Cuenta

La fila Cuenta de la página Cuenta, que conecta la estación a su cuenta Ganter a través del navegador del sistema, los estados conectado y sin conexión, Cerrar sesión, y a qué pertenece el inicio de sesión.

Ver como Markdown

La fila Cuenta es la primera tarjeta de la página Cuenta: el inicio de sesión de la estación en su cuenta Ganter. El inicio de sesión pertenece a la estación, no a una persona: una persona inicia sesión una vez, en el navegador del sistema, y todos los usuarios de Windows del equipo comparten la sesión hasta que alguien cierre la sesión de la estación. Licencia el runtime (véase Suscripción) y deja que el formulario de avisos envíe; no hace nada con las pantallas, que gobiernan los usuarios locales.

La tarjeta la lee cualquier identidad. Conectar y desconectar la cuenta exige el permiso Gestionar los usuarios locales en esta conexión (el rol Admin); sin él, la tarjeta dice por qué y ofrece solo lo que no cambia la estación.

Sin sesión iniciada

Elemento Qué muestra o hace
Título Inicie sesión en Ganter Lab
Texto "Conecte esta estación con su cuenta Ganter. Su navegador web se abre para iniciar sesión de forma segura. La aplicación no ve nunca su contraseña. La sesión pertenece a la estación y la comparten todos los usuarios de Windows de este ordenador."
Nota sin el permiso "La cuenta de esta estación la tiene que conectar un administrador. Inicie sesión como tal en la ficha de usuario de la barra de título."
Comando Qué hace Atenuado cuando (situación) No se dibuja cuando (rol)
Iniciar sesión Arranca el inicio de sesión por el navegador. Nunca. La identidad no tiene Gestionar los usuarios locales.
Crear una cuenta Abre la página de inicio de sesión del sitio de Ganter Lab, que enlaza al registro. En la ventana de la estación se abre en el navegador por defecto; en un navegador corriente se abre una pestaña nueva. La ventana de la estación entrega ella misma la dirección a Windows, y abre una dirección web y nada más, aquí y allí donde la aplicación le manda fuera de sí misma: lo que no lo sea informa "Esa no es una dirección web que esta estación abra. No se abrió nada." Nunca. Nunca.

Esperando al navegador

Al pulsar Iniciar sesión, la tarjeta se convierte en Esperando al navegador… con el texto "Complete el inicio de sesión en la ventana del navegador que acaba de abrirse. El control vuelve aquí solo.", una barra de progreso y un botón Cancelar. La aplicación escucha en un puerto de loopback a que el navegador vuelva; la contraseña se escribe en el sitio, nunca en la aplicación. Cancelar, cerrar el navegador sin terminar, o un error devuelven la tarjeta al estado sin sesión, y el texto del error aterriza en Detalles de la conexión, bajo la tarjeta.

Con la sesión iniciada

Elemento Qué muestra
Nombre El nombre visible de la cuenta, o Cuenta Ganter cuando el perfil no lleva ninguno.
Correo electrónico La dirección de correo de la cuenta.
Punto y texto de estado Verde con "Conectada con el servidor de Ganter." mientras el servidor responde; ámbar con "Sin conexión, con la sesión guardada; se reconecta sola." mientras no responde.
Nota sin el permiso "Solo un administrador puede desconectar la cuenta de esta estación."
Comando Qué hace Atenuado cuando (situación) No se dibuja cuando (rol)
Cerrar sesión Pregunta "Al cerrar sesión se desconecta la cuenta Ganter de esta estación para todos los usuarios de Windows de este ordenador. ¿Cerrar la sesión?", y después libera el puesto de la estación, pide al servidor que revoque la sesión, y borra el inicio de sesión guardado. Nunca. La identidad no tiene Gestionar los usuarios locales.

El borde de cabecera de la tarjeta se tiñe con el mismo estado que el punto, así que la salud de la conexión se lee antes que nada.

En línea y sin conexión

La estación guarda un testigo de renovación, cifrado para esta máquina (bajo %ProgramData%\GanterLab, con escritura para todas las cuentas locales de Windows para que cualquiera de ellas pueda renovarlo), junto con la última instantánea del perfil y de la suscripción. En cada arranque, la identidad en caché se muestra al momento y una renovación silenciosa se ejecuta en segundo plano: un fallo de red deja la estación en el estado sin conexión con la identidad en caché, y solo un rechazo con autoridad del servidor (la sesión se revocó, caducó, o la cuenta ya no puede iniciar sesión) borra el inicio de sesión. Una sesión que se usa al menos una vez cada 90 días no vuelve a pedir el navegador; una estación completamente sin conexión durante 90 días vuelve a iniciar sesión por el navegador.

Cerrar sesión en la estación no cierra la sesión del navegador en el sitio; la sesión propia del sitio es del navegador.

Detalles de la conexión

Cuando el último inicio de sesión, la última renovación o la última actualización fallaron, aparece bajo la tarjeta un desplegable de Detalles de la conexión con el texto del error. Se queda visible mientras la estación está por lo demás en línea, así que una actualización fallida que conservó el estado en caché no queda escondida. Un mensaje merece atención: "El servidor no emitió ningún testigo de renovación; el inicio de sesión no sobrevivirá a un reinicio." significa que la sesión vive solo en memoria.

El aviso de identidad temporal

La estación se identifica ante el servidor con un id aleatorio creado en el primer uso y guardado para toda la máquina; el puesto se concede a ese id. Cuando el archivo que lo contiene no se puede leer ni escribir, la estación funciona con una identidad temporal, y la fila Suscripción encabeza con un aviso crítico y sonoro, Esta estación está usando una identidad temporal:

Este ordenador no ha podido leer ni escribir el archivo que guarda la identidad de su estación, así que no se la reconoce como la estación a la que pertenece su puesto de licencia. Cada vez que arranca la aplicación se crea una identidad nueva, el runtime se sigue deteniendo con el temporizador del modo gratuito, y la cuenta se llena de estaciones que nunca existieron. Compruebe que la cuenta de Windows con la que se ejecuta Ganter Lab puede leer y escribir la carpeta %ProgramData%\GanterLab, y después reinicie la aplicación. La consola de Eventos lleva el motivo exacto en el componente Licencias.

El aviso se muestra tenga o no tenga la estación la sesión iniciada, porque una estación en esa condición se lee como no licenciada diga lo que diga la cuenta.

Qué se envía

Paso Qué sale de la estación
Inicio de sesión por el navegador El flujo estándar de código de autorización con el servidor de Ganter, pidiendo identidad, correo electrónico, acceso sin conexión y lectura de la suscripción.
Tras iniciar sesión, al arrancar, cada 24 horas y cada vez que se abre la página Cuenta El registro de la estación: su id aleatorio, el nombre de máquina de Windows y, cuando está puesto, el ID de integrador; y después una petición del documento de la suscripción.
Cerrar sesión La liberación del puesto y la revocación del testigo, las dos de mejor esfuerzo.

No se envía ninguna huella de hardware, ningún número de serie ni ningún nombre de usuario local. Un disco reformateado se convierte en una estación nueva; el registro viejo caduca en la cuenta a los 90 días sin un inicio de sesión.

El perfil de demostración

En el perfil de demostración aislado, la tarjeta muestra una sustitución local: Demo profile, demo@ganterlab.invalid, "Conectada con el servidor de Ganter." sin nada detrás. Cerrar sesión e Iniciar sesión funcionan sin navegador y cambian el perfil entre un puesto licenciado y el modo gratuito; nada llega al servidor.

Lo que la fila no hace

  • No inicia la sesión de una persona. Quién tiene la sesión iniciada en una pantalla es la ficha de usuario y la página Usuarios; este inicio de sesión es el de la estación.
  • No cambia lo que muestra ni lo que permite ninguna pantalla. Los permisos vienen de los roles locales.
  • No bloquea nada cuando falla. Una estación que no alcanza el servidor conserva su estado en caché y sigue funcionando; la única consecuencia de no tener la sesión iniciada es el tiempo del modo gratuito.
  • No ofrece iniciar ni cerrar sesión a un rol sin Gestionar los usuarios locales, y no deja que un navegador remoto tome prestado al administrador del banco de pruebas: el permiso se lee en la conexión que pulsa el botón.