Registerkarte: Benutzer und Gruppen
Empfehlungen zur Datensicherheit
Um das Risiko von Datensicherheitsverletzungen zu minimieren, empfehlen wir die folgenden organisatorischen und technischen Maßnahmen für das System, auf dem Ihre Applikationen laufen: Vermeiden Sie soweit als möglich, die SPS und Steuerungsnetzwerke offenen Netzwerken und dem Internet auszusetzen. Verwenden Sie zum Schutz zusätzliche Sicherungsschichten wie ein VPN für Remote-Zugriffe und installieren Sie Firewall-Mechanismen. Beschränken Sie den Zugriff auf autorisierte Personen und ändern Sie eventuell vorhandene Standardpasswörter bei der ersten Inbetriebnahme sowie in regelmäßigen Abständen.
In dieser Registerkarte des generischen Geräteeditors bearbeiten Sie die Gerätebenutzerverwaltung des Steuerungsgeräts.
Abhängig davon wie es vom Gerät unterstützt wird, können Sie Benutzerkonten und Benutzergruppen definieren. In Kombination mit der Konfiguration auf der Registerkarte Zugriffsrechte steuern Sie damit den Zugriff auf Steuerungsobjekte und Dateien zur Laufzeit.
Voraussetzungen: Die Steuerung hat eine Benutzerverwaltung und erlaubt deren Bearbeitung. Sie haben Zugangsdaten, um sich auf der Steuerung einloggen zu können.
Tipp
Es ist möglich, Benutzerkonto-Definitionen aus der Projektbenutzerverwaltung in die Gerätebenutzerverwaltung zu übernehmen (siehe unten, Schaltfläche Importieren).
Werkzeugleiste der Registerkarte
| Schaltet die Synchronisierung zwischen Editor und Benutzerverwaltung auf dem Gerät ein und aus. Wenn die Schaltfläche nicht „gedrückt“ ist, ist der Editor leer, oder enthält eine Konfiguration, die Sie von der Festplatte geladen haben. Wenn Sie die Synchronisierung einschalten, während der Editor eine noch nicht mit dem Gerät synchronisierte Benutzerkonfiguration enthält, erhalten Sie zunächst eine Abfrage, was mit dem Editorinhalt geschehen soll. Die Optionen:
|
|
|
|
|
Gerätebenutzer | Benutzername des gerade auf dem Gerät eingeloggten Benutzers |
In Baumstruktur werden alle aktuell definierten Benutzer und darunter ihre Mitgliedschaften zu den Benutzergruppen aufgelistet. | |
| Öffnet den Dialog Benutzer hinzufügen zum Anlegen eines neuen Benutzerkontos. Die Beschreibung des Dialogs finden Sie weiter unten auf dieser Seite. |
| Öffnet den Dialog Benutzer importieren Der Dialog zeigt alle in der Projektbenutzerverwaltung definierten Benutzerkonten. Wählen Sie die gewünschten Einträge aus und klicken Sie OK, um sie in die Gerätebenutzerverwaltung zu übernehmen. ACHTUNG: Die Passwörter werden NICHT übernommen! |
| Öffnet den Dialog Benutzer <Benutzername> bearbeiten Der Dialog entspricht dem Dialog Benutzer hinzufügen und Sie können darin die Einstellungen des Benutzerkontos verändern. |
| Löscht das Konto des gerade selektierten Benutzers |
In Baumstruktur werden alle aktuell definierten Gruppen und darunter die ihnen zugeordneten Benutzer aufgelistet. | |
| Öffnet den Dialog Gruppe hinzufügen Definieren Sie einen neuen Gruppennamen. Wählen Sie aus der Liste der definierten Benutzer diejenigen, die der Gruppe angehören sollen. Bestätigen Sie die Auswahl mit OK. Die Gruppe erscheint im Baum. |
| Öffnet den Dialog Benutzer importieren Der Dialog zeigt alle in der Projektbenutzerverwaltung definierten Benutzergruppen. Wählen Sie die gewünschten Einträge aus und klicken Sie OK, um sie in die Gerätebenutzerverwaltung zu übernehmen. |
| Öffnet den Dialog Gruppe <Gruppenname> bearbeiten Der Dialog entspricht dem Dialog Gruppe hinzufügen und Sie können darin die Gruppendefinition verändern. |
| Löscht die gerade selektierte Gruppe |
Name | Name des neuen Benutzers |
Standardgruppe | Auswahlliste mit allen konfigurierten Benutzergruppen Jeder Benutzer muss mindestens einer Gruppe angehören. Sie definieren diese hier als „Standardgruppe“. |
Passwort | |
Passwort bestätigen | |
Passwortstärke | Passwortsicherheit in Stufen von Sehr schwach bis Sehr gut |
Passwort verbergen |
|
Passwort kann vom Benutzer geändert werden | |
Passwort muss beim ersten Einloggen geändert werden | |
Passwortrichtlinie | Bei der Eingabe des neuen Passworts werden die geltenden, aber noch nicht eingehaltenen Regeln rot angezeigt. Erst wenn alle Regeln der Passwortrichtlinie erfüllt sind, kann der Dialog mit einem Klick auf die Schaltfläche OK bestätigt werden. Für weitere Informationen zur Laufzeitsystem-Passwortrichtlinie siehe: Tabelle 33, „Dialog Laufzeitsystem-Passwortrichtlinie ändern“ |