Compte
La ligne Compte de la page Compte, qui relie la station à son compte Ganter par le navigateur du système, les états relié et hors ligne, Fermer la session, et à quoi la session appartient.
La ligne Compte est la première carte de la page Compte : la session de la station sur son compte Ganter. La session appartient à la station, pas à une personne : un être humain l'ouvre une fois, dans le navigateur du système, et tous les comptes Windows de l'ordinateur la partagent jusqu'à ce que quelqu'un ferme la session de la station. Elle met le runtime sous licence (voir Abonnement) et permet au formulaire de retours d'envoyer; elle ne fait rien aux écrans, que les utilisateurs locaux gouvernent.
La carte est lue par toute identité. Relier et détacher le compte demande la permission Gérer les utilisateurs locaux sur cette connexion (le rôle Admin); sans elle, la carte dit pourquoi et n'offre que ce qui ne change pas la station.
Session fermée
| Élément | Ce qu'il montre ou fait |
|---|---|
| Titre | Ouvrir une session dans Ganter Lab |
| Texte | « Reliez cette station à votre compte Ganter. Votre navigateur web s'ouvre pour ouvrir une session en toute sécurité. L'application ne voit jamais votre mot de passe. La session ouverte appartient à la station et est partagée par tous les comptes Windows de cet ordinateur. » |
| Note sans la permission | « Un administrateur doit relier le compte de cette station. Ouvrez une session d'administrateur depuis la pastille utilisateur de la barre de titre. » |
| Commande | Ce qu'elle fait | Grisée quand (situation) | Non dessinée quand (rôle) |
|---|---|---|---|
| Ouvrir une session | Lance l'ouverture de session par le navigateur. | Jamais. | L'identité n'a pas Gérer les utilisateurs locaux. |
| Créer un compte | Ouvre la page d'ouverture de session du site Ganter Lab, qui mène à l'inscription. Sur la fenêtre de la station, elle s'ouvre dans le navigateur par défaut; dans un simple navigateur, elle ouvre un nouvel onglet. La fenêtre de la station remet elle-même l'adresse à Windows, et n'ouvre qu'une adresse web, ici comme partout ailleurs où l'application vous envoie hors d'elle-même : ce qui n'en est pas une rapporte « Ce n'est pas une adresse web que cette station ouvre. Rien n'a été ouvert. » | Jamais. | Jamais. |
En attente du navigateur
Appuyer sur Ouvrir une session transforme la carte en En attente du navigateur… avec le texte « Terminez l'ouverture de session dans la fenêtre du navigateur qui vient de s'ouvrir. La main revient ici automatiquement. », une barre de progression et un bouton Annuler. L'application écoute sur un port de boucle locale le retour du navigateur; le mot de passe se tape sur le site, jamais dans l'application. Annuler, fermer le navigateur sans terminer, ou une erreur ramènent la carte à l'état session fermée, et le texte de l'erreur aboutit sous Détail de la connexion, en dessous de la carte.
Session ouverte
| Élément | Ce qu'il montre |
|---|---|
| Nom | Le nom affiché du compte, ou Compte Ganter quand le profil n'en porte aucun. |
| Courriel | L'adresse courriel du compte. |
| Point d'état et texte | Vert avec « Relié au serveur Ganter. » pendant que le serveur répond; ambre avec « Hors ligne, la session enregistrée est utilisée; la liaison se rétablit automatiquement. » pendant qu'il ne répond pas. |
| Note sans la permission | « Seul un administrateur peut détacher le compte de cette station. » |
| Commande | Ce qu'elle fait | Grisée quand (situation) | Non dessinée quand (rôle) |
|---|---|---|---|
| Fermer la session | Demande « La fermeture de la session détache le compte Ganter de cette station pour tous les comptes Windows de cet ordinateur. Fermer la session? », puis libère le poste de la station, demande au serveur de révoquer la session, et efface la session conservée. | Jamais. | L'identité n'a pas Gérer les utilisateurs locaux. |
Le bord de tête de la carte est teinté du même état que le point, de sorte que l'état de la liaison se lise avant tout le reste.
En ligne et hors ligne
La station conserve un jeton de rafraîchissement, chiffré pour cette machine (sous %ProgramData%\GanterLab, accessible en écriture à tous les comptes Windows locaux pour que n'importe lequel puisse le renouveler), avec le dernier profil et le dernier instantané d'abonnement. À chaque démarrage, l'identité en cache s'affiche aussitôt et un renouvellement silencieux s'exécute en arrière-plan : un échec de réseau laisse la station dans l'état hors ligne avec l'identité en cache, et seul un rejet formel du serveur (la session a été révoquée, elle a expiré, ou le compte ne peut plus ouvrir de session) efface la session. Une session employée au moins une fois tous les 90 jours ne redemande jamais le navigateur; une station entièrement hors ligne pendant 90 jours rouvre sa session par le navigateur.
Fermer la session sur la station ne ferme pas la session du navigateur sur le site; la session propre au site appartient au navigateur.
Détail de la connexion
Quand la dernière ouverture de session, le dernier renouvellement ou le dernier rafraîchissement a échoué, un dépliage Détail de la connexion apparaît sous la carte avec le texte de l'erreur. Il reste visible pendant que la station est par ailleurs en ligne, de sorte qu'un rafraîchissement raté qui a conservé l'état en cache ne soit pas masqué. Un message mérite l'attention : « Le serveur n'a pas émis de jeton de rafraîchissement; la session ne survivra pas à un redémarrage. » veut dire que la session ne vit qu'en mémoire.
L'avis d'identité temporaire
La station s'identifie auprès du serveur par un identifiant aléatoire créé à la première utilisation et conservé pour toute la machine; le poste est accordé à cet identifiant. Quand le fichier qui le porte ne peut être ni lu ni écrit, la station fonctionne sur une identité temporaire, et la ligne Abonnement s'ouvre sur un bandeau critique bien visible, Cette station utilise une identité temporaire :
Cet ordinateur n'a pas pu lire ni écrire le fichier qui contient son identité de station : il n'est donc pas reconnu comme la station à laquelle appartient votre poste de licence. Une nouvelle identité est créée à chaque démarrage de l'application, le runtime s'arrête à chaque fois sur le compte à rebours du mode gratuit, et le compte se remplit de stations qui n'ont jamais existé. Vérifiez que le compte Windows qui exécute Ganter Lab peut lire et écrire le dossier %ProgramData%\GanterLab, puis redémarrez l'application. La console des événements porte la raison exacte, sous la source Licensing.
Le bandeau s'affiche que la station ait ou non une session ouverte, parce qu'une station dans cet état se lit comme sans licence quoi que dise le compte.
Ce qui est envoyé
| Étape | Ce qui quitte la station |
|---|---|
| Ouverture de session par le navigateur | Le parcours standard par code d'autorisation avec le serveur Ganter, qui demande l'identité, le courriel, l'accès hors ligne et la lecture de l'abonnement. |
| Après l'ouverture de session, au démarrage, toutes les 24 heures et à chaque ouverture de la page Compte | L'enregistrement de la station : son identifiant aléatoire, le nom de machine Windows et, quand il est renseigné, l'identifiant d'intégrateur; puis une demande du document d'abonnement. |
| Fermeture de session | La libération du poste et la révocation du jeton, les deux au mieux. |
Aucune empreinte matérielle, aucun numéro de série et aucun nom d'utilisateur local n'est envoyé. Un disque reformaté devient une nouvelle station; l'ancien enregistrement sort du compte après 90 jours sans ouverture de session.
Le profil de démonstration
Sur le profil de démonstration isolé, la carte montre un remplacement local : Demo profile, demo@ganterlab.invalid, « Relié au serveur Ganter. » sans rien derrière. Fermer la session et Ouvrir une session fonctionnent sans navigateur et font passer le profil d'un poste sous licence au mode gratuit; rien n'atteint le serveur.
Ce que la ligne ne fait pas
- Elle n'ouvre pas la session d'une personne. Qui a une session ouverte sur un écran, c'est la pastille utilisateur et la page Utilisateurs; cette session-ci est celle de la station.
- Elle ne change rien à ce qu'un écran montre ou permet. Les permissions viennent des rôles locaux.
- Elle ne bloque rien quand elle échoue. Une station qui ne peut pas joindre le serveur conserve son état en cache et continue de fonctionner; la seule conséquence d'une session non ouverte est la période du mode gratuit.
- Elle n'offre ni ouverture ni fermeture de session à un rôle sans Gérer les utilisateurs locaux, et elle ne laisse pas un navigateur distant emprunter l'administrateur assis au banc : la permission est lue sur la connexion qui appuie sur le bouton.