SIMATIC Logon-
Zentrale, anlagenweite Benutzerverwaltung
Die Benutzerverwaltung mit SIMATIC Logon integriert sich in das
Sicherheitssystem und die Benutzerverwaltung von Windows und deckt auf diese
Weise die Anforderungen nach FDA ab.
Nutzen
- Zentrale, anlagenweite Benutzerverwaltung,
integriert in das Windows User Management
- Hohe Sicherheit durch Vorkehrungen auf
Administrator- und Benutzerseite
- Integration in Protokollierverfahren von WinCC flexible/Audit
|
Über SIMATIC Logon wird jede WinCC flexible Station (PC-system oder Panel) an eine zentrale Benutzerverwaltung
angebunden. Die Benutzer werden nicht mehr für jedes Gerät in der jeweiligen
Benutzerverwaltung getrennt angelegt und gepflegt, sondern die Daten werden an
einem zentralen Anmeldeserver verwaltet. Das reduziert den Aufwand
derBenutzerverwaltung und erhöht die Übersichtlichkeit und Sicherheit.
Projektierung
In einem ersten Schritt sind auf jeder WinCC flexible-Station der Anlage in der
Benutzerverwaltung von WinCC flexible folgende Angaben zu hinterlegen:
- Benötigte Benutzergruppen mit zugehörigen Benutzerrechten
- Zentrale Station mit hinterlegter zentraler Benutzerverwaltung
In der zentralen Benutzerverwaltung werden alle Benutzergruppen namensgleich
nachgebildet. Sämtliche Benutzer werden hier angelegt und haben gemäß ihren
Benutzerrechten automatisch Zugang zu den angeschlossenen WinCC
flexible-Stationen.
Bei Verbindungsausfall zwischen der zentralen Station mit SIMATIC Logon und
einer WinCC flexible-Station wird die Bedienung über einen Emergency-Benutzer
vorgenommen, der vorher lokal projektiert werden muss.
Intervalle zur Passworterneuerung und Regeln für den Aufbau des Passwortes
werden entsprechend der Projektierung an der zentralen Station eingestellt und
gelten dann auch für alle dezentral angeschlossenen WinCC flexible-Stationen
bzw. deren Benutzer.
Für den Runtime Betrieb sind zahlreiche Sicherheitsmechanismen projektierbar:
- Eindeutige Identifizierung des Benutzers (User-Name und Password)
- Sperrung bei mehrfacher Falscheingabe des Passwortes
- Automatisches Log-off nach einer vordefinierten Zeit.
Lizenzierung
Erforderlich sind folgende Lizenzen:
- SIMATIC Logon-Basislizenz
- SIMATIC Logon Remote Access-Lizenz (3er- oder 10er-Lizenz)es kann mehr als
eine SIMATIC Logon Remote Access-Lizenz installiert werden.
Weiterführende Informationen: |
|
|
|