身份验证

选择运行时可用的用户验证模式,并为在
FactoryTalk Optix Studio
中定义的用户配置所需的密码策略。

身份验证模式

根据所选验证模式的不同,以下类型的用户可以在运行时登录:
用户类型
说明
模型
FactoryTalk Optix Studio
中创建的用户。
本地
本地计算机用户。
Active Directory 或 LDAP 用户。
域用户可通过使用以下用户名惯例登录
FactoryTalk Optix 应用程序
  • Username
  • DomainNameAlias
    \
    Username
  • DomainName
    \
    Username
  • Username
    @
    DomainName.domain
  • Username
    @
    UPNDomainName
根据客户端操作系统的不同,支持不同的身份验证模式:
操作系统
模型身份验证
本地身份验证
Active Directory 身份验证
LDAP 服务器身份验证
Windows
Yes
Yes
Yes
Yes
Ubuntu 22
Yes
Yes

域用户和组映射

新用户和组:
  • 如果域用户在运行时登录,则会创建相应的模型用户。
现有用户和组:
  • 现有模型组与相应的域组映射。
  • 如果模型用户名与用户模型节点下的域用户名和域变量相匹配,则现有模型用户将与相应的域用户映射。
编辑组成员身份:
  • 如果域用户已不在某个域组中,则会将相应的模型用户从相应的模型组中移除。
  • 如果域用户成为某个域组的成员,则会将相应的模型用户添加到相应的模型组中。
    如果模型中存在域组,则会将相应的模型用户添加到相应的模型组中。
移除管理用户和组:
  • 如果将域用户从某个组中移除,且相应的模型用户属于模型组,则在成功登录后,将从模型组中移除该用户。

密码策略

强制执行:
  • 最短和最长密码期限
  • 最短密码长度
  • 设置唯一密码的必要性
小贴士: 密码策略仅对模型用户有影响。
提供反馈
对本文档有问题或反馈吗? 请在这里提交您的反馈