Herunterladen Diese Seite drucken

ABB Relion 670 Serie Bedienungsanleitung Seite 62

Vorschau ausblenden Andere Handbücher für Relion 670 Serie:

Werbung

Abschnitt 5
Zentrale Kontoverwaltung
Benutzer wird automatisch im Gerät entfernt, wenn im SDM600-Server Benutzer definiert und
auf das Gerät repliziert werden.
5.6
Einstellungen für die Passwortrichtlinien für im Central
Account Management aktiviertes Gerät
Die Passwortrichtlinien sind im Central Account Management Server (SDM600) hinterlegt.
Siehe SDM600 Benutzerhandbuch.
5.7
PCM600-Zugriff auf Geräte mit aktiviertem Central
Account Management
Beim normalen Zugriff des Geräts auf PCM600, z. B. beim Schreiben von Parametern,
unterscheidet sich die Benutzerinteraktion nicht von Geräten ohne aktiviertem Central Account
Management. Dabei sind die folgenden Schritte enthalten:
Wenn eine Anmeldung erforderlich ist, wird für den Benutzer das Anmeldefenster
angezeigt.
Wenn der Benutzername und das Passwort eingegeben sind, werden die
Anmeldeinformationen des Benutzers an das Gerät gesendet.
Das Gerät leitet diese Anmeldeinformationen an den Central Account Management Server
weiter, um den Benutzer zu authentifizieren und Informationen zu den Benutzerrollen
zurückzusenden. Wenn ein Benutzer über mehrere Rollen verfügt, erhält er alle
Berechtigungen sämtlicher Rollen.
Das Gerät prüft die Rechte für die Rollen und gewährleistet, dass nur zulässige Vorgänge
gemäß den jeweiligen Rechten durchgeführt werden können.
56
Für Benutzernamen sollten ausschließlich die Buchstaben A bis Z bzw. a bis z
und die Zahlen 0 bis 9 verwendet werden. Benutzernamen werden nicht nach
Groß- oder Kleinschreibung unterschieden. Die Regelungen für Passwörter sind
in den Passwortrichtlinien zu finden.
Damit das Gerät mit PCM600 kommunizieren kann, wenn Benutzer im SDM600-
Server definiert werden, müssen die Zugriffsrechte "UserAdministration" und
"FileTransfer – Limited" an mindestens einen Benutzer vergeben worden sein.
Benutzerrechte werden mit dem PCM600-Benutzertool (IEDUM) zugewiesen.
Für den Zugriff auf das Gerät via PCM600 werden die Zugriffsrechte "DB Access
normal" und "File Transfer - Limited" benötigt.
Wenn der Zugriff des Geräts auf den Central Account Management Server
fehlschlägt, wird das lokale Replikat der Benutzer verwendet, um den Benutzer zu
authentifizieren und die Informationen zu den Benutzerrollen zurückzusenden.
Wenn die Kommunikation mit dem Central Account Management Server
verloren geht, läuft das aktuelle Passwort nicht ab, bis die Kommunikation mit
dem Server wiederhergestellt wird.
1MRK 511 399-UDE B
GUID-ABB0D1DF-FF41-4411-95EC-7D4B93FF4E0B v1
GUID-D7C470F9-465E-494F-8345-D0B311C4F3CD v1
670 Serie
Richtlinien zur Cyber-Sicherheit

Werbung

loading