Anmelden
Der Benutzerchip in der Titelleiste, der Anmeldedialog und sein Tastenfeld für die PIN, Wechseln und Abmelden, was ein Wechsel der Identität mit der offenen Seite macht, und wie Browser und entfernte Verbindungen sich anmelden.
Das Anmelden tauscht die Berechtigungen, die in einer Ansicht gelten, von der Rolle Nicht angemeldet gegen die Rolle eines Benutzers. Es ist nie erforderlich: die Station öffnet mit der Identität für jeden, der hinzutritt, und bleibt damit nutzbar. Es gibt einen Weg zum Anmelden mit zwei Türen, den Benutzerchip in der Titelleiste und die Wurzel Jetzt angemeldet der Seite Benutzer, und beide öffnen denselben Dialog über derselben Prüfung. Ein Browser, der überhaupt nicht ansehen darf, bekommt eine dritte Fläche, die Anmeldeansicht, die dieselbe Karte ohne den Rahmen ist.
Das Anmelden ist keine Änderung an der Station. Es bleibt verfügbar, solange die Runtime wegen der Grenze des kostenlosen Modus gestoppt ist, wenn jedes Schreiben in die Konfiguration abgelehnt wird.
Der Benutzerchip
Der Chip sitzt rechts in der Titelleiste, nach den Design-Tasten und einem Trenner, auf jeder Route und jeder Verbindung. Er zeigt ein Personenzeichen mit einem Punkt (grün, solange jemand angemeldet ist, sonst grau) und den angemeldeten Anzeigenamen, oder Anmelden, wenn niemand es ist. Ihn zu drücken öffnet den Anmeldedialog. Der Chip zeigt nie einen Namen einer Rolle: abgemeldet ist er eine Aufforderung, angemeldet ist er ein Name.
Der Anmeldedialog
Der Dialog heißt Anmelden, oder Benutzer wechseln, solange die Liste gezeigt wird und bereits jemand angemeldet ist. Ist jemand angemeldet, liest seine Kopfzeile "Angemeldet als " mit einer Schaltfläche Abmelden. Esc oder ein Klick außerhalb schließt ihn, ohne etwas zu ändern.
Die Liste
Die Liste ist jeder lokale Benutzer der Station, in der Reihenfolge der Liste, jede Zeile mit einem zweibuchstabigen Kürzel aus den Anfangsbuchstaben, dem Anzeigenamen und einer von zwei Marken: einem Schloss, "PIN erforderlich", oder einem Eingabepfeil, "Meldet beim Antippen an". Einen Benutzer ohne PIN anzutippen meldet sofort an. Einen Benutzer mit PIN anzutippen öffnet den Schritt der PIN. Jede Ansicht bietet dieselbe Liste an, gleich welche Rolle auf ihr angemeldet ist.
Ist die Liste leer, zeigt der Dialog den Grund statt einer leeren Liste:
| Situation | Text |
|---|---|
| Noch keine lokalen Benutzer | "Diese Station hat noch keine lokalen Benutzer. Der erste, der Hauptadministrator, wird auf der Seite Benutzer angelegt." |
| Die veröffentlichte Vorführung | "Dies ist die veröffentlichte Vorführung, es gibt also kein Konto, mit dem man sich anmelden könnte. Alles hier ist nur zum Ansehen." |
Der Schritt der PIN
Der Schritt der PIN zeigt das Kürzel und den Namen des gewählten Benutzers, eine Schaltfläche Zurück zur Liste, die Dachzeile PIN eingeben und das Tastenfeld: eine Anzeige, die einen Punkt je getippter Ziffer zeigt (nie die Ziffer selbst) und, solange sie leer ist, den angenommenen Bereich; die Tasten 1 bis 9, eine Löschtaste, 0 und eine Bestätigungstaste, die aufleuchtet, sobald 4 Ziffern da sind. Das Tastenfeld nimmt bei 6 Ziffern nichts mehr an. Es ist auch ein Bedienelement der Tastatur: es bekommt den Fokus, wenn der Schritt öffnet, Ziffern hängen an, die Rücktaste löscht, Eingabe bestätigt. Ein Klick auf die Anzeige gibt dem Tastenfeld den Fokus zurück, ohne eine Bildschirmtastatur zu öffnen.
Eine Ablehnung bleibt auf dem Schritt, unter dem Tastenfeld, und leert die Anzeige für den nächsten Versuch:
| Text | Wann |
|---|---|
| Diese PIN ist nicht richtig. | Die PIN ließ sich nicht bestätigen. |
| Zu viele falsche PINs. Versuchen Sie es in erneut. | Eine Verbindung aus einem Browser hat die Grenze der falschen PINs erreicht; die Wartezeit steht unter einer Minute in Sekunden, darüber in ganzen Minuten. |
| Anmeldung fehlgeschlagen. | Ein Benutzer ohne PIN wurde abgelehnt (zwischendurch aus der Liste entfernt). |
Solange eine Anmeldung unterwegs ist, sind die Liste und das Tastenfeld unbeweglich, ein doppeltes Antippen kann also keinen zweiten Versuch starten.
Wechseln und Abmelden
Benutzer wechseln ist derselbe Dialog, geöffnet über einer angemeldeten Ansicht: wählen Sie einen anderen Benutzer, und die Identität wechselt ohne Abmeldung dazwischen. Abmelden, in der Kopfzeile des Dialogs oder auf der Karte Jetzt angemeldet, gibt die Ansicht an die Rolle Nicht angemeldet zurück. Im Fenster der Station löscht es die Sitzung der Station; in einem Browser löscht es nur diese Verbindung.
Jedes Ergebnis wird im Aktionsprotokoll der Verbindung gemeldet, in der Statusleiste:
| Ergebnis | Text im Protokoll |
|---|---|
| Angemeldet | Angemeldet als . |
| Abgelehnt, niemand angemeldet | Anmeldung abgelehnt. Es ist niemand angemeldet. |
| Abgelehnt, jemand angemeldet | Anmeldung abgelehnt. Weiterhin angemeldet als . |
| Ausgesperrt | Anmeldung nach zu vielen falschen PINs gesperrt. Versuchen Sie es in erneut. (gefolgt von derselben Zeile zur Identität) |
| Abgemeldet | Abgemeldet. oder hat sich abgemeldet. |
Jeder Versuch hinterlässt außerdem eine Zeile in der Konsole der Ereignisse unter der Komponente Stationszugriff, die das Konto nennt und woher der Versuch kam ("die Webansicht der Anwendung" für das Fenster der Station, "ein Browser unter " für einen Browser), damit die Erhöhungen einer Schicht später nachgelesen werden können. Eine geglückte Anmeldung stempelt den letzten Zugriff des Benutzers, den die Liste zeigt.
Identität je Verbindung
Das Fenster der Station (die eingebettete Webansicht, die die Desktop-Oberfläche ist) steuert die Sitzung der Station: sich dort anzumelden heißt, sich am Prüfstand anzumelden. Jeder Browser, ob auf einem Tablet im Netzwerk oder auf dem Rechner der Station, trägt seinen eigenen Bediener: sich dort anzumelden ändert allein diesen Browser, und er erbt und ändert nie, wer am Prüfstand angemeldet ist. Der Benutzerchip, die Karte Jetzt angemeldet und jede Prüfung einer Berechtigung in einer Ansicht antworten für die Verbindung dieser Ansicht, ein entfernter Betrachter kann sich also nie den Administrator borgen, der an der Station sitzt.
Die beiden Wege unterscheiden sich in noch einem Punkt. Die falschen PINs eines Browsers werden gezählt, je Konto und je Adresse: fünf hintereinander schließen die Tür für eine Minute, jeder weitere Fünferlauf verdoppelt die Wartezeit bis auf fünfzehn Minuten, und eine Reihe von Fehlversuchen, die fünf Minuten ruhig war, wird vergessen. Das Fenster der Station hat mit Absicht keinen Zähler: wer am Prüfstand tippt, ist an der Maschine, und eine Sperre wäre der eine Weg, auf dem eine Station ihren eigenen Bediener aussperren könnte.
Was sich ändert, wenn die Identität wechselt
Jede Fläche liest die Identität live, eine Anmeldung, eine Abmeldung, eine Änderung an einer Rolle oder das Entfernen eines Benutzers wirkt also sofort, auf jeder Verbindung, die sie berührt:
- Die Navigationsleiste zeichnet sich mit den Einträgen neu, die die neue Rolle öffnen darf. Gehört die Seite, auf der Sie sind, zu einem Eintrag, den die neue Identität nicht sehen kann, führt die Anwendung zum ersten Eintrag, den sie sehen kann.
- Jede Seite prüft ihre eigene Berechtigung neu; ein Browser, der eine Route erreicht, die seine Rolle nicht öffnet, bekommt die Anmeldefläche an Stelle der Seite.
- Jeder Befehl und jedes Feld prüfen die Rolle in dem Moment neu, in dem gedrückt wird, eine unter der alten Identität gezeichnete Ansicht kann also nicht unter ihr handeln.
- Eine Änderung an einer Rolle auf der Seite Benutzer erreicht jeden Benutzer, der die Rolle hält, angemeldet oder nicht; ein aus der Liste entfernter Benutzer fällt auf jeder Verbindung, die er hielt, auf die Rolle Nicht angemeldet.
- Bilder, die die Prüfliste Sichtbar für vor der neuen Rolle verbirgt, verlassen die Liste in View, und eine für eines davon getippte Adresse fällt still zurück.
Browser und Fernzugriff
Ein Browser auf dem Rechner der Station ist eine Verbindung über Loopback: er sieht immer, auf der Rolle Nicht angemeldet, bis sich jemand auf ihm anmeldet. Ein Browser auf einem anderen Gerät erreicht die Station nur, wenn der Fernzugriff ein ist, und sieht dann nur, wenn seine Identität Fernzugriff (LAN) hält. Dieser Schalter ist an der Rolle Nicht angemeldet ab Werk aus, den Fernzugriff einzuschalten legt also nichts offen, bis sich ein Benutzer mit der Berechtigung auf dem Gerät anmeldet oder die Rolle für jeden, der hinzutritt, sie bewusst für einen Kiosk oder ein Tablet erhält.
Ein Browser, der nicht ansehen darf, bekommt die Anmeldeansicht statt jeder Seite: das Markenzeichen, "Ganter Lab", "Station" und die Anmeldekarte, ohne Titelleiste und ohne Navigationsleiste darum. Die Zeile über der Liste nennt, was abgelehnt wurde:
| Zeile | Wann |
|---|---|
| Melden Sie sich an, um diese Station aus dem Netzwerk anzusehen. | Eine Verbindung aus dem Netzwerk, deren Identität Fernzugriff (LAN) nicht hält. Mit einem dort angemeldeten Benutzer: "Die Rolle von hat keinen Fernzugriff. Melden Sie sich als Benutzer an, dessen Rolle ihn gewährt." |
| Melden Sie sich an, um diese Seite zu öffnen. | Eine Verbindung, die ansehen darf, auf einer Route, die ihre Rolle nicht öffnet. Mit einem angemeldeten Benutzer: "Die Rolle von öffnet diese Seite nicht. Melden Sie sich als Benutzer an, dessen Rolle das tut." Mit niemandem: "Hier ist niemand angemeldet, und diese Seite steht der Rolle Nicht angemeldet nicht offen. Melden Sie sich als Benutzer an, dessen Rolle sie öffnet." |
Sich auf einem Gerät im Netzwerk abzumelden, dessen Rolle Nicht angemeldet den Fernzugriff (LAN) nicht hält, wirft dieses Gerät auf die Anmeldeansicht zurück. PINs gehen im Klartext über das Netz, solange die Station nicht HTTPS liefert, eine Einstellung des Fernzugriffs.
Was das Anmelden nicht tut
- Es stoppt, startet und ändert die Runtime nicht, und es berührt weder den eingebetteten OPC UA-Server noch einen über MCP verbundenen Agenten.
- Es meldet die Station nicht an ihrem Ganter-Konto an. Das ist die Seite Konto, und sie gehört der Station, nicht einem Benutzer.
- Es öffnet nichts, was die Rolle nicht hält. Die Erhöhung ist genau das, was die Schalter der Rolle sagen; es gibt keine vorübergehende Übersteuerung und keine Ausnahme je Benutzer.
- Es sperrt das Fenster der Station nach falschen PINs nicht, und es merkt sich nie eine PIN.
- Auf der veröffentlichten Vorführung lässt es sich nicht versuchen, deren Liste ist von Bauart wegen leer.