Carga de la administración de usuarios durante el funcionamiento
A partir de la versión V3.1 del firmware, determinados datos de configuración relacionados
con la seguridad pueden cargarse tanto en el estado de sistema STOP como RUN. Por lo tanto,
la carga de la configuración hardware no conduce necesariamente a un STOP de la CPU.
Los siguientes cambios se pueden cargar tanto en el estado de sistema STOP como en RUN-
Solo o RUN-Redundant (Cargar en dispositivo > Configuración hardware):
• Administración local de usuarios ampliada/modificada
• Certificados configurados en TIA Portal agregados/modificados
• Configuración Syslog modificada
Si ha realizado cambios adicionales en la configuración hardware (p. ej., agregar módulos,
reparametrizar, ...), la CPU solicita automáticamente el estado STOP antes de cargar.
Por consiguiente, si solo carga un usuario con roles/derechos de acceso a funciones
modificados en la CPU, esta operación no requiere que la CPU esté en estado STOP.
La vista preliminar de la carga contiene un área de seguridad para que, al cargar, se pueda
definir el modo en que la CPU deba tratar los datos de usuario que hayan cambiado entre
tanto (no aplicable a la primera carga). Esto permite conservar los cambios en los datos de
usuario (p. ej., cambios de contraseña en tiempo de ejecución).
Carga del dispositivo como estación nueva, con datos de usuario
Si se carga una CPU ya configurada en un proyecto nuevo, p. ej., porque el usuario no posee
el proyecto original, los datos de usuario también se cargan en el proyecto y están
disponibles para el posterior procesamiento de los ajustes de la CPU.
Cambio de contraseñas durante el funcionamiento
Mediante la API del servidor web es posible escribir una aplicación que ayude a los usuarios a
cambiar su contraseña en tiempo de ejecución, siempre que la contraseña original se haya
introducido correctamente y la nueva contraseña cumpla la directrices para contraseñas.
Requisitos: Se ha activado el control de acceso para la CPU.
Un usuario puede cambiar su propia contraseña en cualquier momento, incluso si ha
caducado. Al caducar la contraseña, el usuario debe cambiarla. Si la contraseña está
caducada, no es posible iniciar sesión.
Métodos utilizados en la API:
• Api.ChangePassword
• Api.GetPasswordPolicy
Sistema de automatización
Manual de sistema, 11/2023, A5E03461184-AL
11.3 Administración de usuarios local
Protección
273