Seguir utilizando los niveles de acceso
Aunque la nueva administración de usuarios local sustituye la protección de acceso anterior
con derechos de acceso a funciones de usuarios individuales, existe la posibilidad de seguir
utilizando la protección de acceso conocida. Esto es necesario, por ejemplo, para dispositivos
HMI que solo soportan niveles de acceso y todavía no se benefician de la posibilidad de la
nueva administración de usuarios.
Si necesita configurar un nivel de acceso, por ejemplo, para conceder acceso a un dispositivo
HMI aunque no tenga asignados un usuario y una contraseña, debe activar la opción "Utilizar
el control de acceso legacy mediante niveles de acceso" en las propiedades de la CPU.
Nota
Usuarios para servidor OPC UA
Independientemente de la protección de acceso, los usuarios se configuran para el servidor
OPC UA siempre en el árbol del proyecto (área "Configuración de seguridad > Usuarios y
roles").
Restricciones en caso de reutilización de niveles de acceso
Si se utiliza la opción "Control de acceso legacy" no es posible seleccionar el nivel de acceso
directamente en la tabla para ajustar los niveles de acceso. En la nueva administración de
usuarios local, esta selección solo puede ajustarse de una manera: mediante los derechos de
acceso a funciones para la protección de acceso del usuario "Anonymous".
El usuario local "Anonymous" está creado por defecto en un proyecto del sistema. Mediante
este usuario se determina el comportamiento de las CPU en el proyecto para alguien que
inicia sesión sin nombre de usuario ni contraseña. Por motivos de seguridad, el usuario
anónimo está desactivado y debe activarse antes de utilizarlo.
La sección en la que se ajustan los niveles de acceso le guía a través de un enlace al editor
con el fin de realizar los ajustes necesarios para el usuario "Anonymous".
Ejemplos:
• Si el usuario "Anonymous" está desactivado, o si está activado y no tiene asignado ningún
derecho de acceso a funciones, no se permite a nadie iniciar sesión sin nombre de usuario
ni contraseña (corresponde al nivel de acceso "Sin acceso (protección completa)").
• Si el usuario "Anonymous" está activo y se le ha asignado el derecho de acceso a funciones
"Acceso completo" para una CPU a través del respectivo rol, entonces el resultado de este
ajuste será "Sin protección". El mismo efecto puede conseguirse en relación con la
protección de acceso si se configura "Sin protección de acceso" en la sección "Protección y
seguridad" de las propiedades de la CPU.
Sistema redundante S7-1500R/H
Manual de sistema, 01/2024, A5E41815172-AF
11.3 Administración local de usuarios
Protección
361