Skip to main content

Configuration de la gestion des utilisateurs dans le projet

Dans CODESYS Safety Extension, une configuration d'utilisateur de sécurité est intégrée pour un projet avec application de sécurité. Le chef de projet peut utiliser cette configuration d'utilisateur de sécurité pour son projet ou créer sa propre gestion des utilisateurs.

Astuce

Le chef de projet doit déjà décider au début de la création du nouveau projet dans le Nouveau projet dialogue s'il souhaite créer un Projet vide sans configuration utilisateur ou un Projet de sécurité vide avec configuration utilisateur de sécurité (voir Configuration de l'application de sécurité). Si un Projet vide est créé (c'est-à-dire un projet sans configuration d'utilisateur de sécurité), le chef de projet doit alors créer lui-même une gestion des utilisateurs pour le projet de sécurité (voir Gestion des utilisateurs, attribution des droits dans CODESYS Aide).

Astuce

L'attribution des autorisations pour la gestion des utilisateurs se trouve dans le Projet menu (Gestion des utilisateurs et puis Autorisations).

Astuce

Chaque utilisateur appartient automatiquement au Tout le monde groupe.

Paramétrage de la configuration utilisateur de sécurité

Cette gestion des utilisateurs contient déjà les paramètres suivants :

. Groupes d'utilisateurs
  • Propriétaire

  • Sécurité

  • Sécurité.Niveau étendu

  • Tout le monde

. Utilisateurs
  • Propriétaire appartient à la Propriétaire groupe

  • sûr appartient à la Sécurité groupe

  • poste appartient à la Sécurité.Niveau étendu et Sécurité groupes.

Les utilisateurs prédéfinis n'ont pas encore de mot de passe. Propriétaire le groupe comprend déjà le Propriétaire utilisateurs, mais toujours sans mot de passe. Propriétaire l'utilisateur peut affecter les utilisateurs correspondants aux groupes d'utilisateurs « Sécurité », « Safety.ExtendedLevel » et « Propriétaire » dans le menu Projet → Paramètres du projet → Utilisateurs et groupeset délivrer des mots de passe aux utilisateurs.

Le Propriétaire l'utilisateur peut définir de nouveaux groupes d'utilisateurs. Un nouveau groupe d'utilisateurs dispose initialement des autorisations de l' Tout le monde groupe d'utilisateurs de la configuration des utilisateurs de sécurité. Grâce à l'affectation d'un nouveau groupe à d'autres groupes d'utilisateurs déjà existants (par ex. Sécurité, Sécurité.Niveau étendu), le nouveau groupe reçoit les droits d'accès du groupe auquel il est affecté.

Astuce

Le chef de projet doit attribuer un mot de passe adapté et sûr à l'utilisateur « Propriétaire » afin de garantir la protection de l'accès au projet.

Procédure. Définition du mot de passe
  1. Ouvrir le Projet menu.

  2. Cliquez Paramètres du projet.

  3. Dans le Paramètres du projet dialogue, sélectionnez le Utilisateurs et groupes languette.

  4. Sur le Utilisateurs onglet, sélectionnez le Owner entrée.

  5. Cliquez sur le Modifier bouton.

  6. Dans le Modifier l'utilisateur dialogue, entrez l'ancien mot de passe, le nouveau mot de passe et la confirmation du mot de passe.

  7. Cliquez sur le D'ACCORD bouton.

Pour plus d'informations sur l'attribution de mots de passe, voir : Gestion des utilisateurs et gestionnaire de mots de passe dans le CODESYS Aide

Les autorisations sur les commandes, les utilisateurs et les groupes, les types d'objets et les objets de projet sont spécifiées comme suit dans la gestion des utilisateurs, mais peuvent être modifiées à tout moment par les membres de l'équipe. Owner groupe.

. Attribution des droits de la configuration utilisateur de sécurité
  • Le Propriétaire le groupe a toutes les autorisations.

  • Le Sécurité le groupe fait pas avoir

    • Autorisation de créer un POU étendu (sécurité)

    • Autorisation de créer un POU externe (sécurité)

    • Permission de Exécuter le Sécurité FBD : Insérer Retour commande

    • Permission de Exécuter le Sécurité FBD : Insérer un saut commande

    • Permission de Exécuter gestion des utilisateurs Commandes.

    • Permission de Modifier le Utilisateurs et groupes.

  • Le Sécurité.Niveau étendu le groupe fait pas avoir

    • Permission de Exécuter gestion des utilisateurs Commandes.

    • Permission de Modifier le Utilisateurs et groupes.

  • Le Tout le monde le groupe fait pas avoir

    • Autorisation d'exécuter le Commandes dans le Sécurité catégorie

    • Le Droits à Générer les types d'objets de sécurité.

    • Permission de Exécuter gestion des utilisateurs Commandes.

    • Permission de Modifier le Utilisateurs et groupes.

Notes pour le développement d'une application de sécurité avec la configuration utilisateur de sécurité

Le développeur doit être membre de la Sécurité.Niveau étendu groupe d'utilisateurs afin d'insérer un POU étendu (sécurité).

Après avoir inséré un contrôleur de sécurité ou l'objet Application de sécurité, les droits de modification pour l'objet Application (Sécurité) doivent être explicitement configurés dans le Propriétés boîte de dialogue de l'objet Application de sécurité sur le Contrôle d'accès onglet comme suit :

Pour une procédure détaillée, voir : Procédure supplémentaire pour le projet de sécurité avec modèle de gestion des utilisateurs.

  • + pour la sécurité

  • + pour la sécurité.Niveau étendu

  • - pour tous

Après avoir inséré un POU étendu (sécurité), le développeur doit effectuer les réglages appropriés sur le Contrôle d'accès onglet dans la boîte de dialogue Propriétés du POU étendu (sécurité) pour refuser explicitement le Sécurité groupe d'utilisateurs le droit de Modifier et Retirer le POU étendu, si le POU étendu doit être modifié et supprimé uniquement par les membres du Sécurité.Niveau étendu groupe d'utilisateurs.

Création d'un nouveau projet sans configuration d'utilisateur de sécurité

Si un nouveau projet est créé en tant que Projet vide, le chef de projet doit alors créer une gestion des utilisateurs adaptée à l'application de sécurité du projet. Reportez-vous à la CODESYS Aide pour la procédure exacte et les informations détaillées sur la création de cette gestion des utilisateurs dans le projet.

Afin de faciliter la sélection des commandes et des types d'objets spécifiques à la sécurité pour le développeur, la sécurité est placée avant les commandes et les types d'objets pertinents pour l' Sécurité développeur dans l'attribution des autorisations.

Astuce

Si le développeur ne dispose pas des autorisations pour une opération particulière, il peut se connecter pendant l'opération en utilisant un nom d'utilisateur avec plus d'autorisations. (Activation de l' Gestion des utilisateurs → Connexion de l'utilisateur commande dans le Projet menu)