También sería válida la entrada siguiente: "IP: 192.168.178.151, IP: 192.168.1.1". Es
importante que aquí estén especificadas las direcciones IP que ofrecen acceso al servidor
OPC UA de la CPU.
Consulte "Acceso al servidor OPC UA (Página 227)".
De este modo, los clientes OPC UA verifican si realmente debe establecerse una conexión
con el servidor OPC UA del S7-1500, o si posiblemente un atacante está intentando enviar
valores manipulados al cliente OPC UA desde otro PC.
10.3.3.7
Autenticación del usuario
Tipos de autenticación del usuario
En el servidor OPC UA del S7-1500 puede ajustarse cómo debe legitimarse un usuario del
cliente OPC UA si desea acceder al servidor.
Para ello, existen las siguientes posibilidades:
• Autenticación de huésped
El usuario no tiene que demostrar que tiene autorización (acceso anónimo). El servidor
OPC UA no comprueba el permiso del usuario del cliente.
Si desea utilizar este tipo de autenticación del usuario, active la opción "Activar
autenticación de huésped" en "OPC UA > Servidor > Seguridad > Autenticación de usuario".
NOTA
Para aumentar la seguridad, el acceso al servidor OPC UA solo debería permitirse con
autenticación de usuario.
• Autenticación mediante nombre de usuario y contraseña
El usuario tiene que demostrar que tiene autorización (acceso no anónimo). El servidor
OPC UA comprueba si el usuario cliente está autorizado a acceder al servidor. Como
prueba sirven el nombre de usuario con la contraseña correcta.
Si desea utilizar este tipo de autenticación del usuario, active la opción "Activar
autenticación con nombre de usuario y contraseña" en "OPC UA > Servidor > Seguridad >
Autenticación de usuario".
Desactive la autenticación de invitados.
Introduzca los usuarios en la tabla "Administración de usuarios".
Para ello, haga clic en cada caso en la entrada "<Agregar usuario>". Se crea un usuario con
un nombre asignado automáticamente. Es posible editar el nombre de usuario e introducir
la contraseña correspondiente al nombre de usuario. Se puede introducir un máximo de
21 usuarios.
• Administración de usuarios adicional desde la configuración de seguridad del
proyecto
La opción "Activar la administración de usuarios adicional desde la configuración de
seguridad del proyecto" se encuentra en los ajustes OPC UA generales (Propiedades de la
CPU: OPC UA > General). Si activa esta opción, la administración de usuarios del proyecto
abierto se utilizará también para la autenticación de usuarios del servidor OPC UA: En OPC
UA serán entonces válidos los mismos nombres de usuario y contraseñas que en el
proyecto actual.
Comunicación
Manual de funciones, 11/2022, A5E03735817-AK
10.3 Uso de la CPU S7-1500 como servidor OPC UA
Comunicación OPC UA
241