Seguir utilizando los niveles de acceso
Aunque la nueva administración de usuarios local sustituye la protección de acceso anterior
con los correspondientes derechos de función de usuarios individuales, existe la posibilidad
de seguir utilizando la protección de acceso conocida. Esto es necesario, por ejemplo, para
dispositivos HMI que solo soportan niveles de acceso y todavía no se benefician de la
posibilidad de la nueva administración de usuarios.
Si necesita configurar un nivel de acceso, por ejemplo, para conceder acceso a un dispositivo
HMI aunque no tenga asignados un usuario y una contraseña, debe activar la opción "Utilizar
el control de acceso legacy mediante niveles de acceso" en las propiedades de la CPU.
Nota
Usuarios para OPC UA y el servidor web
Independientemente de la protección de acceso, los usuarios siempre se deben configurar
para el servidor web y para el servidor OPC UA en el área "Configuración de seguridad >
Usuarios y roles" del árbol del proyecto.
Limitaciones en caso de seguir utilizando los niveles de acceso
Si se utiliza la opción "Control de acceso legacy", no es posible seleccionar el nivel de acceso
directamente en la tabla de configuración de niveles de acceso. Para la nueva administración
de usuarios local, esta selección solo puede realizarse de una manera: con los derechos de
función de protección de acceso del usuario "Anonymous".
De forma predeterminada, el sistema crea el usuario local "Anonymous" en un proyecto. Con
este usuario se determina el comportamiento de las CPU en el proyecto para todo aquel que
inicie sesión sin nombre de usuario ni contraseña. Por motivos de seguridad, el usuario
anónimo está desactivado y debe activarse antes de utilizarlo.
Desde el área en la que se ajustan los niveles de acceso, se accede a través de un enlace al
editor de los ajustes necesarios para el usuario "Anonymous".
Ejemplos:
• Si el usuario "Anonymous" está desactivado, o si está activado y no tiene asignado ningún
derecho de función, no se permite a nadie iniciar sesión sin nombre de usuario ni
contraseña (corresponde al nivel de acceso "Sin acceso (protección completa)").
• Si el usuario "Anonymous" está activado y tiene asignado el derecho de función "Acceso
completo" para una CPU a través de un rol correspondiente, el resultado de esta
configuración es "Sin protección". Se obtiene el mismo resultado en cuanto a la protección
de acceso con el ajuste "Sin protección de acceso" en el área "Protección y seguridad" de
las propiedades de la CPU.
SIMATIC Drive Controller
Manual de sistema, 11/2023, A5E50155005-AD
11.3 Administración de usuarios local
Protección
259