EcoStruxure Machine Expert versión 1.1 no soporta los controladores M258, LMC058 y LMC078.

Configuración del proyecto - Usuarios y grupos

Descripción general

El cuadro de diálogo Configuración del proyecto > Usuarios y grupos se utiliza para gestionar las cuentas de usuario, los grupos de derechos de acceso de usuario y los derechos de acceso asociados. Esto permite controlar el acceso en proyectos de EcoStruxure Machine Expert.

Para gestionar el acceso a los dispositivos que admiten la administración de usuarios de dispositivos, consulte la descripción de la vista Usuarios y grupos del editor de dispositivos en la guía de programación.

Para administrar los derechos de usuario, debe iniciar sesión como usuario Administrador.

Caution_Color.gifATENCIÓN

SIN AUTENTICACIÓN, ACCESO NO AUTORIZADO

oEvite la exposición de los controladores y redes de controladores a las redes públicas e Internet en la medida de lo posible.

oUtilice capas de seguridad adicionales, como VPN para el acceso remoto, e instale mecanismos cortafuegos.

oPermita el acceso únicamente a las personas autorizadas.

oCambie las contraseñas predeterminadas en el inicio y modifíquelas con frecuencia.

oValide la efectividad de estas medidas periódica y frecuentemente.

El incumplimiento de estas instrucciones puede causar lesiones o daño al equipo.

NOTA: La función Usuarios y grupos no está destinada a proteger el proyecto de EcoStruxure Machine Expert contra accesos malintencionados, sino más bien a ayudar a evitar errores de usuarios de confianza.

Si desea proteger todo el proyecto, active la opción Activar el cifrado del archivo de proyecto en el cuadro de diálogo Configuración del proyecto > Seguridad.

Si desea proteger sólo una parte del código del proyecto, lo mejor es poner este código dentro de una biblioteca compilada.

NOTA: Tenga en cuenta los comandos relacionados con la seguridad, que proporcionan un método para añadir, editar y eliminar a un usuario en la administración de usuarios online del dispositivo de destino en el cual se ha iniciado la sesión actualmente.

NOTA: Debe establecer derechos de acceso de usuario utilizando el software EcoStruxure Machine Expert. Si ha clonado una aplicación de un controlador a otro, deberá habilitar y establecer derechos de acceso de usuario en el controlador de destino.

NOTA: La única forma de obtener acceso a un controlador que tiene habilitados los derechos de acceso de usuario y para el que no posee la contraseña es llevando a cabo la operación Actualizar firmware utilizando una tarjeta SD o una llave de memoria USB (consulte  Controller Assistant Guía del usuario para obtener más información), en función del soporte de su controlador en concreto, o ejecutando un script. Esto eliminará eficazmente la aplicación existente de la memoria del controlador, pero restaurará la posibilidad de acceder al controlador.

Si quiere que ciertas funciones de un controlador solamente puedan ser ejecutadas por los usuarios autorizados, el cuadro de diálogo Configuración del proyecto > Usuarios y grupos le permite definir usuarios, asignar derechos de acceso y requerir una autenticación del usuario al iniciar sesión.

Para llevar a cabo estas acciones puede crear usuarios y configurar sus derechos de acceso a datos, herramientas de ingeniería y archivos utilizando los botones ... usuario. Puede crear grupos de derechos de acceso de usuario y configurar cada permiso de forma individual utilizando los botones ... grupo.

Ficha Usuarios

La ficha Usuarios del cuadro de diálogo Configuración del proyecto > Usuarios y grupos muestra los usuarios y sus pertenencias en grupos.

Botón

Descripción

Agregar...

Abre el cuadro de diálogo Agregar usuario.

Editar...

Abre el cuadro de diálogo Editar usuario.

Eliminar

Si intenta eliminar el último usuario de un grupo, se mostrará un mensaje porque un grupo debe tener al menos un miembro.

Exportar/importar

Se abre el cuadro de diálogo para guardar un archivo en el sistema de archivos local.

Para exportar usuarios, examine el sistema de archivos local y guarde las definiciones de usuarios y grupos del proyecto en un archivo con la extensión *.users en formato XML.

Para importar usuarios, examine el sistema de archivos local para el archivo con la extensión *.users. Abra el archivo para importar las definiciones de usuarios y grupos en el proyecto.

Cuadro de diálogo Agregar usuario/Editar usuario

El cuadro de diálogo Agregar usuario/Editar usuario proporciona parámetros para configurar una nueva cuenta de usuario o para modificar una cuenta de usuario existente.

Botón

Descripción

Activo

De forma predeterminada, la opción está activada y se puede usar la cuenta de usuario.

Si la opción está desactivada, el usuario no puede iniciar sesión. Si el usuario intenta iniciar sesión con datos de inicio de sesión incorrectos, se puede desactivar la cuenta. Para obtener más información, consulte la ficha Configuración.

Pertenencias

Se muestra una lista de los grupos definidos, además del grupo Everyone (al que se han asignados nuevos usuarios de forma predeterminada).

El usuario pertenece a los grupos seleccionados.

Ficha Grupos

La ficha Grupos del cuadro de diálogo Configuración del proyecto > Usuarios y grupos muestra los grupos y sus pertenencias. Un grupo también puede ser miembro de un grupo.

Botón

Descripción

Agregar...

Abre el cuadro de diálogo Agregar grupo.

Editar...

Abre el cuadro de diálogo Editar el grupo.

Eliminar

Si elimina un grupo, no se modifican las cuentas de usuario de los miembros.

No puede eliminar los grupos de usuario Everyone y Owner.

Exportar/importar

Consulte la descripción de la ficha Usuarios.

Ficha Configuración

La ficha Configuración del cuadro de diálogo Configuración del proyecto > Usuarios y grupos muestra las opciones relacionadas con la administración de usuarios.

Opción

Descripción

Cantidad máxima de intentos de inicio de sesión

Si se activa, la cuenta de usuario se establecerá como no válida después del número especificado de intentos de inicio de sesión con una contraseña incorrecta. Si no se activa, el número de intentos erróneos es ilimitado.

Configuración predeterminada: opción activada, número de intentos: 3; valores permisibles: 1-10

Cerrar sesión automáticamente tras inactividad

Si se activa, se cerrará la sesión del usuario automáticamente después del número de minutos de inactividad especificado (no se registran acciones del usuario por medio del ratón o del teclado en el sistema de programación).

Configuración predeterminada: opción activada, tiempo: 10 minutos; valores de tiempo permisibles: 1-180 minutos.

Seguridad de contraseña: > Nuevo formato de hash para contraseñas

Seleccione esta opción para aumentar el nivel de seguridad de la contraseña. Durante el primer inicio de sesión, se convierte el hash de contraseña almacenada de un usuario.

NOTA: Los hashes de contraseñas nuevos no son compatibles con las versiones anteriores.

Para obtener más información sobre cómo proteger objetos específicos de un proyecto, consulte el capítulo Protección de objetos en el proyecto con derechos de acceso.