In jedem Projekt gibt es Benutzer mit unterschiedlichen Anforderungen an die Überwachung und Bedienung des Desigo Systems. Um den verschiedenen Benutzern die Informationen auf optimale Weise zu präsentieren, wurden bestimmte Zugriffsrechte implementiert.
Zugriffsrechte regeln nur den Zugriff über Desigo CC Geräte, einschliesslich Desigo BACnet-Clients, Bedieneinheiten und dem ABT-Tool. Bei Verwendung eines generischen BACnet-Clients wie BACnet-Browser eines Drittanbieters kann der Benutzer ebenfalls alle sichtbaren BACnet-Objekte und Eigenschaften überwachen und das System auf BACnet-Ebene steuern.
Zugriffsrecht-Mechanismen schützen das System vor unerwünschter Nutzung, sollten aber nicht als IT-Sicherheitsmassnahme zum Schutz vor gezielten Angriffen betrachtet werden.
Der Zugriffsrecht-Mechanismus von Desigo verwendet 8 vordefinierte Zugriffsebenen, die im Folgenden kurz erläutert sind. Jeder Funktionsbaustein in einer Desigo Raumautomationsstation (BACnet) oder PX-Bibliothek beinhaltet eine Standarddefinition für die Mindestzugriffsebene durch Benutzer, getrennt nach Lese- und Schreibzugriff. So kann z.B. für einen Funktionsbaustein der Lesezugriff ab der Ebene Standardbedienung und Schreibzugriff ab der Ebene Basisbedienung definiert sein. Die Mindestzugriffsebene für jede Funktionsbausteininstanz kann während des Engineering geändert werden.
Die der Funktionsbausteininstanz zugewiesenen Zugriffsebenen definieren die Zugriffsrechte auf das Objekt.
Zugriffsebene | Beschreibung |
---|---|
Kein Zugriff | Kein Lese- und Schreibzugriff. Kein Zugriff über BACnet. |
Intern | Siemens-Personal. |
Erweiterter Service | Für projektspezifische Anpassungen. |
Basisservice | Siemens-Servicepersonal. |
Administration | Wartungspersonal. |
Erweiterte Bedienung | Gebäude-Servicetechniker, Wartungspersonal. |
Standardbedienung | Kunden, Sicherheitspersonal. |
Basisbedienung | Kunden, Sicherheitspersonal auf Anlagen, Ebene Teilanlagen. Für projektspezifische Anpassungen. |