAMEName des initialen lokalen Benutzerkontos für das Web Management.
INITIAL_PASSWORDSein Passwort. Benutzen Sie entweder dies oder INITIAL_PASSWORD_FILE.
INITIAL_PASSWORD_FILEPfad zu einer Datei, aus der das Passwort gelesen wird. Benutzen Sie entweder dies oder INITIAL_PASSWORD.

Der initiale Benutzer erhält die Rolle Admin (siehe Benutzerrollen). Die vollständige Beschreibung der Variablen und aller weiteren Anmelde-Einstellungen steht unter Konfigurierbare Umgebungsvariablen.

hinweis

Der initiale Benutzer wird nach einem Neustart des Managements mit der Rolle Admin wiederhergestellt, auch wenn er zwischenzeitlich gelöscht oder geändert wurde. So lässt sich niemand vollständig aus dem Management aussperren.

Anmeldung ohne initialen lokalen Benutzer

Ein Betrieb ganz ohne INITIAL_USERNAME/INITIAL_PASSWORD ist möglich, wenn ausschließlich externe Anmeldeverfahren verwendet werden:

  • Vorprovisionierte externe Nutzer – über OR_EXTERNAL_USER_ADMIN_EMAILS (entsprechend OR_EXTERNAL_USER_EDITOR_EMAILS und OR_EXTERNAL_USER_OBSERVER_EMAILS) legt der OPC Router beim Start externe Nutzer mit der jeweiligen Rolle an.
  • Microsoft Entra ID – siehe Microsoft Entra ID/Azure AD anbinden.
  • Windows-Authentifizierung – nur bei Windows-Installationen; Mitglieder der lokalen Gruppe OPC-Router-5-Administrators erhalten dabei die Rolle Admin. Weil das Setup den installierenden Benutzer in diese Gruppe aufnimmt, kann er sich direkt am installierten System anmelden – Browser mit integrierter Windows-Anmeldung (etwa Microsoft Edge oder Google Chrome) übernehmen dabei das angemeldete Windows-Konto ohne Passworteingabe. Für den Zugriff von anderen Rechnern gelten zusätzliche Voraussetzungen (HTTPS, Gruppenrichtlinien), siehe Zusätzliche Einstellungen für die Anmeldung per Windows-Benutzer.

Nach der ersten Anmeldung

Weitere Benutzer legen Sie in der Benutzerverwaltung an; dort ändern Sie auch Rollen und die Zeiten für den automatischen Logout.