In WinCC Unified stehen Ihnen 6 verschiedene Anwendungsfälle der strukturierten Benutzerverwaltung zur Verfügung. In diesem Kapitel finden Sie eine allgemeine Beschreibung. Die Beschreibung der einzelnen Anwendungsfälle und ihre Konfiguration finden Sie in den nächsten Kapiteln.
Typen von Benutzern
In der Benutzerverwaltung werden folgende Typen von Benutzern definiert:
-
Lokale Benutzer: Standardbenutzer in Runtime, werden lokal verwaltet.
-
Zentrale Benutzer: Standardbenutzer in Runtime, werden zentral verwaltet.
-
Fallback-Benutzer: Lokal gespeicherte Benutzer, die für den Fall der Unterbrechung der Verbindung zur zentralen Benutzerverwaltung zur Verfügung stehen.
-
OEM, Original Equipment Manufacturer: Benutzer des Maschinenherstellers, die mehr Rechte als die Systemanwender haben können.
-
Systemanwender: Endkunden-Benutzeradministratoren, Maschinenbediener beim Endkunden oder andere Endkunden-Benutzer.
Struktur der Benutzerverwaltung
Die folgende Beispielgrafik zeigt die prinzipielle Struktur und die Möglichkeiten der domänenbasierten Benutzerverwaltung, wenn eine OEM-Domäne verwendet wird. In dem Beispiel werden zwei geteilte Rollen "Shared User role" und "Shared Viewer role" verwendet.
Funktionen des OEM
Der OEM, Original Equipment Manufacturer, besitzt die folgenden Möglichkeiten:
-
Konfiguriert im Engineering System die lokale Benutzerverwaltung.
-
Aktiviert die Option "Benutzerrollen, die mit dem Funktionsrecht "Gemeinsame Rolle" gekennzeichnet sind, mit anderen Benutzer-Domänen teilen".
-
Legt die lokalen OEM-Benutzer an.
-
Weist den OEM-Benutzern die Rollen zu.
-
Fügt neue Rollen hinzu.
-
Weist den gewählten Rollen das Funktionsrecht "Gemeinsame Rolle" zu. Diese Rollen stehen dann dem Endkunden zur Verfügung.
Möglichkeiten der Konfigurationen
In den folgenden Kapiteln finden Sie die Beschreibung der einzelnen Anwendungsfälle und ihre Konfiguration:
-
Lokaler Benutzer
-
Zentraler Benutzer
-
Zentraler Benutzer und Fallback-Benutzer
-
Lokale Benutzer und OEM
-
Zentrale Benutzer und OEM
-
Zentrale Benutzer, OEM und Fallback-Benutzer
Die Konfigurationen 1-3 mit den lokalen oder zentralen Benutzern werden im Engineering System festgelegt.
Die Konfigurationen 4-6 mit den lokalen oder zentralen Benutzern und dem OEM werden im Engineering System und in SIMATIC Runtime Manager festgelegt. In Runtime legt der Systemanwender die Benutzer an und weist den Benutzern die Rollen mit dem Funktionsrecht "Gemeinsame Rolle" zu.
Es können nur Benutzer eine Domäne in SIMATIC Runtime Manager anlegen, die in der Computerverwaltung unter "System > Lokale Benutzer und Gruppen > Benutzer" der Gruppe "umcd_global_admin" zugeordnet sind.