Authentifizierung

Authentifizierung

Verwenden Sie verschiedene Arten der Authentifizierung, um sicherzustellen, dass nur autorisierte Benutzer Zugriff auf Systeme haben.

Authentifizierung von Benutzern bei Servern

Benutzer von
FactoryTalk® Remote Access
können sich mit ihren Anmeldeinformationen, die
FactoryTalk® Hub
von unterstützt werden, beim Dienst anmelden.

Authentifizierung von Runtimes Servern

Wenn die
FactoryTalk® Remote Access
Runtime zum ersten Mal eine Verbindung mit dem Zugriffsserver herstellt, erhält sie eine signierte Identitätsdatei, die die Geräte-UID in der
FactoryTalk® Remote Access
-Domäne enthält. Das Zertifikat wird für die Authentifizierung von Geräten beim Server verwendet und basiert auf der Sicherheit des Dateisystems des Betriebssystems. Auf die Zertifikatsdatei kann nur über Prozesse mit erhöhten Rechten zugegriffen werden.
FactoryTalk® Remote Access
-Router verwenden eine zusätzliche Hardwarefunktion, die eine Gerätebindung für eine bestimmte Organisation bereitstellt. Bei
FactoryTalk® Remote Access
-Routern wird die UID während der Produktionsphase im Werk in die Hardware geschrieben und kann nicht geändert werden. Sobald der Router in einer
FactoryTalk® Remote Access
-Domäne registriert ist, kann er erst dann bei einer anderen Organisation registriert werden, wenn der Administrator der legitimen Organisation die Registrierung bei der Organisation aufhebt. Möglich wird dies durch die Zuordnung der tatsächlichen Geräteidentität zur Hardware-UID. Selbst wenn ein Bedrohungsakteur physischen Zugriff auf den Router erhält und ihn auf die Werkseinstellungen zurücksetzt, um ihn neu zu konfigurieren, kann er ihn nicht in seinem Unternehmen registrieren und somit den Router für böswilligen Remotezugriff auf das Netzwerk verwenden.

Authentifizierung von Zugriffsservern bei Frontends und Runtime

Wie bereits erwähnt, verwenden Clients TLS 1.2 für die Verbindung mit Zugriffsservern. Zugriffsserver verwenden ein SSL-Serverzertifikat, das von einer bekannten Zertifizierungsstelle signiert wurde. Clients können die Signatur anhand der im System installierten Zertifizierungsstellenzertifikate überprüfen.
Rückmeldung geben
Haben Sie Fragen oder Feedback zu dieser Dokumentation? Bitte geben Sie hier Ihr Feedback ab.
Normal