Konfiguration
Im Reiter Allgemein werden die Grundeinstellungen für die Server Extension angegeben.

Standardgruppen
- Gibt an welche Benutzergruppen als Default zu jedem Benutzer aus dem OAuth hinzugefügt werden.
- Wandelt Claim Daten zu Benutzergruppen um. Enthält ein Benutzer auf dem OAuth Server bestimmte Claim, können diese ausgewertet werden und entsprechend einer Benutzergruppe aus der TwinCAT HMI zugewiesen werden.
Testmodus aktivieren (Erweiterte Einstellungen)
- Mit dem Testmodus werden die beim Login erhaltenen Claims ins TcHmi Log geschrieben. Hierrüber lassen sich die Claims überprüfen. Diese Option sollte nicht auf einem Produktiv System gesetzt werden.
Validierung OAuth 2.0 im Server (TcHmiSrv > Sicherheit > OAuth 2.0 Autorisierungs-Konfigurationen)

Standardmäßig zur OAuth Autorisierung verwenden
- Nutzen Sie die Anmeldeseite des OAuth Server anstatt der TwinCAT HMI Login Seite.
Authentifizierungs-Erweiterungs-Domain
- Verknüpft die eingestellte OAuth Zertifizierung mit einer Server Extension. Die Server Extension kann dann Funktionen wie Automatisches Mappen von Benutzern ausführen.
OAuth Autorisierungs-Endpoint
- Gibt den Autorisierungs Endpoint des OAuth Servers an.
OAuth Token-Endpoint
- Gibt den Token Endpoint des OAuth Servers an.
JSON-Web-Key-Set-Endpoint
- Gibt den Web Key Set Endpoint des OAuth Servers an.
OAuth-Endpoint zur Beendigung der Sitzung
- Gibt den End Session Endpoint des OAuth Server an.
Anwendungs- oder Client-ID
- Client Konfiguration des OAuth Servers.
Geheimer Client-Schlüssel
- Client Schlüssel des OAuth Servers.
Antworttyp
- Gibt den Typ an, in der die Antwort empfangen wird.
Anwendungsbereich
- Beschreibt den Anwendungsbereich mit dem gearbeitet wird.
Für die TwinCAT HMI mit OAuth 2.0 wird „microprofile-jwt“ benötigt.
Domain-Hinweis
- Überspringt bei Aktivierung den Prüfvorgang über die E-Mail-Adresse.
Aufforderung
- Gibt den Typ der Anforderung an.
Domain-Hinweis
- Gibt den Namen der Domain an, die genutzt wird. Durch die Angabe wird die E-Mail-basierte Ermittlung übersprungen.
Verifizierung der Zertifikatskette verwenden
- Durch die Aktivierung wird der Standard-Zertifikatsspeicher genutzt.
CA-Zertifikat
- Soll nicht der Standard-Zertifikatsspeicher genutzt werden, kann das Zertifikat hier direkt im HMI Server hinterlegt werden.
Weiterführende Informationen