Usuarios
La raíz Usuarios de la página Usuarios, la lista de usuarios locales, y el panel del usuario donde se establecen su nombre visible, su rol y su PIN, incluidos el administrador principal y la recuperación del PIN de administrador.
La raíz Usuarios lleva un nodo por cada usuario local de la estación. Un usuario local es un nombre visible atado a exactamente un rol, con un PIN opcional. No hay contraseñas, ni direcciones de correo, ni permisos por usuario: el rol decide todo lo que el usuario puede hacer, y el usuario es el nombre bajo el que queda firmada esa decisión.
La raíz y sus hijos son para un administrador de este circuito (el permiso Gestionar los usuarios locales). Cualquier otro ve la raíz sin conteo y sin hijos y, al abrirla, el aviso que dice que inicie sesión como administrador en Sesión iniciada ahora o en la pastilla de usuario. La única excepción es una estación sin usuarios, donde la raíz le ofrece la puesta en marcha del primer uso a quien esté en el banco de pruebas (véase Usuarios).
La lista
Al abrir la raíz Usuarios sale la tarjeta USUARIOS con la línea " usuario(s) local(es) en esta estación. Cada uno tiene un rol, y el rol decide lo que puede hacer." y una fila por usuario, en el orden en que la estación los guarda.
| Elemento | Qué muestra |
|---|---|
| Avatar y nombre visible | El nombre que usan la columna, la lista y la lista de inicio de sesión. |
| Usted | Una pastilla sobre el usuario con la sesión iniciada en este circuito. |
| Administrador principal | Una pastilla sobre el usuario maestro que creó la puesta en marcha del primer uso. |
| Línea de abajo | "PIN establecido" o "Sin PIN", y luego "nunca inició sesión", "último acceso hoy", "último acceso ayer", "último acceso hace días" o, pasados 60 días, la fecha en el formato configurado de la estación. |
| Texto de cola | El rol que tiene el usuario; una marca de hueco cuando ese rol ya no existe. |
Al hacer clic en una fila se abre el nodo de ese usuario en la columna, que es donde el usuario se lee y se cambia. Crear un usuario es el Nuevo usuario del pie de la columna (véase Usuarios); quitar uno es Quitar el usuario, en la barra de detalle.
En la columna, cada nodo de usuario lleva detrás el nombre de su rol.
El panel del usuario
El panel de un usuario guarda conforme usted trabaja, como todos los paneles de la aplicación: el nombre confirma al salir del campo, y el rol en el momento en que se elige. No hay botón de guardar. Mientras el runtime está detenido el panel entero queda inerte bajo una nota de "Runtime detenido"; y mientras está seleccionado un usuario que otra pantalla acaba de quitar, el panel dice "Ese usuario ya no está en esta estación. Elija otro en la columna."
Identidad
| Campo | Qué es | Valores / predeterminado | Efecto |
|---|---|---|---|
| Nombre visible | El nombre que la columna, la lista y la lista de inicio de sesión usan para esta persona. | Hasta 80 caracteres; un usuario nuevo empieza como New user; un nombre en blanco se guarda como User. | Confirma al salir del campo. El registro informa de "Se renombró el usuario a ''." con el nombre que la estación guardó de verdad. |
La cabeza de la tarjeta repite el avatar, las pastillas Usted y Administrador principal y la línea de PIN y último acceso de la lista.
Rol
| Campo | Qué es | Valores / predeterminado | Efecto |
|---|---|---|---|
| Rol | El rol que le concede sus permisos a este usuario. | Todos los roles salvo Sin sesión iniciada, que nunca se le asigna a nadie. Un usuario creado desde la columna empieza con el rol Operator cuando esa semilla existe. | Se aplica de inmediato; el registro informa de "'' ahora tiene el rol ." Las pantallas de ese usuario vuelven a verificar el rol nuevo en su siguiente pulsación, incluso con la sesión iniciada. |
Bajo el selector, la tarjeta lee el alcance del rol: "Puede cambiar de 6 áreas" (o "Solo lectura" / "Sin acceso") y la banda de alcance con etiquetas, la misma silueta que dibuja la lista de Roles. Cuando el rol fue eliminado, la tarjeta dice "El rol de este usuario ya no está, así que no se le concede nada. Elija un rol que exista." Un usuario cuyo rol ya no está cae al suelo: Ver los paneles de control y nada más.
Para el administrador principal no hay selector. La tarjeta nombra el rol Admin y dice "Administrador principal: acceso total, y quien tiene la clave de recuperación sin conexión. Su rol es fijo y no se puede cambiar." La estación rechaza toda edición que lo degradaría.
Iniciar sesión
La tarjeta INICIAR SESIÓN abre con el estado del usuario: "A este usuario se le pide un PIN al iniciar sesión." o "Este usuario inicia sesión con un toque: no tiene PIN." Un PIN es un comando con su propio botón, no un campo que se guarda solo: medio PIN no es una intención, y uno guardado no debe reemplazarse nunca por una pulsación despistada.
| Campo o comando | Qué es | Valores / predeterminado | Efecto |
|---|---|---|---|
| Establecer un PIN / Cambiar el PIN | La entrada enmascarada del PIN nuevo, con el texto de ayuda "de 4 a 6 dígitos". | Hasta 6 caracteres escritos; todo lo que no sea dígito se descarta antes de la verificación. | Nada hasta que se presiona el botón. |
| Establecer el PIN / Cambiar el PIN | Guarda el PIN, con sal y resumen criptográfico. | Se rechaza en el campo con "Un PIN es de 4 a 6 dígitos." cuando quedan menos de 4 dígitos. | El registro informa de "PIN establecido para ''." (o "PIN de administrador establecido." para el administrador principal). El campo se limpia. |
| Quitar el PIN | Le quita el PIN, así que el siguiente inicio de sesión es un simple toque. Sale solo cuando hay un PIN establecido, y nunca para el administrador principal. | Pregunta antes, en la misma ventana que usan Quitar el usuario y Eliminar el rol: "¿Quitarle el PIN a ''? Iniciar sesión como este usuario pasa a ser un simple toque, en todas las pantallas de esta estación y en cualquier navegador que llegue a ella. Se le puede volver a establecer un PIN, pero este no se puede recuperar." Al Quitar, el registro informa de "PIN quitado de ''. Iniciar sesión como este usuario ahora es un simple toque." | |
| ¿Olvidó el PIN de administrador? | Un enlace que sale solo en el administrador principal; abre el flujo de recuperación de más abajo. |
La ayuda que va bajo el campo dice qué es el PIN: "Opcional y local, de 4 a 6 dígitos. Solo gobierna quién usa esta estación; no es protección contra manipulaciones." En el administrador principal dice "De 4 a 6 dígitos. Al establecer un PIN se revela una clave de recuperación de un solo uso, así que anótela."
Cambiar a otro usuario en la columna limpia todo lo que quedó a medio escribir en estos campos, así que un PIN redactado para una persona nunca se le aplica a la siguiente.
El administrador principal
El primer usuario que tiene la estación es el administrador principal (el usuario maestro): lo crea Configurar los usuarios locales, se llama Administrator hasta que usted lo renombre, tiene el rol Admin y no tiene PIN. Es lo que hace que la estación se pueda gobernar y recuperar, así que hay tres cosas fijas en él:
- No se puede quitar. Quitar el usuario se queda atenuado sobre él con el motivo "El administrador principal se queda: su clave de recuperación es lo que restablece un PIN de administrador olvidado, desde la pantalla de inicio de sesión, sin nadie con la sesión iniciada."
- Su rol no se puede cambiar. Es Admin por construcción; el panel no muestra selector.
- Su PIN no se puede quitar sin más. Establecerlo o cambiarlo es la manera en que se acuña su clave de recuperación; un administrador principal sin ningún PIN es el estado en que lo deja la puesta en marcha del primer uso.
También se puede poner a otros usuarios en el rol Admin, y gestionan usuarios y roles igual que el principal. Lo que les falta es la clave de recuperación.
La clave de recuperación
Establecer o cambiar el PIN del administrador principal rota su clave de recuperación y muestra la nueva en una ventana titulada Clave de recuperación de administrador:
El PIN de administrador quedó establecido. Anote esta clave de recuperación. Se muestra una sola vez y es la única manera sin conexión de restablecer un PIN de administrador olvidado:
La clave son doce caracteres en tres grupos, como ABCD-EFGH-JKLM, tomados de un alfabeto sin
los fáciles de confundir 0, O, 1, I y L. Se guarda con resumen criptográfico, igual que el PIN,
y no se vuelve a mostrar nunca. La ventana es lo único de esta página que no es un panel con
desplazamiento, porque no debe quedar atrás con el desplazamiento.
Restablecer el PIN de administrador
Hay dos puertas para la misma clave, y las dos piden exactamente las mismas dos cosas.
En esta página, para un administrador que ya tiene la sesión iniciada, ¿Olvidó el PIN de administrador? reemplaza los campos del PIN por el formulario de recuperación:
| Campo o comando | Qué es | Efecto |
|---|---|---|
| Clave de recuperación | La clave que se anotó la última vez que se estableció el PIN. Ni las mayúsculas ni los espacios de alrededor importan. | |
| PIN nuevo | Enmascarado, de 4 a 6 dígitos. | Se rechaza en el campo con "El PIN nuevo debe ser de 4 a 6 dígitos." |
| Restablecer el PIN | Verifica la clave, guarda el PIN nuevo y rota la clave. | Una clave equivocada se queda en el campo: "Esa clave de recuperación no es correcta." Si sale bien, el registro informa de "PIN de administrador restablecido." y la ventana muestra la clave nueva: "El PIN de administrador se restableció. Su clave de recuperación nueva (la anterior ya no sirve):". |
| Cancelar | Regresa a los campos del PIN y limpia los dos. |
La otra puerta es la pantalla de inicio de sesión, y es la que importa cuando el PIN de verdad se olvidó: en una estación cuyo único administrador quedó fuera, esta página no se puede abrir siquiera. Elija al administrador principal en la lista (la pastilla de la barra de título, o la tarjeta de inicio de sesión que recibe un navegador), y bajo el teclado numérico está ¿Olvidó el PIN?. Pide la misma clave de recuperación y el mismo PIN nuevo, rechaza una clave equivocada con las mismas palabras, y después muestra la clave rotada en un paso propio con un botón Listo, porque se muestra una sola vez. No hace falta que nadie tenga la sesión iniciada: la clave misma es la autorización, y el restablecimiento queda registrado como cualquier otro.
La recuperación va por capas y no necesita red: un administrador restablece el PIN de cualquier otro usuario desde el panel de ese usuario; el PIN del propio administrador principal se restablece con la clave de recuperación, desde la pantalla de inicio de sesión o desde aquí; y si se perdieron las dos cosas, el camino de vuelta es restaurar una copia de seguridad de la configuración (véase Copias de seguridad). No hay, deliberadamente, ningún botón de "borrar el control de acceso".
Dónde se guardan los usuarios
Los usuarios, los roles, los resúmenes criptográficos de los PIN y el de la clave de recuperación viven en la base de datos de configuración de la estación, sin ninguna clave atada a la máquina, así que viajan dentro de una copia de seguridad de la configuración y sobreviven a una mudanza a otra computadora, completamente sin conexión.
Lo que el panel no hace
- No establece permisos sobre un usuario. Cambie el rol en Roles y cambia de golpe cada usuario que lo tenga.
- No muestra ni recupera un PIN en claro. Solo se guarda el resumen criptográfico; un PIN olvidado se reemplaza, nunca se lee de vuelta.
- No inicia la sesión del usuario. Eso es la raíz Sesión iniciada ahora y la pastilla de la barra de título; véase Iniciar sesión.
- Rechaza toda escritura mientras el runtime está detenido: renombrar, cambiar de rol, establecer un PIN, quitarlo, restablecerlo y crear contestan todos "Runtime detenido".
- No quita al administrador principal, y no crea un segundo.