Zum Inhalt

octoplant und OIDC

octoplant ohne OAuth

Konfiguration ohne externes Token-Handling und ID-Provider:

  • Der octoplant Server und der Client können über die IP-Adresse oder den Rechnernamen (FQDN1) kommunizieren
  • Es ist kein zusätzliches Handling von externen Zertifikaten oder Token erforderlich
  • Wird ein CSC-Gateway benötigt (z. B. bei getrennten Netzen), kann dieses ohne zusätzlichen externen Aufwand konfiguriert werden

Abbildung: octoplant ohne OAuth

octoplant mit OAuth

Integration des ID-Providers, einschließlich Token-Handling:

  • Der octoplant Server und der Client können nur mit ihrem FQDN kommunizieren, da der FQDN des Serversystems in dem für OAuth erforderlichen Zertifikat oder Token enthalten ist.
  • Die wichtigsten Änderungen bei Verwendung von OAuth:

    • Es wird ein Zertifikat generiert und auf dem octoplant Server implementiert.
    • Die Kommunikation mit dem globalen DNS-Server ist erforderlich. DNS-Server werden für octoplant normalerweise automatisch vom Betriebssystem des octoplant Servers konfiguriert.
    • Eine Verbindung zu einem ID-Provider ist erforderlich.
    • Möglicherweise müssen Sie die Login-Konfiguration auf dem Client-System aktualisieren.

Abbildung: octoplant mit OAuth

octoplant mit OAuth und CSC-Gateway

Integration des ID-Providers, einschließlich Token-Handling:

  • Der octoplant Server und der Client können nur mit ihrem FQDN kommunizieren, da der FQDN des Serversystems in dem für OAuth erforderlichen Zertifikat oder Token enthalten ist.
  • Die wichtigsten Änderungen bei der Verwendung von OAuth und getrennten Netzwerken:

    • Es wird ein Zertifikat generiert und auf dem octoplant Server implementiert.
    • Die Kommunikation mit dem globalen DNS-Server ist erforderlich. DNS-Server werden für octoplant normalerweise automatisch vom Betriebssystem des octoplant Servers konfiguriert.
    • Zusätzlicher DNS-Server im getrennten Netz und Anpassung der Zuordnungstabelle erforderlich
    • Eine Verbindung zu einem ID-Provider ist erforderlich.
    • Möglicherweise müssen Sie die Login-Konfiguration auf dem Client-System aktualisieren.

Abbildung: octoplant mit OAuth und CSC