Descargar Imprimir esta página

Siemens SINUMERIK ONE Manual De Configuración página 65

Ocultar thumbs Ver también para SINUMERIK ONE:

Publicidad

Nota
Al iniciar la sesión, además del nombre de usuario y la contraseña, siempre debe indicarse
también el dominio. De esta forma se garantiza siempre que cada usuario único correcto inicie
sesión en el dominio correcto. El último dominio seleccionado queda guardado.
9.3.4.3
Grupos y concepto de roles
La administración de usuarios SINUMERIK ONE diferencia tres tipos de grupos:
Roles de máquina
• Los roles de máquina forman un grupo para agregar roles a nivel de máquina en varias
aplicaciones de la máquina.
• Solo el administrador de seguridad del fabricante puede crear, modificar o borrar roles de
máquina.
• Para cada rol de máquina el fabricante puede decidir si el usuario puede asignarlo.
• Los roles de máquina tienen la ventaja de que el fabricante suele tener una mejor perspectiva
de todos los componentes de un sistema SINUMERIK y de la asignación de derechos que tiene
implementada. Así, el usuario ya no tiene que lidiar con la asignación de derechos de los
componentes individuales. Es el fabricante el que asume esta tarea.
• Los roles de máquina transfieren sus derechos de funciones entre sí.
Un usuario hereda el AccessLevel de los roles de máquina a los que pertenece. Si el usuario
pertenece a varios roles de máquina, recibe el AccessLevel más alto incluido. Un AccessLevel
alto contiene siempre también los AccessLevel más bajos.
Además, un rol de máquina también puede contener el rol de administrador de seguridad y
transmitir este rol a los usuarios que contiene. El rol "Administrador de seguridad del
fabricante" solo puede tener un usuario del dominio "Fabricante", y el rol "Administrador de
seguridad del usuario" solo puede tener un usuario del dominio "Usuario". Por este motivo no
puede haber un usuario con ambos roles de administrador de seguridad.
Grupos de usuarios
• Un grupo de usuarios es un grupo que agrupa y organiza usuarios.
• En SINUMERIK Operate se pueden asignar roles de máquina a los grupos de usuarios.
Usuario
Un usuario puede, a su vez, formar parte de uno o varios grupos de usuarios. Con el inicio de
sesión del usuario, la administración de usuarios puede asignar en cualquier momento qué
derechos/roles tiene cada usuario. Por lo tanto, el usuario solo puede acceder a aquellas
funciones que se hayan definido previamente en el rol de máquina a través de la administración
de usuarios.
Ciberseguridad industrial
Manual de configuración, 01/2024, A5E51912408E AB
Funciones de seguridad del producto
9.3 Administración de usuarios y control de acceso
65

Publicidad

loading