Benutzer

Die Wurzel Benutzer der Seite Benutzer, die Liste der lokalen Benutzer und die Karte, auf der Anzeigename, Rolle und PIN eines Benutzers gesetzt werden, samt Hauptadministrator und dem Zurücksetzen der Admin-PIN.

Als Markdown ansehen

Die Wurzel Benutzer hält einen Knoten je lokalem Benutzer der Station. Ein lokaler Benutzer ist ein Anzeigename, der an genau eine Rolle gebunden ist, mit einer möglichen PIN. Es gibt keine Passwörter, keine E-Mail-Adressen und keine Berechtigungen je Benutzer: die Rolle entscheidet alles, was der Benutzer darf, und der Benutzer ist der Name, unter dem diese Entscheidung unterschrieben wird.

Die Wurzel und ihre Kinder sind für einen Administrator auf dieser Verbindung da (die Berechtigung Lokale Benutzer verwalten). Alle anderen sehen die Wurzel ohne Anzahl und ohne Kinder und, beim Öffnen, den Hinweis, der sagt, dass man sich unter Jetzt angemeldet oder über den Benutzerchip als Administrator anmelden soll. Die eine Ausnahme ist eine Station ganz ohne Benutzer, wo die Wurzel jedem am Prüfstand die Einrichtung bei der ersten Nutzung anbietet (siehe Benutzer).

Die Liste

Die Wurzel Benutzer zu öffnen zeigt die Karte BENUTZER mit der Zeile " lokale Benutzer auf dieser Station. Jeder hält eine Rolle, und die Rolle entscheidet, was er darf." und einer Zeile je Benutzer, in der Reihenfolge, in der die Station sie hält.

Element Was es zeigt
Bild und Anzeigename Der Name, den die Spalte, die Liste und die Anmeldeliste verwenden.
Sie Ein Chip auf dem Benutzer, der auf dieser Verbindung angemeldet ist.
Hauptadministrator Ein Chip auf dem Hauptbenutzer, den die Einrichtung bei der ersten Nutzung angelegt hat.
Unterzeile "PIN gesetzt" oder "Keine PIN", dann "nie angemeldet", "letzter Zugriff heute", "letzter Zugriff gestern", "letzter Zugriff vor Tagen" oder, jenseits von 60 Tagen, das Datum im Format der Station.
Text am Ende Die Rolle, die der Benutzer hält; eine Lücke, wenn es diese Rolle nicht mehr gibt.

Ein Klick auf eine Zeile öffnet den Knoten dieses Benutzers in der Spalte, wo der Benutzer gelesen und geändert wird. Einen Benutzer anzulegen ist das Neuer Benutzer der Fußzeile der Spalte (siehe Benutzer); einen zu entfernen ist Benutzer entfernen auf der Befehlsleiste.

In der Spalte führt jeder Knoten eines Benutzers den Namen seiner Rolle hinter sich.

Die Karte eines Benutzers

Die Karte eines Benutzers speichert beim Arbeiten, wie jede Karte der Anwendung: der Name übernimmt, wenn das Feld verlassen wird, die Rolle in dem Moment, in dem sie gewählt wird. Es gibt keine Schaltfläche zum Speichern. Solange die Runtime gestoppt ist, ist die ganze Karte unbeweglich, unter einer Notiz "Runtime gestoppt"; ist ein Benutzer gewählt, den eine andere Ansicht gerade entfernt hat, sagt die Karte "Diesen Benutzer gibt es auf dieser Station nicht mehr. Wählen Sie in der Spalte einen anderen."

Identität

Feld Was es ist Werte / Vorgabe Wirkung
Anzeigename Der Name, den die Spalte, die Liste und die Anmeldeliste für diese Person verwenden. Bis zu 80 Zeichen; ein neuer Benutzer beginnt als Neuer Benutzer; ein leerer Name wird als Benutzer abgelegt. Übernimmt, wenn das Feld verlassen wird. Das Protokoll meldet "Der Benutzer wurde in '' umbenannt." mit dem Namen, den die Station tatsächlich abgelegt hat.

Der Kopf der Karte wiederholt das Bild, die Chips Sie und Hauptadministrator und die Unterzeile mit PIN und letztem Zugriff aus der Liste.

Rolle

Feld Was es ist Werte / Vorgabe Wirkung
Rolle Die Rolle, die diesem Benutzer seine Berechtigungen gibt. Jede Rolle außer Nicht angemeldet, die niemandem zugewiesen wird. Ein aus der Spalte angelegter Benutzer beginnt auf Operator, wenn es diese Saat gibt. Gilt sofort; das Protokoll meldet "'' hält jetzt die Rolle ." Die Ansichten des Benutzers prüfen die neue Rolle beim nächsten Druck, auch während er angemeldet ist.

Unter der Auswahl liest die Karte die Reichweite der Rolle: "Darf von 6 Bereichen ändern" (oder "Nur ansehen" / "Kein Zugriff") und den beschrifteten Reichweitenstreifen, dieselbe Silhouette, die die Liste der Rollen zeichnet. Ist die Rolle gelöscht, sagt die Karte "Die Rolle dieses Benutzers ist fort, es wird also nichts gewährt. Wählen Sie eine Rolle, die es gibt." Ein Benutzer, dessen Rolle fort ist, fällt auf den Boden: Dashboards ansehen und sonst nichts.

Für den Hauptadministrator gibt es keine Auswahl. Die Karte nennt die Rolle Admin und sagt "Hauptadministrator: voller Zugriff und Inhaber des Wiederherstellungsschlüssels für den Offline-Fall. Seine Rolle ist fest und lässt sich nicht ändern." Die Station lehnt jede Änderung ab, die ihn herabstufen würde.

Anmelden

Die Karte ANMELDEN öffnet mit dem Stand des Benutzers: "Dieser Benutzer wird beim Anmelden nach einer PIN gefragt." oder "Dieser Benutzer meldet sich mit einem Tippen an: es ist keine PIN gesetzt." Eine PIN ist ein Befehl mit eigener Schaltfläche, kein Feld, das von selbst speichert: eine halbe PIN ist keine Absicht, und eine abgelegte darf nie von einem versehentlichen Tastendruck ersetzt werden.

Feld oder Befehl Was es ist Werte / Vorgabe Wirkung
Eine PIN setzen / Die PIN ändern Die verdeckte Eingabe für die neue PIN, Platzhalter "4 bis 6 Ziffern". Bis zu 6 getippte Zeichen; alles, was keine Ziffer ist, fällt vor der Prüfung weg. Nichts, bis die Schaltfläche gedrückt wird.
PIN setzen / PIN ändern Legt die PIN ab, mit Salz und als Hash. Am Feld abgelehnt mit "Eine PIN hat 4 bis 6 Ziffern.", wenn weniger als 4 Ziffern übrig sind. Das Protokoll meldet "PIN für '' gesetzt." (oder "Admin-PIN gesetzt." beim Hauptadministrator). Das Feld leert sich.
PIN entfernen Nimmt die PIN weg, sodass die nächste Anmeldung ein schlichtes Tippen ist. Nur gezeigt, wenn eine PIN gesetzt ist, und nie beim Hauptadministrator. Fragt zuerst, im selben Fenster, das Benutzer entfernen und Rolle löschen nutzen: "Die PIN von '' entfernen? Sich als dieser Benutzer anzumelden wird ein schlichtes Tippen, in jeder Ansicht dieser Station und in jedem Browser, der sie erreicht. Eine PIN lässt sich wieder setzen, aber diese kommt nicht zurück." Auf Entfernen meldet das Protokoll "PIN von '' entfernt. Sich als dieser Benutzer anzumelden ist jetzt ein schlichtes Tippen."
PIN vergessen? Ein Verweis, nur beim Hauptadministrator gezeigt; öffnet den Ablauf zur Wiederherstellung unten.

Der Hinweis unter dem Feld sagt, was die PIN ist: "Freiwillig und lokal, 4 bis 6 Ziffern. Sie regelt nur, wer diese Station nutzt; sie schützt nicht vor Manipulation." Beim Hauptadministrator liest er "4 bis 6 Ziffern. Eine PIN zu setzen zeigt einen einmaligen Wiederherstellungsschlüssel, schreiben Sie ihn also auf."

In der Spalte auf einen anderen Benutzer zu wechseln leert alles halb Getippte in diesen Feldern, eine für eine Person entworfene PIN wird also nie auf die nächste angewendet.

Der Hauptadministrator

Der erste Benutzer, den die Station je bekommt, ist der Hauptadministrator (der Hauptbenutzer): angelegt durch Lokale Benutzer einrichten, benannt Administrator, bis Sie ihn umbenennen, auf der Rolle Admin, ohne PIN. Er ist das, was die Station regierbar und wiederherstellbar macht, deshalb sind drei Dinge an ihm fest:

  • Er lässt sich nicht entfernen. Benutzer entfernen bleibt auf ihm ausgegraut, mit dem Grund "Der Hauptadministrator bleibt: sein Wiederherstellungsschlüssel ist das, was eine vergessene Admin-PIN zurücksetzt, vom Anmeldebildschirm aus, ohne dass jemand angemeldet ist."
  • Seine Rolle lässt sich nicht ändern. Er ist Admin von Bauart wegen; die Karte zeigt keine Auswahl.
  • Seine PIN lässt sich nicht einfach entfernen. Sie zu setzen oder zu ändern ist der Weg, auf dem sein Wiederherstellungsschlüssel geprägt wird; ein Hauptadministrator ganz ohne PIN ist der Zustand, den die Einrichtung bei der ersten Nutzung hinterlässt.

Andere Benutzer können ebenfalls auf die Rolle Admin gesetzt werden, und sie verwalten Benutzer und Rollen wie der Hauptadministrator. Was ihnen fehlt, ist der Wiederherstellungsschlüssel.

Der Wiederherstellungsschlüssel

Die PIN des Hauptadministrators zu setzen oder zu ändern wechselt seinen Wiederherstellungsschlüssel und zeigt den neuen in einem Fenster mit dem Titel Admin-Wiederherstellungsschlüssel:

Die Admin-PIN ist gesetzt. Schreiben Sie diesen Wiederherstellungsschlüssel auf. Er wird nur einmal gezeigt und ist der einzige Weg, eine vergessene Admin-PIN offline zurückzusetzen:

Der Schlüssel hat zwölf Zeichen in drei Gruppen, etwa ABCD-EFGH-JKLM, aus einem Alphabet ohne die leicht zu verwechselnden 0, O, 1, I und L. Er wird wie die PIN als Hash abgelegt und nie wieder gezeigt. Das Fenster ist das eine auf dieser Seite, das keine scrollende Karte ist, denn an ihm darf nicht vorbeigescrollt werden.

Die Admin-PIN zurücksetzen

Es gibt zwei Türen zu demselben Schlüssel, und sie fragen nach genau denselben zwei Dingen.

Auf dieser Seite ersetzt PIN vergessen? für einen bereits angemeldeten Administrator die Felder der PIN durch das Formular zur Wiederherstellung:

Feld oder Befehl Was es ist Wirkung
Wiederherstellungsschlüssel Der Schlüssel, der beim letzten Setzen der PIN aufgeschrieben wurde. Groß- und Kleinschreibung und umgebende Leerzeichen spielen keine Rolle.
Neue PIN Verdeckt, 4 bis 6 Ziffern. Am Feld abgelehnt mit "Die neue PIN muss 4 bis 6 Ziffern haben."
PIN zurücksetzen Prüft den Schlüssel, legt die neue PIN ab und wechselt den Schlüssel. Ein falscher Schlüssel bleibt am Feld: "Dieser Wiederherstellungsschlüssel ist nicht richtig." Bei Erfolg meldet das Protokoll "Admin-PIN zurückgesetzt.", und das Fenster zeigt den neuen Schlüssel: "Die Admin-PIN wurde zurückgesetzt. Ihr neuer Wiederherstellungsschlüssel (der vorige gilt nicht mehr):".
Abbrechen Kehrt zu den Feldern der PIN zurück und leert beide.

Die andere Tür ist der Anmeldebildschirm, und sie ist die, auf die es ankommt, wenn die PIN wirklich vergessen ist: auf einer Station, deren einziger Administrator ausgesperrt ist, lässt sich diese Seite gar nicht öffnen. Wählen Sie den Hauptadministrator in der Liste (über den Chip der Titelleiste oder die Anmeldekarte, die ein Browser bekommt), und unter dem Tastenfeld steht PIN vergessen?. Es fragt nach demselben Wiederherstellungsschlüssel und derselben neuen PIN, lehnt einen falschen Schlüssel mit denselben Worten ab und zeigt dann den gewechselten Schlüssel auf einem eigenen Schritt mit einer Schaltfläche Fertig, denn er wird einmal gezeigt. Niemand muss angemeldet sein: der Schlüssel selbst ist die Befugnis, und das Zurücksetzen wird wie jedes andere ins Journal geschrieben.

Die Wiederherstellung ist gestaffelt und braucht kein Netz: ein Administrator setzt die PIN jedes anderen Benutzers auf dessen Karte zurück; die eigene PIN des Hauptadministrators wird mit dem Wiederherstellungsschlüssel zurückgesetzt, vom Anmeldebildschirm oder von hier aus; sind beide verloren, ist der Weg zurück das Einspielen einer Sicherung der Konfiguration (siehe Sicherungen). Eine Schaltfläche, die die Zugriffssteuerung löscht, gibt es bewusst nicht.

Wo Benutzer abgelegt sind

Benutzer, Rollen, die Hashes der PINs und der Hash des Wiederherstellungsschlüssels wohnen in der Konfigurationsdatenbank der Station, ohne an den Rechner gebundenen Schlüssel, sie reisen also in einer Sicherung der Konfiguration mit und überstehen einen Umzug auf einen anderen Rechner, ganz ohne Netz.

Was die Karte nicht tut

  • Sie setzt keine Berechtigungen an einem Benutzer. Ändern Sie die Rolle unter Rollen, und jeder Benutzer, der sie hält, ändert sich sofort mit.
  • Sie zeigt keine PIN im Klartext und stellt keine wieder her. Abgelegt wird nur der Hash; eine vergessene PIN wird ersetzt, nie zurückgelesen.
  • Sie meldet den Benutzer nicht an. Das ist die Wurzel Jetzt angemeldet und der Chip der Titelleiste; siehe Anmelden.
  • Sie lehnt jedes Schreiben ab, solange die Runtime gestoppt ist: Umbenennen, Wechsel der Rolle, Setzen und Entfernen der PIN, Zurücksetzen und Anlegen antworten alle "Runtime gestoppt".
  • Sie entfernt den Hauptadministrator nicht, und sie legt keinen zweiten an.