Zum Hauptinhalt springen

Anmeldeoptionen

Das Web Management kennt drei Wege, auf denen sich ein Benutzer anmeldet. Sie schließen einander nicht aus: Ein System kann lokale Benutzer führen und zusätzlich ein externes Verfahren nutzen. Wer sich anschließend was ansehen und ändern darf, entscheidet in allen drei Fällen die Benutzerrolle.

Benutzer aus den beiden externen Verfahren führt die Benutzerverwaltung als externe Nutzer; dort steht auch, wie sie sich vorab anlegen lassen.

E-Mail-Adresse und Passwort

Benutzer melden sich mit ihrer E-Mail-Adresse und einem persönlichen Passwort an.

Diese Benutzer legen Sie in der Benutzerverwaltung an; für sie ist ein Passwort verpflichtend. Den ersten lokalen Benutzer können Sie dort noch nicht anlegen – ohne ihn ist das Anmeldeformular gesperrt. Er entsteht beim Start des Managements, siehe Erstanmeldung und initialer Benutzer.

Windows-Authentifizierung

Für die Integration in bestehende Windows-Umgebungen unterstützt der OPC Router bei Windows-Deployments die Anmeldung mit Windows-Benutzerkonten über Windows Negotiate/NTLM. Sie ist primär für den lokalen Zugriff auf das Web Management von dem System gedacht, auf dem der OPC Router installiert ist. Mitglieder der lokalen Gruppe OPC-Router-5-Administrators erhalten dabei die Rolle Admin.

hinweis

Diese Option steht bei Docker- und Linux-Deployments nicht zur Verfügung.

In vielen Umgebungen ist die Windows-Anmeldung nur mit eingerichtetem HTTPS möglich, und das Zertifikat muss den Namen enthalten, unter dem der Zugriff über den Webbrowser erfolgt. Gruppenrichtlinien können sie zusätzlich einschränken. Was dafür einzustellen ist, steht unter Zusätzliche Einstellungen für die Anmeldung per Windows Benutzer.

Microsoft Entra ID

Für Organisationen, die Cloud-basierte Identitätsdienste nutzen, bietet der OPC Router die Anmeldung über Microsoft Entra ID – früher Azure Active Directory. Sie erfordert eine vorherige Konfiguration und ermöglicht eine zentrale Verwaltung von Benutzeridentitäten und Zugriffsrechten in der Cloud-Infrastruktur.

Wie Sie Entra ID am OPC Router anbinden, steht unter Microsoft Entra ID/Azure AD anbinden; wie die Rollen des OPC Routers dort als App-Rollen angelegt und zugewiesen werden, unter Nutzerrollen per Entra ID.

hinweis

Bei Microsoft Entra ID werden externe Nutzer standardmäßig beim ersten erfolgreichen Login automatisch angelegt oder aktualisiert. Mit AZURE_AD_DISABLE_AUTO_PROVISION=true kann dieses Verhalten deaktiviert werden. Dann können sich nur bereits vorhandene externe Nutzer anmelden.

Wie lange eine Sitzung gilt

Unabhängig vom Anmeldeweg kann das Management Benutzer nach Inaktivität und nach einer maximalen Sitzungsdauer automatisch abmelden. Beide Zeiten sind ab Werk abgeschaltet und werden global über Umgebungsvariablen sowie zusätzlich je Benutzer gesetzt – siehe Automatischer Logout.