Funciones de seguridad del producto
9.3 Administración de usuarios y control de acceso
Ni‐
vel
de
acce‐
so
6
7
En este manual no se describen en detalle los niveles de acceso clásicos basados
en grupos. Encontrará más información y más detallada al respecto en el Manual
de puesta en marcha Pasos de trabajo finales para la puesta en marcha
support.industry.siemens.com/cs/ww/es/view/109817139).
9.3.3
Características y ventajas de la administración de usuarios
La administración de usuarios de SINUMERIK ofrece algunas diferencias respecto al sistema
clásico de administración por niveles de acceso, además de numerosas ventajas, sobre todo en
lo que respecta a la seguridad:
Diferencias con la antigua autorización por niveles de acceso
• Inicio de sesión personalizado
Con la administración de usuarios, todo usuario configurado puede iniciar sesión en el
sistema utilizando su propio nombre de usuario y su contraseña individual. Como cada
usuario solo conoce sus datos de acceso individuales, este tipo de autorización es mucho más
seguro que la autorización por niveles de acceso.
• Configuración de usuarios, grupos y roles
– Los niveles de acceso clásicos de SINUMERIK (fabricante, servicio, usuario, etc.) aún están
• Introducción de dos nuevos roles:
– Hay un rol Administrador de seguridad del fabricante y un rol Administrador de
– Otra ventaja importante es que el usuario final ya no tiene que modificar la configuración
• Interruptor de llave: se ha desactivado un inicio de sesión anónimo con interruptor de llave.
60
Bloqueado por
Interruptor de llave, posi‐
ción 1
Interruptor de llave, posi‐
ción 0
disponibles en forma de roles. El administrador de seguridad puede asignar estos roles a
los usuarios en forma de grupos de usuarios.
seguridad del usuario.
La finalidad de estos dos nuevos roles es separar los derechos para la configuración de
seguridad de los de la configuración funcional.
Los roles de administrador de seguridad son necesarios para modificar ajustes relevantes
para la seguridad, pero no tienen derechos funcionales (rol Interruptor de llave 0).
Aún así, es posible asignar a un usuario tanto un rol de administrador de seguridad como
un rol funcional SINUMERIK (fabricante, servicio, usuario, etc.), de modo que un
ingeniero de puesta en marcha tenga la posibilidad de tener no solo el rol del fabricante
sino también el rol del administrador de seguridad, por ejemplo.
de seguridad, pues posiblemente sea utilizada por un gran número de personas.
Rango
Operador formado
Operador entrenado
Manual de configuración, 01/2024, A5E51912408E AB
Clase de datos
User (U)
User (U)
(https://
Ciberseguridad industrial