OpenID Connect (OIDC) Projekt

Das Erstellen eines OIDC-Projekts in WinCC OA ist weitgehend identisch mit dem eines Standardprojekts. Ausführliche Anweisungen zur Projekterstellung und Erstkonfiguration finden Sie unter Standardprojekt. Die serverseitige Authentifizierung (SSA) wird wie für Standardprojekte beschrieben konfiguriert.

Passworteinstellungen

Wichtig:

Der Benutzer root kann sich nicht in einem SSA (serverseitige Authentifizierung)-Projekt anmelden. Alle anderen Benutzer, wie para, stehen für die Anmeldung zur Verfügung. Informationen zu vordefinierten Benutzern finden Sie unter Benutzer.

Während der Projekterstellung können Sie Benutzer definieren und Passwörter zuweisen. Verwenden Sie das Augensymbol, um ein Passwort anzuzeigen, und das Pfeilsymbol, um ein Passwort automatisch zu generieren.

OIDC-spezifische Konfiguration

Standardmäßig verwendet das OIDC-Projekt den integrierten WinCC OA OIDC-Provider (WinCC OA Interner Identity Provider). Ein dedizierter Control Manager wird dem Projekt automatisch hinzugefügt, um den OIDC-Provider-Dienst zu starten.

Wenn Sie einen externen OIDC-Provider verwenden möchten, finden Sie Konfigurationsdetails in der OIDC-Dokumentation.

Anmerkung:
Der interne OIDC-Provider bleibt als Fallback-Zugang erhalten, auch wenn ein anderer OIDC-Provider konfiguriert ist, um immer eine lokale Anmeldemöglichkeit zu bieten, selbst wenn kein externer Provider erreichbar ist.

OIDC ermöglicht die Benutzerauthentifizierung innerhalb der WinCC OA-Benutzeroberflächen über einen OIDC-Provider. Beim Login wird der konfigurierte OIDC-Provider kontaktiert und der Authentifizierungsdialog im Standard-Webbrowser angezeigt. Nach erfolgreicher Authentifizierung wird ein Token ausgestellt und auf dem System gespeichert.

Die Authentifizierung für andere WinCC OA-Manager erfolgt weiterhin über SSA, wie bei Standardprojekten. Weitere Informationen finden Sie unter Serverseitige Authentifizierung für Manager.