Usuarios
La página Usuarios, donde la estación decide quién tiene la sesión iniciada en cada pantalla, qué usuarios locales existen y qué rol decide lo que cada uno de ellos puede hacer.
La página Usuarios es el control de acceso local de la estación. Es la última entrada del grupo de trabajo de la barra de navegación (View, Process, Logic, Connector, Usuarios) y responde a tres preguntas en una sola columna: quién tiene la sesión iniciada en esta pantalla, qué usuarios locales tiene la estación, y qué roles hay detrás de ellos. Los roles están siempre en vigor: no tener la sesión iniciada es ya una identidad, el rol Sin sesión iniciada, así que no hay pantalla de bloqueo ni interruptor de aplicación que encender. Una estación recién instalada se abre plenamente utilizable sin nadie con la sesión iniciada; la gobernanza es el acto deliberado de quitar permisos a ese rol y de iniciar sesión para recuperarlos.
La página se abre para cualquier identidad. Lo que le deja cambiar depende de un único permiso, Gestionar los usuarios locales, que solo tiene el rol Admin. Sin él, la página sigue mostrando quién tiene la sesión iniciada y ofrece la entrada y la salida; los usuarios y los roles en sí se quedan detrás de un aviso.
La columna: Acceso a la estación
La columna se titula Acceso a la estación y lleva tres raíces. Las dos ramas llegan cerradas; abra aquella a la que venía, o use los comandos de expandir y contraer del pie.
| Raíz | Qué la acompaña | Qué abre |
|---|---|---|
| Sesión iniciada ahora | El nombre con la sesión iniciada en esta pantalla, o Nadie. | El panel de identidad: quién tiene la sesión iniciada aquí, qué puede hacer ahora esta pantalla, y los verbos Iniciar sesión, Cambiar de usuario y Cerrar sesión. Véase Sesión iniciada ahora. |
| Usuarios | El recuento de usuarios (solo para un administrador). | La lista, un nodo hijo por usuario local; cada hijo lleva detrás el rol que tiene. Véase Usuarios. |
| Roles | El recuento de roles (solo para un administrador). | Los roles, un nodo hijo por rol, en el orden del panel: Sin sesión iniciada, Admin, y después los roles editables; cada hijo lleva detrás su banda de alcance compacta. Véase Roles. |
Los hijos de Usuarios y de Roles existen solo para un circuito cuya identidad tiene Gestionar los usuarios locales. Para cualquier otro, las dos raíces se quedan en la columna, sin recuento y sin hijos, y el panel que hay detrás de cada una dice por qué está vacío. Así la página se lee igual antes y después de que un administrador inicie sesión.
La página se abre en Sesión iniciada ahora. En una estación que todavía no tiene usuarios locales se abre en la raíz Usuarios, porque lo único que hay que hacer ahí es la puesta en marcha del primer uso.
Quién puede gestionar
Gestionar usuarios y roles exige un administrador con la sesión iniciada en este circuito: la ventana de la propia estación comprueba la sesión de la estación, y un navegador comprueba el usuario con la sesión iniciada en esa conexión. Un espectador remoto nunca hereda al administrador sentado en el banco de pruebas. Sin el permiso, abrir la raíz Usuarios, la raíz Roles o una hoja de debajo de ellas muestra el mismo aviso:
Inicie sesión como administrador (en Sesión iniciada ahora, o en la ficha de usuario de la barra de título) para gestionar los usuarios y los roles de esta estación, incluido lo que puede hacer el rol Sin sesión iniciada.
El aviso no enumera nada: detrás de él no se ve ningún usuario ni ningún rol. El permiso se vuelve a leer en cada dibujado, así que un administrador que cierra sesión en esta pantalla retira la lista de la columna al instante, y una hoja que siguiera seleccionada detrás deja de responder.
El primer uso
Una estación sin usuarios locales no tiene ningún administrador como el que iniciar sesión, así que crear el primero está abierto a quien esté en el banco de pruebas. La raíz Usuarios muestra una sola tarjeta, USUARIOS, con la explicación y un único botón de acento, Configurar los usuarios locales. Al pulsarlo se crea el administrador principal, llamado Administrator, con el rol Admin y sin PIN, se informa de "Administrador principal creado." en el registro de acciones y se abre la página de ese usuario, donde usted lo nombra y le da un PIN. Véase Usuarios para saber qué hace especial a este usuario.
Mientras la lista está vacía, la raíz Roles dice lo mismo desde su lado: los roles ya están sembrados, pero cambiar uno exige un administrador, y la manera de tener uno es el administrador principal, en Usuarios.
Nuevo… y el pie de la columna
El pie de la columna guarda los comandos de la página en la esquina en la que los guardan todas las columnas. Se dibuja solo para un administrador; cualquier otro no ve pie ninguno.
| Comando | Qué hace | Atenuado cuando (situación) | No se dibuja cuando (rol) |
|---|---|---|---|
| Nuevo… | Abre un menú con Nuevo usuario y Nuevo rol. | Nunca mientras esta página está dibujada (véase más abajo). | La identidad no tiene Gestionar los usuarios locales. |
| Nuevo usuario (elemento del menú) | Crea un usuario llamado Nuevo usuario con el rol Operator (si esa semilla sigue existiendo; si no, el primer rol que no sea ni Sin sesión iniciada ni Admin; Admin solo cuando no queda ningún otro), abre la rama Usuarios y lo selecciona. El registro nombra el rol en el que quedó el usuario: "Usuario 'Nuevo usuario' añadido con el rol Operator." En una estación donde Admin es el único rol que queda por entregar, lo dice en su lugar: "Usuario 'Nuevo usuario' añadido con el rol Admin, el único rol que queda en esta estación. Eso es acceso completo, incluida la gestión de usuarios." | Nunca mientras esta página está dibujada. | Lo mismo. |
| Nuevo rol (elemento del menú) | Crea un rol llamado Nuevo rol con solo el permiso de suelo, Ver los paneles de control, y con la descripción vacía, abre la rama Roles y lo selecciona. El registro dice "Rol 'Nuevo rol' añadido." | Nunca mientras esta página está dibujada. | Lo mismo. |
| Expandir todo / Contraer todo | Abre o cierra las dos ramas. Al contraer quedan las tres raíces. | Nunca. | La misma regla del pie. |
Una fila creada aterriza en su propia página, en la columna. No hay ninguna ventana que rellenar antes: la estación guarda la fila desde el momento en que existe, y todo lo demás sobre ella se establece en el panel, que guarda a medida que usted trabaja.
La barra de detalle
La barra de detalle lleva un solo verbo, en el grupo de peligro de la derecha, y solo cuando un administrador tiene seleccionado un usuario o un rol: Quitar el usuario o Eliminar el rol. Los dos piden confirmación ("¿Quitar ''? Esta acción no se puede deshacer." y "¿Eliminar el rol ''? Esta acción no se puede deshacer."), informan del resultado en el registro de acciones y devuelven la selección a la raíz de la rama. Cuando el verbo se rechaza, se queda en la barra, atenuado, con el motivo como información emergente:
| Verbo | Atenuado cuando |
|---|---|
| Quitar el usuario | El usuario ya no está en la estación; el usuario es el administrador principal ("El administrador principal se queda: es quien tiene la clave de recuperación que restablece un PIN de administrador olvidado."). |
| Eliminar el rol | El rol ya no está en la estación; el rol es fijo (" es un rol fijo: la estación depende de que esté aquí."); todavía hay usuarios que lo tienen ("Este rol lo tienen algunos usuarios. Muévalos antes a otro rol."). |
Nada de esta página cambia en silencio. Toda escritura, y todo rechazo, se informa en el registro de acciones, porque quién puede operar la estación no es algo que se cambie sin decirlo.
La regla de alcance
Todos los roles de esta página se dibujan como una banda de seis marcas, una por área de la estación, en el mismo orden dondequiera que aparezca la banda: Paneles de control, Connector, Process, Históricos, Logic y Sistema. La leyenda que lee la banda está una sola vez, al pie de la columna de detalle, sea cual sea el nodo abierto: LA REGLA DE ALCANCE, con cuatro peldaños, Sin acceso, Ver, Operar y Gestionar. Lo llena que esté una marca es lo hondo que llega el rol en esa área. La regla exacta que hay detrás de cada marca está en la página Permisos.
Lo que la página no hace
- Nunca detiene el runtime. El control de acceso solo pone puertas a las pantallas; la adquisición, la grabación, el ciclo de la lógica, las alarmas y el servidor embebido funcionan tenga o no tenga alguien la sesión iniciada.
- Mientras el runtime está detenido (el límite del modo gratuito, véase Suscripción) esta página no se dibuja siquiera: todas las pantallas salvo Cuenta quedan sustituidas por el aviso de pausa. Iniciar y cerrar sesión siguen disponibles, porque la ficha de usuario pertenece a la barra de título y no a esta página, y todo lo de aquí vuelve exactamente como estaba en cuanto se reinicia el runtime.
- Es control local de una máquina, no seguridad. Los PIN son de 4 a 6 dígitos, y la base de datos de configuración la puede leer por fuera cualquiera que tenga los archivos.
- No ofrece permisos por usuario: un usuario tiene exactamente un rol, y un juego de permisos puntual significa un rol nuevo.
- El árbol no tiene menú del botón derecho; los verbos viven en el pie y en la barra de detalle.
- La cuenta Ganter en línea de la estación, su suscripción y su puesto de licencia viven en la página Cuenta, no aquí. Si la estación es alcanzable siquiera desde la red es el ajuste Acceso remoto; quién puede usarla desde ahí es el permiso Acceso remoto (LAN) de esta página.
- La demostración publicada deja esta página fuera de su barra de navegación: su lista tiene un único administrador sellado como el que nadie puede iniciar sesión.
En esta sección
| Página | Qué cubre |
|---|---|
| Sesión iniciada ahora | La identidad en vigor en esta pantalla, su alcance, y la entrada y la salida. |
| Usuarios | La lista, el panel de usuario (nombre, rol, PIN), el administrador principal y la recuperación del PIN de administrador. |
| Roles | La lista de roles, el panel de rol con sus interruptores de permiso, y los dos roles fijos. |
| Permisos | El catálogo completo de interruptores, las reglas de implicación, y lo que cada permiso gobierna en toda la aplicación. |
| Inicio de sesión | La ficha de usuario, el diálogo de inicio de sesión y su teclado de PIN, los navegadores y el acceso remoto, y lo que cambia un inicio de sesión. |