Online-Konfiguration des OPC UA-Adapters ausführen
Szenario
Sie möchten die OPC UA-Konfiguration im Online-Modus vorbereiten, indem Sie die OPC UA Online-Daten abrufen, die dann in Desigo CC über den OPC UA-Adapter ermittelt werden sollen.

Wenn Sie mit OPC UA-Online-Daten arbeiten möchten, wird stattdessen die Online-Konfiguration empfohlen.
Führen Sie stattdessen eine Offline-Konfiguration aus, wenn Sie mithilfe einer CSV-Datei Daten in Desigo CC importieren möchten, um komplexe bzw. nicht standardmässige Konfigurationsanforderungen abzudecken.
Lesen Sie zudem den Abschnitt Erweiterte Konfiguration des OPC UA-Clients festlegen zum Einstellen von Funktionen und Alarmen sowie den Abschnitt Alarmklassen anpassen zum Anpassen einer Alarmtabelle.

Wenn Sie bereits mit einem OPC UA-Drittanbieter-Server verbunden sind und dessen Punkte importiert haben, aber ein Punkt mit Textgruppen verknüpft ist, die nach dem Import auf Seiten von OPC UA geändert wurden, müssen Sie die Aktualisierung der Konfiguration wie folgt erzwingen:
1. Suchen Sie den Punkt, der einer geänderten Textgruppe zugeordnet ist.
2. Simulieren Sie eine Änderung der Konfiguration. Deaktivieren Sie beispielsweise den Punkt, und wählen Sie ihn dann erneut.
3. Klicken Sie Speichern. (Die Konfigurationsdatei wird erneut gespeichert, einschliesslich der aktualisierten Konfiguration der Textgruppe.)

In jedem Konfigurationsabschnitt des Web Clients OPC UA Client-Adapter weist ein Sternchen (*) auf nicht gespeicherte Änderungen hin.
Da Desigo CC Sie nicht über nicht gespeicherte OPC UA Client-Daten informiert, stellen Sie vor dem Ändern der Knotenwahl im System Browser sicher, dass Sie die Änderungen im Web Client OPC UA Client-Adapter gespeichert haben, da Ihre Änderungen sonst verloren gehen.
Voraussetzungen

Aus Sicherheitsgründen muss der Web Client OPC UA Client Adapter auf demselben Computer laufen, auf dem die Adaptersoftware installiert wurde. Anweisungen dazu finden Sie unter OPC UA Client-Adapter installieren und starten.
- Die Erweiterung OPC UA Client wurde installiert und in das aktive Projekt aufgenommen. Die folgende abhängige Erweiterung ist ebenfalls automatisch eingeschlossen:
- SORIS-Treiber
- Der Systemmanager ist im Konfigurationsmodus.
- Im System Browser ist die Managementsicht gewählt.
- Der Web Client OPC UA Client-Adapter wird angezeigt. Weitere Anweisungen finden Sie unter Auf OPC UA Web Client zugreifen.
- Zur Gewährleistung der Sicherheit in OPC UA ist die Verwendung von X509-Zertifikaten für alle Applikationen erforderlich (Applikationsauthentifizierung).
- Wenn ein OPC UA-Client eine Verbindung zu einem OPC UA-Server eines Drittanbieters herstellt, überprüfen der Server und der Client die Zertifikate des jeweils anderen, um sicherzustellen, dass sie einander vertrauen können.
Beide Applikationen müssen einander vertrauen, damit eine Verbindung hergestellt werden kann. - Der Desigo CC OPC UA-Client enthält bereits bei der Installation ein selbstsigniertes Applikationsinstanzzertifikat und akzeptiert bei der ersten Verbindung automatisch die Zertifikate des Servers.
Es wird empfohlen, das bei der Installation erstellte Zertifikat zu verwenden. Erstellen Sie das Zertifikat nur dann neu, wenn dies unbedingt erforderlich ist (z.B. wenn das Zertifikat abgelaufen ist).
Bei Problemen lesen Sie bitte Fehlerbehebung für Applikationszertifikate. - Das Zertifikat des Desigo CC OPC UA-Clients muss in die Liste der vertrauenswürdigen Clientzertifikate des OPC UA-Drittanbieter-Servers importiert werden.
Hinweis: Das Zertifikat des Desigo CC OPC UA-Clients (Opc UA Adapter [xxxxx].der) finden Sie hier: C:\Program Files (x86)\Siemens\SORIS OPC UA Adapter.
Die Schritte zum Importieren des Zertifikats in einen OPC UA-Drittanbieter-Server mithilfe eines Tools oder manuell variieren je nach verwendetem Server. Anweisungen dazu finden Sie in der Dokumentation Ihres OPC UA-Drittanbieter-Servers. - OPC UA-Applikationen unterstützen die Benutzerauthentifizierung. Diese Art der Zugriffsberechtigung impliziert, dass der Benutzer identifiziert und authentifiziert wurde.
Der OPC UA-Client muss dazu dem OPC UA-Drittanbieter-Server Anmeldedaten übermitteln, anhand derer der Benutzer, der die Applikation ausführt, identifiziert werden kann. Auf welche Art und Weise die Identifikation des Benutzers erfolgt, ist abhängig von der jeweiligen Applikation.
Der Desigo CC OPC UA-Client unterstützt die folgenden Benutzerauthentifizierungsrichtlinien: anonym, Benutzername/Passwort oder X.509-Zertifikat. - Wenn Sie möchten, dass sich der OPC UA-Client mit Benutzername und Passwort authentifiziert, müssen Sie zuvor den Benutzernamen und das Passwort für den OPC UA-Drittanbieter-Server konfiguriert haben, wie in der Dokumentation Ihres OPC UA-Drittanbieter-Servers beschrieben.
- Wenn Sie möchten, dass sich der OPC UA-Client mithilfe von Zertifikaten authentifiziert, müssen Sie zuvor folgende Schritte durchgeführt haben:
- Sie haben ein Clientzertifikat erstellt.
Hinweis: Sie können das OpenSSL-Tool verwenden, um ein selbstsigniertes Benutzerzertifikat zu erstellen und dessen Format zu konvertieren.
- Sie haben die Benutzerzertifikatdateien (PFX- oder PEM-Datei) in den Ordner „C:\Program Files (x86)\Siemens\OPC UA Adapter\Certificates“ auf dem System, auf dem der Adapter ausgeführt wird, kopiert.
- Sie haben die Benutzerzertifikatdateien (DER- oder CER-Datei) in den Ordner für vertrauenswürdige Benutzerzertifikate oder in den Serverspeicher importiert.
Hinweis: Die Schritte zum manuellen Importieren des Benutzerzertifikats in einen OPC UA-Drittanbieter-Server variieren je nach verwendetem Server. Anweisungen dazu finden Sie in der Dokumentation Ihres OPC UA-Drittanbieter-Servers. - Um eine gültige Verbindung zu dem angegebenen OPC UA-Drittanbieter-Server herzustellen, muss der Server betriebsbereit sein und ausgeführt werden.
Übersicht
1 | Verbindungsparameter festlegen |