Gestion des utilisateurs
Dans la gestion des utilisateurs que vous trouverez dans les paramètres de sécurité
généraux, attribuez le rôle voulu aux divers utilisateurs.
Dans les propriétés des rôles figure la liste des droits de chaque rôle, notamment par
exemple les différents types d'accès via SNMP. Pour les nouveaux rôles, vous pouvez
configurer librement divers droits.
Vous trouverez des informations sur les utilisateurs, rôles et stratégies de mot de passe
dans le système d'information de STEP 7.
4.8.8
Gestionnaire de certificats
Si les fonctions de sécurité des données sont activées, tous les certificats requis pour
pouvoir communiquer via des connexions VPN sont automatiquement générés pour tous les
modules de sécurité concernés dans le projet STEP 7.
Les certificats générés par STEP 7 tels que les certificats SSL ou certificats de groupes VPN
sont automatiquement affectés aux modules correspondants et il n'est pas nécessaire de les
y affecter à l'aide des paramètres de sécurité des données locaux.
Le Gestionnaire de certificats local
Les certificats qui ont été importés via le gestionnaire de certificats qui se trouve dans les
paramètres de sécurité des données généraux, ne sont pas affectés automatiquement aux
modules correspondants. Les certificats importés doivent être inscrits manuellement dans la
liste des certificats de partenaire dignes de confiance via l'entrée "Gestionnaire de
certificats" dans les paramètres locaux de sécurité. Lors de l'affectation d'un certificat CA, les
certificats qui en sont dérivés sont également affectés au module.
Ajout de certificats
Le gestionnaire de certificats local permet d'affecter au CP des certificats des partenaires
pour des services définis, par ex. pour l'envoi sécurisé d'e-mails.
1. Cliquez pour ce faire sur la cellule "<Ajouter nouveau>" du tableau.
2. Cliquez sur le bouton sur fond blanc "...".
3. Insérez un nouveau certificat dans la liste qui s'ouvre avec le bouton "Ajouter" ou
sélectionnez un certificat existant du projet avec le symbole de coche.
Le type et les propriétés des certificats affichés sont indiqués dans le gestionnaire de
certificats global.
Certificats pour le CP 1542SP-1 IRC
Condition dans les paramètres de sécurité généraux.
Pour l'envoi sécurisé d'e-mails, importez dans le gestionnaire de certificats le certificat de
l'opérateur de messagerie.
CP 154xSP-1
Instructions de service, 02/2018, C79000-G8977-C426-04
Configuration
4.8 Security
139