OPC-UA可以通过OPC-UA第3部分ch中指定的userRole机制来限制对节点的访问。 4.8.3:
当客户端尝试访问节点时,服务器将遍历授予会话的角色列表,并对节点上的角色权限进行逻辑或运算。
会话应将用户身份(或客户端应用程序的证书)映射到角色。因此,服务器可以授予或拒绝对节点的访问。
标准映射规则可用于确定会话可以访问哪些角色,并因此确定授予该会话的权限。
现在,服务器应用程序的配置架构允许定义一个UserRoleDirectory
,我可以在其中期望文件以某种方式将用户(或客户端应用程序证书)链接到角色。 >
不幸的是,UserRoleDirectory
似乎没有记录。
所以,问题是:
UserRoleDirectory
中的文件?