Herunterladen Diese Seite drucken

ABB Relion 670 Serie Bedienungsanleitung Seite 23

Vorschau ausblenden Andere Handbücher für Relion 670 Serie:

Werbung

1MRK 511 399-UDE B
Abschnitt 4
4.1
Autorisierung
Benutzerrollen mit verschiedenen Benutzerrechten sind im Gerät vordefiniert. Anstelle der
vordefinierten installierten Benutzer sollten benutzerdefinierte Benutzer verwendet werden.
Gerätebenutzer können nur über PCM600 erstellt, gelöscht und bearbeitet werden. Ein
Benutzer kann eine oder mehrere Benutzerrollen haben. Standardmäßig werden die Benutzer in
Tabelle
aus Tabelle
Tabelle 2: Standardbenutzer
Benutzername
SuperUser
Gast
Administrator
Tabelle 3: Vordefinierte Benutzerrollen gemäß IEC 62351-8
Benutzerrollen
BETRACHTER
BEDIENER
INGENIEUR
INSTALLIERER
SECADM
SECAUD
RBACMNT
ADMINISTRATOR
670 Serie
Richtlinien zur Cyber-Sicherheit
Lokale Benutzerkontenverwaltung
2
im Gerät angelegt, und bei Erstellen neuer Benutzer können die vordefinierten Rollen
3
verwendet werden.
Bei Lieferung hat der Geräte-Benutzer als SuperUser vollständige
Zugriffsrechte, bis Benutzer mit PCM600 angelegt werden.
Benutzerrechte
Vollständige Zugriffsrechte, wird nur in der LHMI dargestellt. LHMI ist in der Voreinstellung
angemeldet, bis andere Benutzer definiert werden.
Nur Leserechte, wird nur in der LHMI dargestellt. LHMI ist in der Voreinstellung angemel-
det, wenn andere Benutzer definiert werden (entspricht BETRACHTER).
Vollständige Zugriffsrechte. Passwort: Administrator. Dieser Benutzer muss verwendet
werden, wenn Störschriebe mit einem FTP-Client eines Drittanbieters ausgelesen werden.
Erläuterung der
Rollen
Betrachter
Bediener
Ingenieur
Installierer
Sicherheitsad-
ministrator
Sicherheits-Au-
ditor
RBAC-Verwal-
tung
Administrator-
rechte
Benutzerrechte
Kann Parameter lesen und in den Menüs der LHMI blättern.
Kann Parameter lesen, in den Menüs blättern und Steueraktionen
durchführen.
Kann Konfigurationen erstellen und laden, Einstellungen für das Ge-
rät ändern und Störschriebe verwalten.
Kann Konfigurationen laden und Einstellungen für das Gerät ändern.
Kann Rollenzuordnungen und Sicherheitseinstellungen ändern. Kann
Zertifikate bereitstellen.
Kann Audit-Protokolle anzeigen.
Kann Rollenzuordnungen ändern.
Summe aller Rechte für SECADM, SECAUD und RBACMNT
Diese Benutzerrolle ist herstellerspezifisch und
nicht in IEC 62351–8 definiert.
Abschnitt 4
Lokale Benutzerkontenverwaltung
GUID-981A881D-9229-45E8-9EE5-D6DF2CA457E5 v4
17

Werbung

loading