Introducción a la administración de usuarios local y control de acceso
Para limitar el acceso de la PG/HMI a la CPU de forma escalonada, se parametrizaban
contraseñas para los correspondientes niveles de acceso. Con este método podían autorizarse
accesos HMI sin limitaciones, por ejemplo, pero los accesos de escritura podían depender de
una contraseña. Las contraseñas para los diferentes niveles de acceso se han acordado en el
área "Protección y seguridad" de las propiedades de la CPU. Por este motivo, la protección de
acceso siempre se refería a los grupos que tenían las contraseñas respectivas y no a los
diferentes usuarios.
Con la introducción de la administración local de usuarios y el control de acceso a partir de la
versión V19 del TIA Portal, el área "Configuración de seguridad > Usuarios y roles" del árbol
del proyecto de TIA Portal se utiliza para todos los usuarios y sus roles, además de para los
derechos de acceso a funciones de una CPU. Lo mismo se aplica a la protección de acceso
para ingeniería/accesos HMI, que, a partir de la versión V19 de TIA Portal, en el ajuste
predeterminado ya no está implementada en niveles de acceso con protección por
contraseña, sino que también funciona mediante la administración de usuarios.
Encontrará más información sobre la nueva protección de acceso aquí (Página 359).
Tal y como ya sucede con los derechos de ingeniería, por ejemplo, las asignaciones de roles
se utilizan para agrupar derechos de función individuales. En un paso posterior, se asignan
roles a los diferentes usuarios. En la ficha "Derechos asignados" se listan todos los derechos
de acceso a funciones que se han asignado a un usuario mediante roles y que el usuario
puede ejercer para la CPU en cuestión.
La figura siguiente muestra un ejemplo de los derechos de acceso a funciones de una CPU
que están disponibles y activados. Al menos un usuario debe tener acceso completo a la CPU,
de lo contrario no se podrá compilar la configuración. Para ello, primero debe crearse un rol
con acceso completo a la CPU.
Figura 11-1
Asignación de derechos de función de una CPU a un rol
Sistema redundante S7-1500R/H
Manual de sistema, 01/2024, A5E41815172-AF
11.3 Administración local de usuarios
Protección
355