Usuarios

La raíz Usuarios de la página Usuarios, la lista de usuarios locales, y el panel de usuario donde se establecen el nombre visible, el rol y el PIN de un usuario, incluidos el administrador principal y la recuperación del PIN de administrador.

Ver como Markdown

La raíz Usuarios tiene un nodo por usuario local de la estación. Un usuario local es un nombre visible ligado a exactamente un rol, con un PIN opcional. No hay contraseñas, ni direcciones de correo, ni permisos por usuario: el rol decide todo lo que el usuario puede hacer, y el usuario es el nombre con el que se firma esa decisión.

La raíz y sus hijos son para un administrador en este circuito (el permiso Gestionar los usuarios locales). Cualquier otro ve la raíz sin recuento ni hijos y, al abrirla, el aviso que dice que inicie sesión como administrador en Sesión iniciada ahora o en la ficha de usuario. La única excepción es una estación sin ningún usuario, donde la raíz ofrece la puesta en marcha del primer uso a quien esté en el banco de pruebas (véase Usuarios).

La lista

Al abrir la raíz Usuarios se muestra la tarjeta USUARIOS con la línea " usuario(s) local(es) en esta estación. Cada uno tiene un rol, y el rol decide lo que puede hacer." y una fila por usuario, en el orden en que los guarda la estación.

Elemento Qué muestra
Avatar y nombre visible El nombre que usan la columna, la lista y la lista de inicio de sesión.
Usted Una pastilla sobre el usuario con la sesión iniciada en este circuito.
Administrador principal Una pastilla sobre el usuario maestro que creó la puesta en marcha del primer uso.
Línea inferior "PIN establecido" o "Sin PIN", y después "nunca inició sesión", "último acceso hoy", "último acceso ayer", "último acceso hace días" o, pasados 60 días, la fecha en el formato configurado en la estación.
Texto de cola El rol que tiene el usuario; una marca de hueco cuando ese rol ya no existe.

Al hacer clic en una fila se abre el nodo de ese usuario en la columna, que es donde el usuario se lee y se cambia. Crear un usuario es el Nuevo usuario del pie de la columna (véase Usuarios); quitar uno es Quitar el usuario, en la barra de detalle.

En la columna, cada nodo de usuario lleva detrás el nombre de su rol.

El panel de usuario

El panel de un usuario guarda a medida que usted trabaja, como todos los paneles de la aplicación: el nombre se confirma al salir del campo, el rol en el momento en que se elige. No hay ningún botón de guardar. Mientras el runtime está detenido, todo el panel queda inerte bajo una nota de "Runtime detenido"; mientras está seleccionado un usuario que otra pantalla acaba de quitar, el panel dice "Ese usuario ya no está en esta estación. Elija otro en la columna."

Identidad

Campo Qué es Valores / valor por defecto Efecto
Nombre visible El nombre que usan la columna, la lista y la lista de inicio de sesión para esta persona. Hasta 80 caracteres; un usuario nuevo empieza como New user; un nombre en blanco se guarda como User. Se confirma al salir del campo. El registro informa de "Usuario renombrado a ''." con el nombre que la estación guardó realmente.

La cabecera de la tarjeta repite el avatar, las pastillas Usted y Administrador principal, y la línea inferior del PIN y del último acceso que trae la lista.

Rol

Campo Qué es Valores / valor por defecto Efecto
Rol El rol que concede los permisos de este usuario. Todos los roles salvo Sin sesión iniciada, que no se asigna nunca a nadie. Un usuario creado desde la columna empieza con Operator cuando esa semilla existe. Se aplica al instante; el registro informa de "'' ahora tiene el rol ." Las pantallas del usuario vuelven a comprobar el rol nuevo en su próxima pulsación, incluso con la sesión ya iniciada.

Bajo el selector, la tarjeta lee el alcance del rol: "Puede cambiar de 6 áreas" (o "Solo lectura" / "Sin acceso") y la banda de alcance rotulada, la misma silueta que dibuja la lista de Roles. Cuando el rol se ha eliminado, la tarjeta dice "El rol de este usuario ya no existe, así que no se concede nada. Elija un rol que exista." Un usuario cuyo rol ya no existe cae al suelo: Ver los paneles de control y nada más.

Para el administrador principal no hay selector. La tarjeta nombra el rol Admin y dice "Administrador principal: acceso completo y poseedor de la clave de recuperación sin conexión. Su rol es fijo y no se puede cambiar." La estación rechaza cualquier edición que lo degradara.

Inicio de sesión

La tarjeta INICIO DE SESIÓN abre con el estado del usuario: "A este usuario se le pide un PIN al iniciar sesión." o "Este usuario inicia sesión al tocar: no tiene ningún PIN establecido." Un PIN es un comando con su propio botón, no un campo que se guarda solo: medio PIN no es una intención, y un PIN guardado no debe sustituirse nunca por una pulsación descuidada.

Campo o comando Qué es Valores / valor por defecto Efecto
Establecer un PIN / Cambiar el PIN La entrada enmascarada del PIN nuevo, con el marcador de posición "4 a 6 dígitos". Hasta 6 caracteres tecleados; todo lo que no sea un dígito se descarta antes de la comprobación. Nada hasta que se pulsa el botón.
Establecer el PIN / Cambiar el PIN Guarda el PIN, con sal y resumen criptográfico. Se rechaza en el campo con "Un PIN tiene de 4 a 6 dígitos." cuando quedan menos de 4 dígitos. El registro informa de "PIN establecido para ''." (o "PIN de administrador establecido." para el administrador principal). El campo se vacía.
Quitar el PIN Retira el PIN, de modo que el próximo inicio de sesión es un simple toque. Se muestra solo cuando hay un PIN establecido, y nunca para el administrador principal. Pregunta antes, en la misma ventana que usan Quitar el usuario y Eliminar el rol: "¿Quitar el PIN de ''? Iniciar sesión como este usuario pasa a ser un simple toque, en todas las pantallas de esta estación y en cualquier navegador que la alcance. Se puede volver a establecer un PIN, pero este no se puede recuperar." Al Quitar, el registro informa de "PIN quitado de ''. Iniciar sesión como este usuario es ahora un simple toque."
¿Olvidó el PIN de administrador? Un enlace que se muestra solo en el administrador principal; abre el flujo de recuperación de más abajo.

La indicación de debajo del campo dice qué es el PIN: "Opcional y local, de 4 a 6 dígitos. Solo controla quién usa esta estación; no es una protección contra la manipulación." En el administrador principal dice "De 4 a 6 dígitos. Al establecer un PIN se revela una clave de recuperación de un solo uso, así que anótela."

Al pasar a otro usuario en la columna se borra todo lo que quedara a medio teclear en estos campos, así que un PIN redactado para una persona no se aplica nunca a la siguiente.

El administrador principal

El primer usuario que tiene una estación es el administrador principal (el usuario maestro): creado por Configurar los usuarios locales, llamado Administrator hasta que usted lo renombre, con el rol Admin y sin PIN. Es lo que hace la estación gobernable y recuperable, así que tres cosas de él son fijas:

  • No se puede quitar. Quitar el usuario se queda atenuado sobre él con el motivo "El administrador principal se queda: su clave de recuperación es lo que restablece un PIN de administrador olvidado, desde la pantalla de inicio de sesión y sin que nadie haya iniciado sesión."
  • Su rol no se puede cambiar. Es Admin por construcción; el panel no muestra ningún selector.
  • Su PIN no se puede simplemente quitar. Establecerlo o cambiarlo es como se acuña su clave de recuperación; un administrador principal sin ningún PIN es el estado en el que lo deja la puesta en marcha del primer uso.

Otros usuarios también pueden llevar el rol Admin, y gestionan usuarios y roles igual que el principal. Lo que les falta es la clave de recuperación.

La clave de recuperación

Al establecer o cambiar el PIN del administrador principal se rota su clave de recuperación y se muestra la nueva en una ventana titulada Clave de recuperación de administrador:

El PIN de administrador está establecido. Anote esta clave de recuperación. Se muestra una sola vez y es la única forma sin conexión de restablecer un PIN de administrador olvidado:

La clave son doce caracteres en tres grupos, como ABCD-EFGH-JKLM, tomados de un alfabeto sin los fácilmente confundibles 0, O, 1, I y L. Se guarda con resumen criptográfico, igual que el PIN, y no se vuelve a mostrar nunca. La ventana es lo único de esta página que no es un panel con desplazamiento, porque no se puede pasar de largo.

Restablecer el PIN de administrador

Hay dos puertas sobre la misma clave, y las dos piden exactamente las mismas dos cosas.

En esta página, para un administrador que ya tiene la sesión iniciada, ¿Olvidó el PIN de administrador? sustituye los campos del PIN por el formulario de recuperación:

Campo o comando Qué es Efecto
Clave de recuperación La clave anotada la última vez que se estableció el PIN. Ni las mayúsculas ni los espacios de alrededor importan.
PIN nuevo Enmascarado, de 4 a 6 dígitos. Se rechaza en el campo con "El PIN nuevo debe tener de 4 a 6 dígitos."
Restablecer el PIN Verifica la clave, guarda el PIN nuevo y rota la clave. Una clave equivocada se queda en el campo: "Esa clave de recuperación no es correcta." Al lograrlo, el registro informa de "PIN de administrador restablecido." y la ventana muestra la clave nueva: "El PIN de administrador se restableció. Su clave de recuperación nueva (la anterior ya no funciona):".
Cancelar Vuelve a los campos del PIN y vacía los dos.

La otra puerta es la pantalla de inicio de sesión, y es la que importa cuando el PIN está realmente olvidado: en una estación cuyo único administrador está fuera, esta página no se puede abrir siquiera. Elija el administrador principal en la lista (la ficha de la barra de título, o la tarjeta de inicio de sesión que recibe un navegador), y bajo el teclado está ¿Olvidó el PIN?. Pide la misma clave de recuperación y el mismo PIN nuevo, rechaza una clave equivocada con las mismas palabras, y después muestra la clave rotada en un paso propio con un botón Listo, porque se muestra una sola vez. No hace falta que nadie tenga la sesión iniciada: la clave misma es la autorización, y el restablecimiento se anota en el diario como cualquier otra cosa.

La recuperación es por capas y no necesita red: un administrador restablece el PIN de cualquier otro usuario desde el panel de ese usuario; el PIN propio del administrador principal se restablece con la clave de recuperación, desde la pantalla de inicio de sesión o desde aquí; con las dos cosas perdidas, la vuelta es restaurar una copia de seguridad de la configuración (véase Copias de seguridad). Deliberadamente no hay ningún botón de "borrar el control de acceso".

Dónde se guardan los usuarios

Los usuarios, los roles, los resúmenes criptográficos de los PIN y el de la clave de recuperación viven en la base de datos de configuración de la estación sin ninguna clave ligada a la máquina, así que viajan dentro de una copia de seguridad de la configuración y sobreviven a una mudanza a otro equipo, completamente sin conexión.

Lo que el panel no hace

  • No establece permisos sobre un usuario. Cambie el rol en Roles, y todos los usuarios que lo tienen cambian a la vez.
  • No muestra ni recupera un PIN en claro. Solo se guarda el resumen criptográfico; un PIN olvidado se sustituye, no se lee nunca de vuelta.
  • No inicia la sesión del usuario. Eso es la raíz Sesión iniciada ahora y la ficha de la barra de título; véase Inicio de sesión.
  • Rechaza toda escritura mientras el runtime está detenido: renombrar, cambiar el rol, establecer el PIN, quitarlo, restablecerlo y crear responden todos "Runtime detenido".
  • No quita el administrador principal, y no crea un segundo.