1.7
Security en el TIA Portal
El TIA Portal permite utilizar una administración de usuarios para la protección de proyectos
(UMAC - User Management and Access Control). Ventajas:
• Permite crear y administrar usuarios y roles en el proyecto.
• Permite proteger el proyecto y definir qué usuarios pueden ejecutar qué funciones.
• En cuanto un usuario activa la protección de proyecto, a dicho usuario se asigna el rol de
administrador de proyectos. Este después puede crear usuarios adicionales y asignarles roles
con diferentes permisos.
• Después de activar la protección del proyecto, solo los usuarios autorizados podrán abrirlo y
editarlo.
Nota
Una vez activada, la protección de proyectos no se puede cancelar.
La administración de usuarios en SINUMERIK es igual que la administración de usuarios del
TIA Portal.
Principio de protección
Para acceder a datos protegidos cada usuario requiere unos permisos llamados derechos de
función. Estos derechos de función están agrupados en roles y determinan a qué datos y
funciones puede acceder el usuario en cuestión. El usuario tiene asignados los roles necesarios
para el acceso. Pueden combinarse varios roles estándar y a cada usuario se le pueden asignar
varios roles. Como alternativa también es posible que un usuario con el derecho de función
"Administrar usuarios y roles" cree manualmente roles específicos de usuario.
Dentro de los derechos de función se distinguen 2 grupos:
• Derechos de función de ingeniería
Estos derechos de función siempre se refieren a un proyecto del TIA Portal.
• Derechos de función de runtime
Estos derechos de función siempre se refieren a un dispositivo al que se accede en modo
online. Los derechos de runtime son necesarios principalmente para el acceso online a
accionamientos SINAMICS. SINUMERIK no utiliza estos derechos de función.
Uso de certificados digitales
Los certificados digitales desempeñan un papel muy importante en el intercambio de
datos seguro entre dos dispositivos. Cuando se utilizan certificados digitales el cliente debe
comprobar el certificado del servidor y confiar en él. Dependiendo del tipo de comunicación
segura utilizada, este requisito también será aplicable en la dirección contraria: un cliente
solo puede establecer una conexión segura con un servidor cuando el servidor acepta el
certificado digital del cliente, lo clasifica como fiable y confía en él.
Para la comunicación segura entre el proyecto y el dispositivo de destino (SINUMERIK) el TIA
Portal utiliza certificados digitales. Estos certificados digitales se administran en el proyecto a
través de un administrador de certificados.
Safety Integrated
Manual de puesta en marcha, 01/2023, A5E47011139E AE
Introducción
1.7 Security en el TIA Portal
19