Descargar Imprimir esta página

Siemens SIMATIC ET 200SP Manual De Sistema página 219

Ocultar thumbs Ver también para SIMATIC ET 200SP:

Publicidad

Si un usuario no tiene ninguno de los derechos de acceso a funciones citados, carece de
acceso alguno a la CPU.
También se conserva la organización jerárquica de los niveles de acceso con los
correspondientes derechos de acceso a funciones:
• Un usuario con acceso completo tiene también los derechos de acceso a funciones
"Acceso de lectura" y "Acceso HMI".
• Un usuario con acceso de lectura tiene también el derecho de acceso a funciones "Acceso
HMI".
NOTA
Compatibilidad de la instrucción "ENDIS_PW"
La instrucción "ENDIS_PW" permite desactivar o habilitar solo contraseñas para niveles de
protección. La instrucción "ENDIS_PW" no tiene ningún efecto sobre los derechos asignados a
usuarios o roles.
Seguir utilizando los niveles de acceso
Aunque la nueva administración de usuarios local sustituye la protección de acceso anterior
con los correspondientes derechos de acceso a funciones de usuarios individuales, existe la
posibilidad de seguir utilizando la protección de acceso conocida. Esto es necesario, por
ejemplo, para dispositivos HMI que solo soportan niveles de acceso y todavía no se benefician
de la posibilidad de la nueva administración de usuarios.
Si necesita configurar un nivel de acceso, por ejemplo, para conceder acceso a un dispositivo
HMI aunque no tenga asignados un usuario y una contraseña, debe activar la opción "Utilizar
el control de acceso legacy mediante niveles de acceso" en las propiedades de la CPU.
NOTA
Usuarios para OPC UA y el servidor web
Independientemente de la protección de acceso, los usuarios se configuran para el servidor
web y para el servidor OPC UA siempre en el árbol del proyecto (área "Configuración de
seguridad > Usuarios y roles").
Restricciones en caso de seguir utilizando los niveles de acceso
Si se utiliza la opción "Control de acceso legacy", no es posible seleccionar el nivel de acceso
directamente en la tabla de configuración de niveles de acceso. Para la nueva administración
de usuarios local, esta selección solo puede realizarse de una manera: con los derechos de
acceso a funciones de protección de acceso del usuario "Anonymous".
De forma predeterminada, el sistema crea el usuario local "Anonymous" en un proyecto. Con
este usuario se determina el comportamiento de las CPU en el proyecto para todo aquel que
inicie sesión sin nombre de usuario ni contraseña. Por motivos de seguridad, el usuario
anónimo está desactivado y debe activarse antes de utilizarlo.
Desde el área en la que se ajustan los niveles de acceso, se accede a través de un enlace al
editor de los ajustes necesarios para el usuario "Anonymous".
Sistema de periferia descentralizada
Manual de sistema, 11/2023, A5E03576852-AN
11.3 Administración local de usuarios
Protección
219

Publicidad

loading