• Servicio PI: el servicio PI para iniciar y cerrar sesión, así como para modificar la contraseña,
ya no funciona si está activada la administración de usuarios.
– Para tal fin hay nuevas interfaces OA para iniciar sesión/cerrar sesión/cambiar contraseña
• Inicio de sesión solo desde el IPC acoplado: con la administración de usuarios activada ya
no es posible iniciar sesión desde HMI externas, excepto desde el IPC acoplado.
Objetivo y ventajas de la administración de usuarios de SINUMERIK
La activación de la administración de usuarios ofrece más seguridad en la administración de
usuarios y, por tanto, tiene numerosas ventajas:
• Protección del sistema y los datos contra el acceso no autorizado (ya sea interno o externo).
– La nueva administración de usuarios no admite los métodos de autorización anónimos,
• Los grupos y roles permiten controlar la administración de acceso de manera exacta. Pueden
asignarse roles de manera individual a cada usuario.
• Solo un administrador de seguridad formado y familiarizado con el tema puede crear nuevos
usuarios, asignar grupos a los usuarios y asignar grupos de roles a un proyecto. El resto de los
usuarios no puede ni debe ocuparse de la administración de usuarios, lo cual evita usos
indebidos y reduce la propensión a errores. De este modo, las credenciales están mejor
protegidas contra la divulgación y la manipulación.
• Bloqueo o eliminación de usuarios y permisos en el momento en que ya no sean necesarios
(p. ej., cuando un usuario abandona la empresa)
9.3.4
Administración de usuarios
9.3.4.1
Sinopsis y definición
¿Qué es una administración de usuarios?
Se entiende por administración de usuarios el conjunto de actividades que abarca la
administración de los usuarios de todos los sistemas y aplicaciones de una empresa u
organización. Por lo general, el administrador es el encargado de llevar a cabo estas actividades
o coordinarlas.
Una administración de usuarios ofrece las funciones siguientes:
• Protección de sistemas informáticos y datos contra el acceso no autorizado (ya sea interno o
externo)
• Identificación inequívoca de cada usuario (p. ej., por medio de una combinación de nombre
de usuario y contraseña)
• Modificación de la contraseña en caso necesario
Ciberseguridad industrial
Manual de configuración, 01/2024, A5E51912408E AB
en el marco de la administración de usuarios.
como el inicio de sesión por medio de interruptor de llave. Cada usuario se autoriza de
forma única por medio de su dominio, nombre de usuario y contraseña.
Funciones de seguridad del producto
9.3 Administración de usuarios y control de acceso
61