Skip to main content

Configuración de la gestión de usuarios en el proyecto

En CODESYS Safety ExtensionSe integra una configuración de usuario de seguridad para un proyecto con aplicación de seguridad. El administrador del proyecto puede utilizar esta configuración de usuario de seguridad para su proyecto o crear su propia gestión de usuarios.

Sugerencia

El director del proyecto debe decidir ya al comienzo de la creación del nuevo proyecto en el Nuevo proyecto diálogo si le gustaría crear un Proyecto vacío Sin configuración de usuario o una Proyecto de seguridad vacía con configuración de usuario de seguridad (ver Configuración de la aplicación de seguridad). Si un Proyecto vacío se crea (es decir, un proyecto sin configuración de usuario de seguridad), entonces el gerente de proyecto debe crear una gestión de usuarios para el proyecto de seguridad él mismo (ver Gestión de usuarios, asignación de derechos en CODESYS Ayuda).

Sugerencia

La asignación de permisos para la gestión de usuarios se encuentra en el Proyecto menú (Gestión de usuarios y luego Permisos).

Sugerencia

Cada usuario pertenece automáticamente a la Todos grupo.

Configuraciones de la configuración de seguridad del usuario

Esta gestión de usuarios ya contiene las siguientes configuraciones:

. Grupos de usuarios
  • Dueño

  • Seguridad

  • Seguridad.Nivel extendido

  • Todos

. Usuarios
  • Dueño pertenece a la Dueño grupo

  • seguro pertenece a la Seguridad grupo

  • extensión pertenece a la Seguridad.Nivel extendido y Seguridad grupos.

Los usuarios preestablecidos aún no tienen contraseña. Dueño El grupo ya incluye el Dueño usuarios, pero aún sin contraseña. Dueño El usuario puede asignar los usuarios correspondientes a los grupos de usuarios "Seguridad", "Seguridad.Nivel extendido" y "Propietario" en el menú. Proyecto → Configuración del proyecto → Usuarios y gruposy emitir contraseñas a los usuarios.

El Dueño El usuario puede definir nuevos grupos de usuarios. Un nuevo grupo de usuarios inicialmente tiene los permisos del Todos grupo de usuarios de la configuración de usuarios de seguridad. Mediante la asignación de un nuevo grupo a otros grupos de usuarios ya existentes (por ejemplo, Seguridad, Seguridad.Nivel extendido), el nuevo grupo recibe los derechos de acceso del grupo al que está asignado.

Sugerencia

El administrador del proyecto debe emitir una contraseña adecuada y segura para el usuario “Propietario”, con el fin de garantizar la protección del acceso al proyecto.

procedimiento. Definición de contraseña
  1. Abrir el Proyecto menú.

  2. Hacer clic Configuración del proyecto.

  3. En el Configuración del proyecto diálogo, seleccione el Usuarios y grupos pestaña.

  4. En el Usuarios pestaña, seleccione la Owner entrada.

  5. Haga clic en el Editar botón.

  6. En el Editar usuario diálogo, ingrese la contraseña anterior, la nueva contraseña y la confirmación de la contraseña.

  7. Haga clic en el DE ACUERDO botón.

Para obtener más información sobre la asignación de contraseñas, consulte: Gestión de usuarios y administrador de contraseñas en el CODESYS Ayuda

Los permisos para comandos, usuarios y grupos, tipos de objetos y objetos de proyecto se especifican de la siguiente manera en la administración de usuarios, pero los miembros del grupo pueden cambiarlos en cualquier momento. Owner grupo.

. Asignación de derechos de la configuración de seguridad del usuario
  • El Dueño El grupo tiene todos los permisos.

  • El Seguridad el grupo lo hace no tener

    • Permiso para crear una POU extendido (seguridad)

    • Permiso para crear una POU externo (seguridad)

    • Permiso para Ejecutar el FBD de seguridad: Insertar retorno dominio

    • Permiso para Ejecutar el FBD de seguridad: Insertar salto dominio

    • Permiso para Ejecutar Gestión de usuarios Comandos.

    • Permiso para Editar el Usuarios y grupos.

  • El Seguridad.Nivel extendido el grupo lo hace no tener

    • Permiso para Ejecutar Gestión de usuarios Comandos.

    • Permiso para Editar el Usuarios y grupos.

  • El Todos el grupo lo hace no tener

    • Permiso para ejecutar la Comandos en el Seguridad categoría

    • El Derechos a Generar los tipos de objetos de seguridad.

    • Permiso para Ejecutar Gestión de usuarios Comandos.

    • Permiso para Editar el Usuarios y grupos.

Notas para el desarrollo de una aplicación de seguridad con la Configuración de Usuario de Seguridad

El desarrollador debe ser miembro de la Seguridad.Nivel extendido grupo de usuarios para insertar un POU extendido (seguridad).

Después de insertar un controlador de seguridad o el objeto de aplicación de seguridad, los derechos de cambio para el objeto de aplicación (seguridad) se deben configurar explícitamente en el Propiedades diálogo del objeto de aplicación de seguridad en el Control de acceso pestaña de la siguiente manera:

Para conocer el procedimiento detallado, consulte: Procedimiento adicional para proyecto de seguridad con plantilla de gestión de usuarios.

  • + Por seguridad

  • + Para seguridad.Nivel extendido

  • - Para todos

Después de insertar un POU extendido (seguridad), el desarrollador debe realizar los ajustes apropiados en el Control de acceso pestaña en el cuadro de diálogo Propiedades del POU extendido (Seguridad) para denegar explícitamente la Seguridad grupo de usuarios el derecho a Editar y Eliminar el POU Extendido, si el POU Extendido debe ser editado y eliminado únicamente por miembros de la Seguridad.Nivel extendido grupo de usuarios.

Creación de un nuevo proyecto sin configuración de usuario de seguridad

Si se crea un nuevo proyecto como Proyecto vacío, entonces el administrador del proyecto debe crear una gestión de usuarios adecuada para la aplicación de seguridad del proyecto. Consulte la CODESYS Ayuda para el procedimiento exacto e información detallada sobre la creación de esta gestión de usuarios en el proyecto.

Para facilitar la selección de los comandos y tipos de objetos específicos de seguridad para el desarrollador, la seguridad se coloca antes de los comandos y tipos de objetos que son relevantes para la Seguridad Desarrollador en la asignación de permisos.

Sugerencia

Si el desarrollador no tiene los permisos para una operación en particular, puede iniciar sesión durante la operación utilizando un nombre de usuario con más permisos. (Activación de la Gestión de usuarios → Iniciar sesión de usuario comando en el Proyecto menú)