Télécharger Imprimer la page

Siemens SIMATIC ET 200SP Manuel Système page 222

Masquer les pouces Voir aussi pour SIMATIC ET 200SP:

Publicité

Protection
11.3 Gestion locale des utilisateurs
Marche à suivre
Procédez comme suit pour activer l'"Ancien contrôle d'accès" et définir le niveau d'accès
requis :
1. Dans les propriétés de la CPU, naviguez vers la zone "Protection & Sécurité > Contrôle
d'accès".
2. Sélectionnez l'option "Activer le contrôle d'accès" et cochez également la case "Utiliser
l'ancien contrôle d'accès via les niveaux d'accès".
La sélection du niveau d'accès n'est pas utilisable dans ce paramétrage. Vous définissez le
niveau d'accès via l'utilisateur "Anonymous" de la CPU.
L'utilisateur "Anonymous" est désactivé par défaut. Il s'ensuit que le niveau d'accès qui en
résulte pour les utilisateurs sans mot de passe est (par défaut) "Aucun accès (protection
complète)".
3. Dans la navigation de projet, naviguez vers la zone "Réglages Security > Utilisateurs et
rôles".
4. Activez l'utilisateur "Anonymous" si vous souhaitez définir un niveau d'accès autre que
"Aucun accès (protection complète)". Vous ne pouvez attribuer un rôle avec des droits
fonctionnels qui donnent accès à la CPU sans mot de passe que si vous avez activé
l'utilisateur "Anonymous".
5. Vous ne pouvez pas attribuer directement des droits fonctionnels pour une CPU à un
utilisateur. Vous devez d'abord créer un rôle :
Passez par conséquent d'abord dans l'onglet "Rôles" et ajoutez un nouveau rôle. Attribuez
un nom explicite, p. ex. "PLC1-Read-Access-Role". Si vous affectez ce rôle à un utilisateur,
celui-ci doit avoir accès en lecture en fonctionnement à PLC1.
6. Attribuez au rôle "PLC1-Read-Access-Role" le droit fonctionnel requis pour accès en lecture
à la CPU avec le nom "PLC1", en l'occurrence "Accès en lecture".
7. Passez à l'onglet "Utilisateurs" et attribuez le rôle "PLC1-Read-Access-Role" à l'utilisateur
"Anonymous" activé.
Résultat : L'utilisateur "Anonymous" dispose d'un accès en lecture pour PLC1. Cela signifie
que les tableaux de niveaux d'accès de la CPU "PLC1" sont prédéfinis dans le projet sur
"Accès en lecture" (non modifiable) et que les utilisateurs non connectés ont un accès en
lecture seule.
Pour l'accès complet ou l'accès complet y compris failsafe, vous devez encore configurer
un mot de passe pour l'accès complet dans le tableau pour la protection d'accès. Si
quelqu'un a besoin d'un accès complet à la CPU pour une action pendant le
fonctionnement, p. ex. pour charger un projet sur la CPU, il doit alors être légitimé pour
cette action avec ce mot de passe.
Conseil
Afin de rendre transparente l'attribution des droits utilisateur, utilisez des noms explicites
pour les différents rôles. Vous créez des utilisateurs et des rôles pour le projet entier. Vous
devez sélectionner les droits fonctionnels d'un rôle individuellement pour chaque CPU dans le
projet. Un nom explicite vous permet p. ex. de détecter immédiatement pour quelles CPU un
accès en lecture est accordé et quelles CPU sont entièrement protégées.
222
Système de périphérie décentralisée
Manuel système, 11/2023, A5E03576850-AN

Publicité

loading