发明名称 CLIENT/SERVER SYSTEM FOR COMMUNICATING ACCORDING TO THE STANDARD PROTOCOL OPC UA AND HAVING SINGLE SIGN-ON MECHANISMS FOR AUTHENTICATING, AND METHOD FOR PERFORMING SINGLE SIGN-ON IN SUCH A SYSTEM
摘要 <p>Die Erfindung bezieht sich auf ein Verfahren und eine entsprechende Einrichtung zur Integration von Single Sign-On Mechanismen in ein Client/Server-System mit Kommunikation gemäß dem Standardprotokoll OPC UA, und zur Durchführung von Single Sign-On zur Benutzer-Authentifizierung und Autorisierung in einem solchen System. Im System ist mittels eines Kommunikations-Netzwerks (22) ein OPC UA Client (21) mit einem OPC UA Aggregating Server (24), und dieser wiederum mit unterlagerten OPC UA Servern (1, 2, 3) verbunden. Zur Integration von Single Sign-On Mechanismen wird der OPC UA Aggregating Server (24) ergänzt durch eine SSO-Komponente (25) zur Abbildung von Benutzer-Legitimationsdaten (credentials) - die bei einem Service-Aufruf benutzt werden - auf Identitäten in der Form, in der sie in den unterlagerten OPC UA Servern (1, 2, 3) gespeichert sind. Zur Durchführung von Single Sign-On mit Hilfe der SSO-Komponente (25) werden zu einem Service-Aufruf gehörige Benutzer-Legitimationsdaten dazu verwendet, um automatisiert nach entsprechenden abgebildeten Identitäten und nach betroffenen OPC UA Servern (1, 2, 3) zu suchen, und für jede Übereinstimmung beim jeweiligen OPC UA Server (1, 2, 3) mittels der abgebildeten Identität einen ActivateSession Service aufzurufen, wodurch der mit dem Service-Aufruf des Benutzers gewünschte Zugriff auf Daten hergestellt wird.</p>
申请公布号 WO2009106214(A3) 申请公布日期 2009.11.12
申请号 WO2009EP00772 申请日期 2009.02.05
申请人 ABB RESEARCH LTD.;LEITNER, STEFAN, H. 发明人 LEITNER, STEFAN, H.
分类号 G06F21/41;H04L29/06 主分类号 G06F21/41
代理机构 代理人
主权项
地址