Utilisateurs
La page Utilisateurs, où la station décide qui a ouvert une session sur chaque écran, quels utilisateurs locaux existent, et quel rôle décide de ce que chacun peut faire.
La page Utilisateurs est le contrôle d'accès local de la station. C'est la dernière entrée du groupe de travail de la barre de navigation (View, Process, Logic, Connector, Utilisateurs) et elle répond à trois questions dans une seule colonne : qui a ouvert une session sur cet écran, quels utilisateurs locaux la station possède, et quels rôles se tiennent derrière eux. Les rôles sont toujours en vigueur : l'absence de session est elle-même une identité, le rôle Non connecté, alors il n'y a ni écran de verrouillage ni interrupteur d'application à activer. Une station neuve s'ouvre pleinement utilisable sans que personne ait ouvert de session; la gouvernance est l'acte délibéré de retirer des permissions à ce rôle et d'ouvrir une session pour les récupérer.
La page s'ouvre pour toute identité. Ce qu'elle vous laisse changer dépend d'une seule permission, Gérer les utilisateurs locaux, que seul le rôle Admin détient. Sans elle, la page montre encore qui a ouvert une session et offre la porte d'entrée et de sortie; les utilisateurs et les rôles eux-mêmes restent derrière un avis.
La colonne : Accès à la station
La colonne est intitulée Accès à la station et porte trois racines. Les deux branches arrivent fermées; ouvrez celle pour laquelle vous êtes venu, ou employez les commandes de dépliage et de repliage du pied.
| Racine | Ce qui la suit | Ce qu'elle ouvre |
|---|---|---|
| Session ouverte en ce moment | Le nom de la session ouverte sur cet écran, ou Personne. | Le volet d'identité : qui a ouvert une session ici, ce que cet écran peut faire maintenant, et les verbes Ouvrir une session, Changer d'utilisateur et Fermer la session. Voir Session ouverte en ce moment. |
| Utilisateurs | Le nombre d'utilisateurs (seulement pour un administrateur). | La liste, un nœud enfant par utilisateur local; chaque enfant est suivi du rôle qu'il porte. Voir Utilisateurs. |
| Rôles | Le nombre de rôles (seulement pour un administrateur). | Les rôles, un nœud enfant par rôle, dans l'ordre du volet : Non connecté, Admin, puis les rôles modifiables; chaque enfant est suivi de sa bande de portée compacte. Voir Rôles. |
Les enfants d'Utilisateurs et de Rôles n'existent que pour un circuit dont l'identité détient Gérer les utilisateurs locaux. Pour toute autre, les deux racines restent dans la colonne, sans compte et sans enfants, et le volet derrière chacune dit pourquoi elle est vide. Ainsi la page se lit de la même façon avant et après l'ouverture d'une session d'administrateur.
La page s'ouvre sur Session ouverte en ce moment. Sur une station qui n'a encore aucun utilisateur local, elle s'ouvre plutôt sur la racine Utilisateurs, parce que la seule chose à y faire est la mise en place initiale.
Qui peut gérer
Gérer les utilisateurs et les rôles demande un administrateur ayant une session ouverte sur ce circuit : la fenêtre propre à la station vérifie la session de la station, et un navigateur vérifie l'utilisateur dont la session est ouverte sur cette connexion. Un lecteur distant n'hérite jamais de l'administrateur assis au banc. Sans la permission, ouvrir la racine Utilisateurs, la racine Rôles ou une feuille derrière elles affiche le même avis :
Ouvrez une session d'administrateur (sous Session ouverte en ce moment, ou sur la pastille utilisateur de la barre de titre) pour gérer les utilisateurs et les rôles de cette station, y compris ce que le rôle Non connecté peut faire.
L'avis n'énumère rien : aucun utilisateur et aucun rôle n'est visible derrière lui. La permission est relue à chaque rendu, alors un administrateur qui ferme sa session sur cet écran retire aussitôt la liste de la colonne, et une feuille encore sélectionnée derrière cesse de répondre.
Première utilisation
Une station sans utilisateur local n'a aucun administrateur avec qui ouvrir une session, alors créer le premier est ouvert à qui se trouve au banc. La racine Utilisateurs affiche une seule carte, UTILISATEURS, avec l'explication et un bouton d'accent, Mettre en place les utilisateurs locaux. Appuyer dessus crée l'administrateur principal, nommé Administrator, sur le rôle Admin, sans code PIN, rapporte « Administrateur principal créé. » dans le journal des actions et ouvre la page de cet utilisateur, où vous le nommez et lui donnez un code PIN. Voir Utilisateurs pour ce qui rend cet utilisateur particulier.
Tant que la liste est vide, la racine Rôles dit la même chose de son côté : les rôles sont déjà en place, mais en modifier un demande un administrateur, et le moyen d'en avoir un est l'administrateur principal sous Utilisateurs.
Nouveau… et le pied de la colonne
Le pied de la colonne porte les commandes de la page dans le coin où chaque colonne les garde. Il n'est dessiné que pour un administrateur; tout autre ne voit aucun pied.
| Commande | Ce qu'elle fait | Grisée quand (situation) | Non dessinée quand (rôle) |
|---|---|---|---|
| Nouveau… | Ouvre un menu avec Nouvel utilisateur et Nouveau rôle. | Jamais tant que cette page est dessinée (voir ci-dessous). | L'identité n'a pas Gérer les utilisateurs locaux. |
| Nouvel utilisateur (élément de menu) | Crée un utilisateur nommé Nouvel utilisateur sur le rôle Operator (si cette amorce existe encore; sinon le premier rôle qui n'est ni Non connecté ni Admin; Admin seulement quand il ne reste rien d'autre), ouvre la branche Utilisateurs et le sélectionne. Le journal nomme le rôle sur lequel l'utilisateur a atterri : « Utilisateur « Nouvel utilisateur » ajouté avec le rôle Operator. » Sur une station où Admin est le seul rôle qu'il reste à donner, il l'indique plutôt : « Utilisateur « Nouvel utilisateur » ajouté avec le rôle Admin, le seul rôle qui reste sur cette station. C'est un accès complet, gestion des utilisateurs comprise. » | Jamais tant que cette page est dessinée. | Idem. |
| Nouveau rôle (élément de menu) | Crée un rôle nommé Nouveau rôle avec la seule permission plancher, Voir les tableaux de bord, et une description vide, ouvre la branche Rôles et le sélectionne. Le journal indique « Rôle « Nouveau rôle » ajouté. » | Jamais tant que cette page est dessinée. | Idem. |
| Tout déplier / Tout replier | Ouvre ou ferme les deux branches. Replier laisse les trois racines. | Jamais. | Même règle de pied. |
Une ligne créée aboutit sur sa propre page dans la colonne. Il n'y a pas de fenêtre à remplir d'abord : la station tient la ligne dès l'instant où elle existe, et tout le reste à son sujet se règle dans le volet, qui enregistre à mesure que vous travaillez.
La barre de détail
La barre de détail porte un seul verbe, dans le groupe de danger à droite, et seulement quand un utilisateur ou un rôle est sélectionné par un administrateur : Retirer l'utilisateur ou Supprimer le rôle. Les deux demandent confirmation (« Retirer « »? Cette action est irréversible. » et « Supprimer le rôle « »? Cette action est irréversible. »), rapportent le résultat dans le journal des actions, et ramènent la sélection à la racine de la branche. Quand le verbe est refusé, il reste sur la barre, grisé, avec la raison en infobulle :
| Verbe | Grisé quand |
|---|---|
| Retirer l'utilisateur | L'utilisateur n'est plus sur la station; l'utilisateur est l'administrateur principal (« L'administrateur principal demeure : il détient la clé de récupération hors ligne qui réinitialise un code PIN administrateur oublié. »). |
| Supprimer le rôle | Le rôle n'est plus sur la station; le rôle est fixe (« est un rôle fixe : la station a besoin de sa présence. »); des utilisateurs le portent encore (« Ce rôle est porté par des utilisateurs. Déplacez-les d'abord vers un autre rôle. »). |
Rien sur cette page ne change en silence. Chaque écriture, et chaque refus, est rapporté dans le journal des actions, parce que qui peut piloter la station n'est pas une chose à changer discrètement.
La règle de portée
Chaque rôle de cette page est dessiné comme une bande de six repères, un par domaine de la station, dans le même ordre partout où la bande apparaît : Tableaux de bord, Connector, Process, Historiques, Logic, Système. La légende qui se lit avec la bande se pose une seule fois au pied de la colonne de détail, quel que soit le nœud ouvert : LA RÈGLE DE PORTÉE, avec quatre barreaux, Aucun accès, Voir, Piloter et Gérer. Le remplissage d'un repère dit jusqu'où le rôle va dans ce domaine. La règle exacte derrière chaque repère est sur la page Permissions.
Ce que la page ne fait pas
- Elle n'arrête jamais le runtime. Le contrôle d'accès garde les écrans seulement; l'acquisition, l'enregistrement, le cycle de la logique, les alarmes et le serveur intégré fonctionnent que quelqu'un ait ouvert une session ou non.
- Tant que le runtime est arrêté (la limite du mode gratuit, voir Abonnement), cette page n'est pas dessinée du tout : chaque écran sauf Compte est remplacé par l'avis de mise en pause. Ouvrir et fermer une session reste possible, parce que la pastille utilisateur appartient à la barre de titre plutôt qu'à cette page, et tout ce qui est ici revient exactement tel quel une fois le runtime redémarré.
- C'est un contrôle local de la machine, pas de la sécurité. Les codes PIN comptent de 4 à 6 chiffres, et la base de configuration peut être lue hors bande par quiconque a les fichiers.
- Elle n'offre pas de permissions par utilisateur : un utilisateur porte exactement un rôle, et un jeu de permissions unique veut dire un nouveau rôle.
- L'arborescence n'a pas de menu du clic droit; les verbes vivent dans le pied et sur la barre de détail.
- Le compte Ganter en ligne de la station, son abonnement et son poste de licence vivent sur la page Compte, pas ici. Que la station soit joignable depuis le réseau est le réglage Accès à distance; qui peut s'en servir de là est la permission Accès à distance (LAN) de cette page.
- La démonstration publiée garde cette page hors de sa barre de navigation : sa liste porte un seul administrateur scellé avec lequel personne ne peut ouvrir de session.
Dans cette section
| Page | Ce qu'elle couvre |
|---|---|
| Session ouverte en ce moment | L'identité en vigueur sur cet écran, sa portée, et la porte d'entrée et de sortie. |
| Utilisateurs | La liste, le volet d'utilisateur (nom, rôle, code PIN), l'administrateur principal et la récupération du code PIN administrateur. |
| Rôles | La liste des rôles, le volet de rôle avec ses interrupteurs de permission, et les deux rôles fixes. |
| Permissions | Le catalogue complet des interrupteurs, les règles d'implication, et ce que chaque permission garde dans l'application. |
| Ouvrir une session | La pastille utilisateur, la boîte d'ouverture de session et son clavier de code PIN, les navigateurs et l'accès à distance, et ce qu'une ouverture de session change. |