Resultado
El servidor ahora confía en el cliente. Si, además, el certificado de servidor se considera de
confianza, servidor y cliente podrán establecer una conexión segura.
9.4.9.3
Autenticación del usuario
En la interfaz de cliente OPC UA de S7-1500 puede ajustarse cómo debe legitimarse un
usuario del cliente OPC UA que desee acceder al servidor. Para ello, en el árbol del
proyecto de la CPU S7-1500 deseada, debe seleccionarse la interfaz de cliente
correspondiente en "Comunicación OPC UA > Interfaces de cliente" y el tipo de
autenticación del usuario en la ventana de inspección, en "Propiedades > Configuración >
Seguridad".
Tipos de autenticación del usuario
Existen las siguientes opciones para la autenticación del usuario:
● Invitado
El usuario no tiene que demostrar que tiene permiso (acceso anónimo). Con este fin, la
CPU crea una sesión anónima para el usuario y el servidor OPC UA no comprueba el
permiso del usuario del cliente.
● Nombre de usuario y contraseña
El usuario tiene que demostrar que tiene permiso (acceso no anónimo). El servidor
OPC UA comprueba si el usuario cliente está autorizado a acceder al servidor. Como
prueba sirven el nombre de usuario con la contraseña correcta. Estas entradas no
pueden ser verificadas por la interfaz de cliente, por lo que en este caso todos los
valores se aceptan como válidos.
Nota
STEP 7 guarda el nombre de usuario y la contraseña sin cifrar en el bloque de datos o el
bloque de datos de instancia. Recomendación: Utilice la autenticación de usuario
"Usuario (TIA Portal - configuración de seguridad)".
● Usuario (TIA Portal - Ajustes de seguridad)
Para la autenticación, puede introducir un nombre de usuario de la lista de usuarios
registrados en el proyecto. El nombre del usuario registrado en el proyecto actual puede
consultarse en la administración de usuarios en el árbol del proyecto, en "Ajustes de
seguridad > Usuarios y funciones". Aquí también existe la posibilidad de registrar otros
usuarios.
También puede introducir un nombre que no exista en la administración de usuarios del
proyecto o dejar el campo vacío. Esto es necesario cuando el nombre de usuario
correspondiente se reciba de otra fuente en tiempo de ejecución, por ejemplo, de HMI o
de otro cliente OPC UA.
Comunicación
Manual de funciones, 11/2019, A5E03735817-AH
9.4 Utilizar la CPU S7-1500 como cliente OPC UA
Comunicación OPC UA
287