Konto
Die Zeile Konto der Seite Konto, die die Station über den Browser des Systems mit ihrem Ganter-Konto verbindet, die Zustände verbunden und offline, das Abmelden und wem die Anmeldung gehört.
Die Zeile Konto ist die erste Karte der Seite Konto: die Anmeldung der Station an ihrem Ganter-Konto. Die Anmeldung gehört der Station, nicht einer Person: ein Mensch meldet sich einmal an, im Browser des Systems, und jeder Windows-Benutzer des Rechners teilt sich die Sitzung, bis jemand die Station abmeldet. Sie lizenziert die Runtime (siehe Abonnement) und lässt das Formular für Rückmeldungen senden; sie tut nichts an den Ansichten, die die lokalen Benutzer regieren.
Die Karte liest jede Identität. Das Konto zu verbinden und zu trennen braucht auf dieser Verbindung die Berechtigung Lokale Benutzer verwalten (die Rolle Admin); ohne sie zeigt die Karte, warum, und bietet nur das an, was die Station nicht ändert.
Abgemeldet
| Element | Was es zeigt oder tut |
|---|---|
| Titel | Bei Ganter Lab anmelden |
| Text | "Verbinden Sie diese Station mit Ihrem Ganter-Konto. Ihr Webbrowser öffnet sich für die sichere Anmeldung. Die Anwendung sieht Ihr Passwort nie. Die Anmeldung gehört der Station und gilt für jeden Windows-Benutzer dieses Rechners." |
| Notiz ohne die Berechtigung | "Ein Administrator muss das Konto dieser Station verbinden. Melden Sie sich am Benutzerchip in der Titelleiste als Administrator an." |
| Befehl | Was er tut | Ausgegraut, wenn (Situation) | Nicht gezeichnet, wenn (Rolle) |
|---|---|---|---|
| Anmelden | Startet die Anmeldung im Browser. | Nie. | Der Identität fehlt Lokale Benutzer verwalten. |
| Ein Konto anlegen | Öffnet die Anmeldeseite der Website von Ganter Lab, die zur Registrierung führt. Im Fenster der Station öffnet sie im Standardbrowser; in einem gewöhnlichen Browser öffnet sie eine neue Registerkarte. Das Fenster der Station gibt die Adresse selbst an Windows weiter und öffnet eine Webadresse und sonst nichts, hier wie überall sonst, wo die Anwendung Sie nach außen schickt: was keine ist, meldet "Das ist keine Webadresse, die diese Station öffnet. Es wurde nichts geöffnet." | Nie. | Nie. |
Warten auf den Browser
Anmelden zu drücken macht die Karte zu Warten auf den Browser…, mit dem Text "Schließen Sie die Anmeldung in dem Browserfenster ab, das sich gerade geöffnet hat. Die Steuerung kehrt von selbst hierher zurück.", einem Fortschrittsbalken und einer Schaltfläche Abbrechen. Die Anwendung lauscht auf einem Loopback-Port darauf, dass der Browser zurückkommt; das Passwort wird auf der Website getippt, nie in der Anwendung. Abbrechen, den Browser ohne Abschluss zu schließen oder ein Fehler geben die Karte in den abgemeldeten Zustand zurück, und der Fehlertext landet unter Einzelheiten zur Verbindung unter der Karte.
Angemeldet
| Element | Was es zeigt |
|---|---|
| Name | Der Anzeigename des Kontos, oder Ganter-Konto, wenn das Profil keinen trägt. |
| Die E-Mail-Adresse des Kontos. | |
| Zustandspunkt und Text | Grün mit "Mit dem Ganter-Server verbunden.", solange der Server antwortet; bernsteinfarben mit "Offline, mit der gespeicherten Anmeldung; verbindet sich von selbst wieder.", solange er es nicht tut. |
| Notiz ohne die Berechtigung | "Nur ein Administrator darf das Konto dieser Station trennen." |
| Befehl | Was er tut | Ausgegraut, wenn (Situation) | Nicht gezeichnet, wenn (Rolle) |
|---|---|---|---|
| Abmelden | Fragt "Beim Abmelden wird das Ganter-Konto dieser Station für jeden Windows-Benutzer dieses Rechners getrennt. Abmelden?", gibt dann den Lizenzplatz der Station frei, bittet den Server, die Sitzung zu widerrufen, und löscht die abgelegte Anmeldung. | Nie. | Der Identität fehlt Lokale Benutzer verwalten. |
Die vordere Kante der Karte ist im selben Zustand wie der Punkt eingefärbt, der Zustand der Verbindung liest sich also vor allem anderen.
Online und offline
Die Station legt ein Erneuerungstoken ab, für diesen Rechner verschlüsselt (unter
%ProgramData%\GanterLab, für jedes lokale Windows-Konto beschreibbar, damit jedes davon es
erneuern kann), zusammen mit dem letzten Profil und der letzten Momentaufnahme des Abonnements.
Bei jedem Start zeigt sich sofort die abgelegte Identität, und im Hintergrund läuft eine stille
Erneuerung: ein Fehlschlag im Netz lässt die Station im Zustand offline mit der abgelegten
Identität, und nur eine maßgebliche Ablehnung durch den Server (die Sitzung wurde widerrufen, ist
abgelaufen, oder das Konto darf sich nicht mehr anmelden) löscht die Anmeldung. Eine Sitzung, die
mindestens einmal in 90 Tagen genutzt wird, fragt nie wieder nach dem Browser; eine Station, die
90 Tage vollständig offline war, meldet sich erneut über den Browser an.
Das Abmelden an der Station meldet den Browser nicht von der Website ab; die eigene Sitzung der Website gehört dem Browser.
Einzelheiten zur Verbindung
Wenn die letzte Anmeldung, Erneuerung oder Auffrischung fehlgeschlagen ist, erscheint unter der Karte eine Aufklappung Einzelheiten zur Verbindung mit dem Fehlertext. Sie bleibt sichtbar, solange die Station sonst online ist, damit eine misslungene Auffrischung, die den abgelegten Zustand behalten hat, nicht verborgen bleibt. Eine Meldung verdient Aufmerksamkeit: "Der Server hat kein Erneuerungstoken ausgestellt; die Anmeldung übersteht keinen Neustart." heißt, dass die Sitzung nur im Arbeitsspeicher lebt.
Der Hinweis auf eine vorläufige Identität
Die Station weist sich dem Server mit einer zufälligen Kennung aus, die bei der ersten Nutzung erzeugt und für den ganzen Rechner gehalten wird; der Lizenzplatz wird dieser Kennung erteilt. Lässt sich die Datei, die sie hält, nicht lesen oder schreiben, läuft die Station auf einer vorläufigen Identität, und die Zeile Abonnement führt mit einem lauten kritischen Hinweis, Diese Station benutzt eine vorläufige Identität:
Dieser Rechner konnte die Datei, die seine Stationsidentität hält, nicht lesen oder schreiben, deshalb wird er nicht als die Station erkannt, zu der Ihr Lizenzplatz gehört. Bei jedem Start der Anwendung entsteht eine neue Identität, die Runtime stoppt weiterhin am Zeitgeber des kostenlosen Modus, und das Konto füllt sich mit Stationen, die es nie gab. Prüfen Sie, ob das Windows-Konto, unter dem Ganter Lab läuft, den Ordner %ProgramData%\GanterLab lesen und schreiben darf, und starten Sie die Anwendung dann neu. Die Konsole der Ereignisse trägt den genauen Grund unter der Quelle Licensing.
Der Hinweis erscheint, ob die Station angemeldet ist oder nicht, denn eine Station in diesem Zustand liest sich als nicht lizenziert, was das Konto auch sagt.
Was gesendet wird
| Schritt | Was die Station verlässt |
|---|---|
| Anmeldung im Browser | Der übliche Ablauf mit Autorisierungscode gegenüber dem Ganter-Server, der Identität, E-Mail, Zugriff offline und das Lesen des Abonnements verlangt. |
| Nach der Anmeldung, beim Start, alle 24 Stunden und bei jedem Öffnen der Seite Konto | Die Anmeldung der Station: ihre zufällige Kennung, der Windows-Name des Rechners und, wenn gesetzt, die Integrator-ID; danach eine Anfrage nach dem Dokument des Abonnements. |
| Abmelden | Die Freigabe des Lizenzplatzes und der Widerruf des Tokens, beide nach bestem Bemühen. |
Es wird kein Fingerabdruck der Hardware, keine Seriennummer und kein Name eines lokalen Benutzers gesendet. Eine neu formatierte Platte wird zu einer neuen Station; die alte Anmeldung fällt nach 90 Tagen ohne Anmeldung aus dem Konto.
Das Profil der Vorführung
Auf dem abgeschotteten Profil der Vorführung zeigt die Karte einen örtlichen Ersatz: Demo
profile, demo@ganterlab.invalid, "Mit dem Ganter-Server verbunden." mit nichts dahinter.
Abmelden und Anmelden arbeiten ohne Browser und schalten das Profil zwischen einem lizenzierten
Lizenzplatz und dem kostenlosen Modus um; den Server erreicht nichts.
Was die Zeile nicht tut
- Sie meldet keine Person an. Wer in einer Ansicht angemeldet ist, ist der Benutzerchip und die Seite Benutzer; diese Anmeldung ist die der Station.
- Sie ändert nicht, was eine Ansicht zeigt oder erlaubt. Berechtigungen kommen aus lokalen Rollen.
- Sie blockiert nichts, wenn sie fehlschlägt. Eine Station, die den Server nicht erreicht, behält ihren abgelegten Zustand und arbeitet weiter; die einzige Folge davon, nicht angemeldet zu sein, ist das Zeitfenster des kostenlosen Modus.
- Sie bietet einer Rolle ohne Lokale Benutzer verwalten kein Anmelden und kein Abmelden an, und sie lässt einen entfernten Browser nicht den Administrator am Prüfstand borgen: die Berechtigung wird auf der Verbindung gelesen, die die Schaltfläche drückt.