Usuarios

La página Usuarios, donde la estación decide quién tiene la sesión iniciada en cada pantalla, qué usuarios locales existen y qué rol decide lo que cada uno de ellos puede hacer.

Ver como Markdown

La página Usuarios es el control de acceso local de la estación. Es la última entrada del grupo de trabajo de la barra de navegación (View, Process, Logic, Connector, Usuarios) y contesta tres preguntas en una sola columna: quién tiene la sesión iniciada en esta pantalla, qué usuarios locales tiene la estación, y qué roles hay detrás de ellos. Los roles están siempre en vigor: no tener la sesión iniciada ya es una identidad, el rol Sin sesión iniciada, así que no hay pantalla de bloqueo ni interruptor de aplicación que encender. Una estación recién instalada abre completamente utilizable sin nadie con la sesión iniciada; el gobierno de los accesos es el acto deliberado de quitarle permisos a ese rol y de iniciar sesión para recuperarlos.

La página abre para cualquier identidad. Lo que le deja cambiar depende de un solo permiso, Gestionar los usuarios locales, que solo tiene el rol Admin. Sin él, la página sigue mostrando quién tiene la sesión iniciada y ofrece la entrada y la salida; los usuarios y los roles en sí se quedan detrás de un aviso.

La columna: Acceso a la estación

La columna se titula Acceso a la estación y lleva tres raíces. Las dos ramas llegan cerradas; abra aquella a la que vino, o use los comandos de expandir y contraer del pie.

Raíz Qué la acompaña Qué abre
Sesión iniciada ahora El nombre con la sesión iniciada en esta pantalla, o Nadie. El panel de identidad: quién tiene la sesión iniciada aquí, qué puede hacer ahora esta pantalla, y los verbos Iniciar sesión, Cambiar de usuario y Cerrar sesión. Véase Sesión iniciada ahora.
Usuarios El conteo de usuarios (solo para un administrador). La lista, un nodo hijo por usuario local; cada hijo lleva detrás el rol que tiene. Véase Usuarios.
Roles El conteo de roles (solo para un administrador). Los roles, un nodo hijo por rol, en el orden del panel: Sin sesión iniciada, Admin, y después los roles editables; cada hijo lleva detrás su banda de alcance compacta. Véase Roles.

Los hijos de Usuarios y de Roles existen solo para un circuito cuya identidad tiene Gestionar los usuarios locales. Para cualquier otro, las dos raíces se quedan en la columna, sin conteo y sin hijos, y el panel que hay detrás de cada una dice por qué está vacío. Así la página se lee igual antes y después de que un administrador inicie sesión.

La página abre en Sesión iniciada ahora. En una estación que todavía no tiene usuarios locales abre en la raíz Usuarios, porque lo único que hay que hacer ahí es la puesta en marcha del primer uso.

Quién puede gestionar

Gestionar usuarios y roles exige un administrador con la sesión iniciada en este circuito: la ventana de la propia estación verifica la sesión de la estación, y un navegador verifica el usuario con la sesión iniciada en esa conexión. Un espectador remoto nunca hereda al administrador sentado en el banco de pruebas. Sin el permiso, abrir la raíz Usuarios, la raíz Roles o una hoja de debajo de ellas muestra el mismo aviso:

Inicie sesión como administrador (en Sesión iniciada ahora, o en la pastilla de usuario de la barra de título) para gestionar los usuarios y los roles de esta estación, incluido lo que puede hacer el rol Sin sesión iniciada.

El aviso no enumera nada: detrás de él no se ve ningún usuario ni ningún rol. El permiso se vuelve a leer en cada dibujado, así que un administrador que cierra sesión en esta pantalla retira la lista de la columna al instante, y una hoja que siguiera seleccionada detrás deja de contestar.

El primer uso

Una estación sin usuarios locales no tiene ningún administrador con el cual iniciar sesión, así que crear el primero está abierto a quien esté en el banco de pruebas. La raíz Usuarios muestra una sola tarjeta, USUARIOS, con la explicación y un solo botón de acento, Configurar los usuarios locales. Al presionarlo se crea el administrador principal, llamado Administrator, con el rol Admin y sin PIN, se informa de "Administrador principal creado." en el registro de acciones y se abre la página de ese usuario, donde usted lo nombra y le da un PIN. Véase Usuarios para saber qué hace especial a este usuario.

Mientras la lista está vacía, la raíz Roles dice lo mismo desde su lado: los roles ya vienen sembrados, pero cambiar uno exige un administrador, y la manera de tener uno es el administrador principal, en Usuarios.

El pie de la columna guarda los comandos de la página en la esquina en la que los guardan todas las columnas. Se dibuja solo para un administrador; cualquier otro no ve pie ninguno.

Comando Qué hace Atenuado cuando (situación) No se dibuja cuando (rol)
Nuevo… Abre un menú con Nuevo usuario y Nuevo rol. Nunca mientras esta página está dibujada (véase más abajo). La identidad no tiene Gestionar los usuarios locales.
Nuevo usuario (elemento del menú) Crea un usuario llamado Nuevo usuario con el rol Operator (si esa semilla sigue existiendo; si no, el primer rol que no sea ni Sin sesión iniciada ni Admin; Admin solo cuando no queda ningún otro), abre la rama Usuarios y lo selecciona. El registro nombra el rol en el que quedó el usuario: "Usuario 'Nuevo usuario' agregado con el rol Operator." En una estación donde Admin es el único rol que queda por entregar, lo dice en su lugar: "Usuario 'Nuevo usuario' agregado con el rol Admin, el único rol que queda en esta estación. Eso es acceso completo, incluida la administración de usuarios." Nunca mientras esta página está dibujada. Lo mismo.
Nuevo rol (elemento del menú) Crea un rol llamado Nuevo rol solo con el permiso de suelo, Ver los paneles de control, y con la descripción vacía, abre la rama Roles y lo selecciona. El registro dice "Rol 'Nuevo rol' agregado." Nunca mientras esta página está dibujada. Lo mismo.
Expandir todo / Contraer todo Abre o cierra las dos ramas. Al contraer quedan las tres raíces. Nunca. La misma regla del pie.

Una fila creada aterriza en su propia página, en la columna. No hay ninguna ventana que llenar antes: la estación guarda la fila desde el momento en que existe, y todo lo demás sobre ella se establece en el panel, que guarda conforme usted trabaja.

La barra de detalle

La barra de detalle lleva un solo verbo, en el grupo de peligro de la derecha, y solo cuando un administrador tiene seleccionado un usuario o un rol: Quitar el usuario o Eliminar el rol. Los dos piden confirmación ("¿Quitar ''? Esta acción no se puede deshacer." y "¿Eliminar el rol ''? Esta acción no se puede deshacer."), informan del resultado en el registro de acciones y regresan la selección a la raíz de la rama. Cuando el verbo se rechaza, se queda en la barra, atenuado, con el motivo como información emergente:

Verbo Atenuado cuando
Quitar el usuario El usuario ya no está en la estación; el usuario es el administrador principal ("El administrador principal se queda: es quien tiene la clave de recuperación que restablece un PIN de administrador olvidado.").
Eliminar el rol El rol ya no está en la estación; el rol es fijo (" es un rol fijo: la estación depende de que esté aquí."); todavía hay usuarios que lo tienen ("Este rol lo tienen algunos usuarios. Muévalos antes a otro rol.").

Nada de esta página cambia en silencio. Toda escritura, y todo rechazo, se informa en el registro de acciones, porque quién puede operar la estación no es algo que se cambie sin decirlo.

La regla de alcance

Todos los roles de esta página se dibujan como una banda de seis marcas, una por área de la estación, en el mismo orden dondequiera que aparezca la banda: Paneles de control, Connector, Process, Históricos, Logic y Sistema. La leyenda que lee la banda está una sola vez, al pie de la columna de detalle, sea cual sea el nodo abierto: LA REGLA DE ALCANCE, con cuatro peldaños, Sin acceso, Ver, Operar y Gestionar. Lo llena que esté una marca es lo hondo que llega el rol en esa área. La regla exacta que hay detrás de cada marca está en la página Permisos.

Lo que la página no hace

  • Nunca detiene el runtime. El control de acceso solo le pone puertas a las pantallas; la adquisición, la grabación, el ciclo de la lógica, las alarmas y el servidor integrado funcionan tenga o no tenga alguien la sesión iniciada.
  • Mientras el runtime está detenido (el límite del modo gratuito, véase Suscripción) esta página ni siquiera se dibuja: todas las pantallas salvo Cuenta quedan reemplazadas por el aviso de pausa. Iniciar y cerrar sesión siguen disponibles, porque la pastilla de usuario es de la barra de título y no de esta página, y todo lo de aquí regresa exactamente como estaba en cuanto se reinicia el runtime.
  • Es control local de una máquina, no seguridad. Los PIN son de 4 a 6 dígitos, y la base de datos de configuración la puede leer por fuera cualquiera que tenga los archivos.
  • No ofrece permisos por usuario: un usuario tiene exactamente un rol, y un juego de permisos a la medida significa un rol nuevo.
  • El árbol no tiene menú del botón derecho; los verbos viven en el pie y en la barra de detalle.
  • La cuenta Ganter en línea de la estación, su suscripción y su licencia de estación viven en la página Cuenta, no aquí. Si la estación es siquiera alcanzable desde la red es el ajuste Acceso remoto; quién puede usarla desde ahí es el permiso Acceso remoto (LAN) de esta página.
  • La demostración publicada deja esta página fuera de su barra de navegación: su lista tiene un solo administrador sellado con el cual nadie puede iniciar sesión.

En esta sección

Página Qué cubre
Sesión iniciada ahora La identidad en vigor en esta pantalla, su alcance, y la entrada y la salida.
Usuarios La lista, el panel del usuario (nombre, rol, PIN), el administrador principal y la recuperación del PIN de administrador.
Roles La lista de roles, el panel del rol con sus interruptores de permiso, y los dos roles fijos.
Permisos El catálogo completo de interruptores, las reglas de implicación, y qué gobierna cada permiso en toda la aplicación.
Iniciar sesión La pastilla de usuario, el diálogo de inicio de sesión y su teclado de PIN, los navegadores y el acceso remoto, y qué cambia un inicio de sesión.