Cuenta
La fila Cuenta de la página Cuenta, que conecta la estación con su cuenta Ganter por el navegador del sistema, los estados conectado y sin conexión, Cerrar sesión, y de quién es el inicio de sesión.
La fila Cuenta es la primera tarjeta de la página Cuenta: el inicio de sesión de la estación en su cuenta Ganter. El inicio de sesión es de la estación, no de una persona: una persona inicia sesión una vez, en el navegador del sistema, y cada usuario de Windows de la computadora comparte esa sesión hasta que alguien cierre la sesión de la estación. Licencia el runtime (véase Suscripción) y deja que el formulario de avisos mande; no le hace nada a las pantallas, que las gobiernan los usuarios locales.
La tarjeta la lee cualquier identidad. Conectar y desconectar la cuenta exige el permiso Gestionar los usuarios locales en esta conexión (el rol Admin); sin él, la tarjeta dice por qué y ofrece solo lo que no cambia la estación.
Sin sesión
| Elemento | Qué muestra o qué hace |
|---|---|
| Título | Iniciar sesión en Ganter Lab |
| Texto | "Conecte esta estación con su cuenta Ganter. Su navegador web se abre para iniciar sesión de forma segura. La aplicación nunca ve su contraseña. El inicio de sesión es de la estación y lo comparten todos los usuarios de Windows de esta computadora." |
| Nota sin el permiso | "Un administrador tiene que conectar la cuenta de esta estación. Inicie sesión como tal desde la ficha de usuario de la barra de título." |
| Comando | Qué hace | Atenuado cuando (situación) | No se dibuja cuando (rol) |
|---|---|---|---|
| Iniciar sesión | Arranca el inicio de sesión por el navegador. | Nunca. | La identidad no tiene Gestionar los usuarios locales. |
| Crear una cuenta | Abre la página de inicio de sesión del sitio de Ganter Lab, que enlaza al registro. En la ventana de la estación abre en el navegador predeterminado; en un navegador cualquiera abre una pestaña nueva. La ventana de la estación le entrega ella misma la dirección a Windows, y abre una dirección web y nada más, aquí y en cualquier otro lugar donde la aplicación lo mande fuera de sí misma: lo que no lo sea informa "Esa no es una dirección web que esta estación abra. No se abrió nada." | Nunca. | Nunca. |
Esperando al navegador
Presionar Iniciar sesión convierte la tarjeta en Esperando al navegador… con el texto "Complete el inicio de sesión en la ventana del navegador que se acaba de abrir. El control vuelve aquí automáticamente.", una barra de progreso y un botón Cancelar. La aplicación escucha en un puerto de loopback a que el navegador regrese; la contraseña se escribe en el sitio, nunca en la aplicación. Cancelar, cerrar el navegador sin terminar, o un error regresan la tarjeta al estado sin sesión, y el texto del error aterriza bajo Datos de la conexión, más abajo de la tarjeta.
Con la sesión iniciada
| Elemento | Qué muestra |
|---|---|
| Nombre | El nombre visible de la cuenta, o Cuenta Ganter cuando el perfil no trae ninguno. |
| Correo | La dirección de correo de la cuenta. |
| Punto y texto de estado | Verde con "Conectada con el servidor de Ganter." mientras el servidor contesta; ámbar con "Sin conexión, usando el inicio de sesión guardado; se reconecta automáticamente." mientras no contesta. |
| Nota sin el permiso | "Solo un administrador puede desconectar la cuenta de esta estación." |
| Comando | Qué hace | Atenuado cuando (situación) | No se dibuja cuando (rol) |
|---|---|---|---|
| Cerrar sesión | Pregunta "Al cerrar sesión se desconecta la cuenta Ganter de esta estación para todos los usuarios de Windows de esta computadora. ¿Cerrar sesión?", y después suelta la licencia de estación, le pide al servidor que revoque la sesión y limpia el inicio de sesión guardado. | Nunca. | La identidad no tiene Gestionar los usuarios locales. |
El borde de cabecera de la tarjeta se tiñe con el mismo estado que el punto, así que la salud de la conexión se lee antes que nada.
En línea y sin conexión
La estación guarda un token de actualización, cifrado para esta máquina (bajo
%ProgramData%\GanterLab, con permiso de escritura para cada cuenta local de Windows, para que
cualquiera de ellas lo pueda renovar), junto con el último perfil y la última instantánea de la
suscripción. En cada arranque, la identidad en caché se muestra de inmediato y una renovación
silenciosa corre en segundo plano: una falla de red deja a la estación en el estado sin conexión
con la identidad en caché, y solo un rechazo con autoridad del servidor (la sesión fue revocada,
venció, o la cuenta ya no puede iniciar sesión) limpia el inicio de sesión. Una sesión que se
usa por lo menos una vez cada 90 días nunca vuelve a pedir el navegador; una estación
completamente sin conexión durante 90 días inicia sesión de nuevo por el navegador.
Cerrar la sesión en la estación no cierra la sesión del navegador en el sitio; la sesión propia del sitio es del navegador.
Datos de la conexión
Cuando el último inicio de sesión, la última renovación o el último refresco fallaron, aparece bajo la tarjeta un desplegable Datos de la conexión con el texto del error. Se queda visible mientras la estación por lo demás está en línea, para que un refresco fallido que conservó el estado en caché no quede escondido. Un mensaje merece atención: "El servidor no emitió un token de actualización; el inicio de sesión no va a sobrevivir a un reinicio." significa que la sesión vive solo en memoria.
El aviso de identidad temporal
La estación se identifica ante el servidor con un id aleatorio creado en el primer uso y guardado para toda la máquina; la licencia de estación se le concede a ese id. Cuando el archivo que lo guarda no se puede leer ni escribir, la estación corre con una identidad temporal, y la fila Suscripción encabeza con un aviso crítico y fuerte, Esta estación está usando una identidad temporal:
Esta computadora no pudo leer ni escribir el archivo que guarda su identidad de estación, así que no se le reconoce como la estación a la que pertenece su licencia de estación. Cada vez que arranca la aplicación se crea una identidad nueva, el runtime se detiene una y otra vez con el temporizador del modo gratuito, y la cuenta se llena de estaciones que nunca fueron reales. Verifique que la cuenta de Windows con la que corre Ganter Lab puede leer y escribir la carpeta %ProgramData%\GanterLab, y después reinicie la aplicación. La consola de Eventos lleva el motivo exacto bajo el origen Licensing.
El aviso sale tenga o no tenga la estación la sesión iniciada, porque una estación en esa condición se lee como sin licencia diga lo que diga la cuenta.
Qué se manda
| Paso | Qué sale de la estación |
|---|---|
| Inicio de sesión por el navegador | El flujo estándar de código de autorización con el servidor de Ganter, pidiendo identidad, correo, acceso sin conexión y lectura de la suscripción. |
| Después de iniciar sesión, al arrancar, cada 24 horas y cada vez que abre la página Cuenta | El registro de la estación: su id aleatorio, el nombre de máquina de Windows y, cuando está puesto, el ID de integrador; y después una petición del documento de la suscripción. |
| Cerrar sesión | La liberación de la licencia de estación y la revocación del token, las dos de mejor esfuerzo. |
No se manda ninguna huella de hardware, ningún número de serie ni ningún nombre de usuario local. Un disco reformateado se vuelve una estación nueva; el registro viejo envejece y sale de la cuenta después de 90 días sin un inicio de sesión.
El perfil de demostración
En el perfil de demostración aislado, la tarjeta muestra un relleno local: Demo profile,
demo@ganterlab.invalid, "Conectada con el servidor de Ganter." sin nada detrás. Cerrar sesión e
Iniciar sesión funcionan sin navegador y cambian el perfil entre una licencia de estación
concedida y el modo gratuito; nada llega al servidor.
Lo que la fila no hace
- No inicia la sesión de una persona. Quién tiene la sesión iniciada en una pantalla es cosa de la pastilla de usuario y de la página Usuarios; este inicio de sesión es el de la estación.
- No cambia lo que muestra ni lo que permite ninguna pantalla. Los permisos vienen de los roles locales.
- No bloquea nada cuando falla. Una estación que no alcanza al servidor conserva su estado en caché y sigue trabajando; la única consecuencia de no tener la sesión iniciada es la ventana del modo gratuito.
- No le ofrece iniciar ni cerrar sesión a un rol sin Gestionar los usuarios locales, y no deja que un navegador remoto tome prestado al administrador que está en el banco de pruebas: el permiso se lee en la conexión que presiona el botón.