OPC UA distingue l'authentification "Application" (certificat X.509 du client/serveur) de l'authentification "User" (identité de l'utilisateur final), qui peut être Anonymous, Username/Password ou User Certificate.
Vrai
OPC UA superpose deux couches d'authentification. L'Application auth identifie l'application qui se connecte (certificat X.509 du client). La User auth identifie l'humain ou le compte de service qui utilise cette application : Anonymous, Username + Password, certificat X.509 utilisateur ou jeton Kerberos. Cela permet par exemple qu'un même client SCADA soit utilisé par dix opérateurs différents avec des droits distincts, ou qu'un serveur autorise Anonymous en lecture seule mais exige Username/Password pour écrire.
Bonne pratique cyber : interdire Anonymous sur tout serveur exposant une Method d'écriture, même si l'application appelante est déjà authentifiée par certificat.
Banque OPC UA en préparation
La banque complète OPC UA n'est pas encore disponible. Mets ton email pour être prévenu du lancement et avoir un discount early-bird.
Rejoindre la waitlist →Voir les 9 autres questions OPC UA
Questions liées
- OPC UA propose deux modes de communication : Client/Server (Request/Response classique) et Pub/Sub (publish/subscribe via MQTT ou UDP multicast/unicast), ce dernier introduit en version 1.04 pour les besoins Industrie 4.0.1. Architecture · Client/Server vs. Pub/Sub
- L'Address Space OPC UA est une structure hiérarchique de Nodes reliés par des Références (HasComponent, HasProperty, HasTypeDefinition, etc.), exposée sous forme de graphe parcourable par les clients via le service Browse.1. Architecture · Address Space
- Les Service Sets OPC UA principaux sont : Discovery, SecureChannel, Session, NodeManagement, View, Query, Attribute (Read/Write), MonitoredItem, Subscription et Method (Call).3. Services · Hauptsächliche Service Sets
- PA-DIM (Process Automation Device Information Model) est une Companion Specification OPC UA dédiée aux transmetteurs process (température, pression, débit, niveau) ; elle normalise plus de 70 paramètres lus à l'identique sur Endress+Hauser, Yokogawa, Siemens ou ABB.6. Companion Specs · PA-DIM
- UaExpert (Unified Automation) est le client OPC UA de référence gratuit pour Windows/Linux/macOS : il browse l'Address Space, lit/écrit les valeurs, s'abonne aux changements, appelle les Methods et gère les certificats — outil incontournable pour tout intégrateur OPC UA.7. Tools · UaExpert