Utilisateurs
La racine Utilisateurs de la page Utilisateurs, la liste des utilisateurs locaux, et le volet où se règlent le nom affiché, le rôle et le code PIN d'un utilisateur, y compris l'administrateur principal et la récupération du code PIN administrateur.
La racine Utilisateurs porte un nœud par utilisateur local de la station. Un utilisateur local est un nom affiché lié à exactement un rôle, avec un code PIN facultatif. Il n'y a ni mot de passe, ni adresse courriel, ni permission par utilisateur : le rôle décide de tout ce que l'utilisateur peut faire, et l'utilisateur est le nom sous lequel cette décision est signée.
La racine et ses enfants sont pour un administrateur sur ce circuit (la permission Gérer les utilisateurs locaux). Toute autre personne voit la racine sans compte ni enfants et, à l'ouverture, l'avis qui dit d'ouvrir une session d'administrateur sous Session ouverte en ce moment ou sur la pastille utilisateur. La seule exception est une station sans aucun utilisateur, où la racine offre la mise en place initiale à qui se trouve au banc (voir Utilisateurs).
La liste
Ouvrir la racine Utilisateurs affiche la carte UTILISATEURS avec la ligne « utilisateurs locaux sur cette station. Chacun porte un rôle, et le rôle décide de ce qu'il peut faire. » et une ligne par utilisateur, dans l'ordre où la station les tient.
| Élément | Ce qu'il montre |
|---|---|
| Avatar et nom affiché | Le nom que la colonne, la liste et l'écran d'ouverture de session emploient. |
| Vous | Une pastille sur l'utilisateur dont la session est ouverte sur ce circuit. |
| Administrateur principal | Une pastille sur l'utilisateur maître créé par la mise en place initiale. |
| Sous-ligne | « Code PIN défini » ou « Aucun code PIN », puis « jamais ouvert de session », « dernier accès aujourd'hui », « dernier accès hier », « dernier accès il y a jours » ou, au-delà de 60 jours, la date dans le format configuré de la station. |
| Texte de queue | Le rôle que l'utilisateur porte; une marque de manque quand ce rôle n'existe plus. |
Cliquer une ligne ouvre le nœud de cet utilisateur dans la colonne, qui est là où l'utilisateur se lit et se change. Créer un utilisateur est le Nouvel utilisateur du pied de la colonne (voir Utilisateurs); en retirer un est Retirer l'utilisateur sur la barre de détail.
Dans la colonne, chaque nœud d'utilisateur est suivi du nom de son rôle.
Le volet d'utilisateur
Le volet d'un utilisateur enregistre à mesure que vous travaillez, comme tous les volets de l'application : le nom valide à la sortie du champ, le rôle dès qu'il est choisi. Il n'y a pas de bouton Enregistrer. Tant que le runtime est arrêté, tout le volet est inerte sous une note « Runtime arrêté »; et quand l'utilisateur sélectionné vient d'être retiré depuis un autre écran, le volet dit « Cet utilisateur n'est plus sur cette station. Choisissez-en un autre dans la colonne. »
Identité
| Champ | Ce que c'est | Valeurs / défaut | Effet |
|---|---|---|---|
| Nom affiché | Le nom que la colonne, la liste et l'écran d'ouverture de session emploient pour cette personne. | Jusqu'à 80 caractères; un nouvel utilisateur commence à Nouvel utilisateur; un nom vide est conservé comme User. | Valide à la sortie du champ. Le journal rapporte « L'utilisateur a été renommé en « ». » avec le nom que la station a réellement conservé. |
L'en-tête de la carte reprend l'avatar, les pastilles Vous et Administrateur principal et la sous-ligne du code PIN et du dernier accès de la liste.
Rôle
| Champ | Ce que c'est | Valeurs / défaut | Effet |
|---|---|---|---|
| Rôle | Le rôle qui accorde les permissions de cet utilisateur. | Tout rôle sauf Non connecté, qui n'est jamais attribué à personne. Un utilisateur créé depuis la colonne commence sur Operator quand cette amorce existe. | S'applique aussitôt; le journal rapporte « « » porte désormais le rôle {rôle}. » Les écrans de l'utilisateur revérifient le nouveau rôle au prochain appui, même avec la session ouverte. |
Sous le sélecteur, la carte lit la portée du rôle : « Peut changer domaines sur 6 » (ou « Lecture seule » / « Aucun accès ») et la bande de portée libellée, la même silhouette que dessine la liste des Rôles. Quand le rôle a été supprimé, la carte dit « Le rôle de cet utilisateur n'existe plus, donc rien ne lui est accordé. Choisissez un rôle qui existe. » Un utilisateur dont le rôle a disparu tombe au plancher : Voir les tableaux de bord et rien d'autre.
Pour l'administrateur principal, il n'y a pas de sélecteur. La carte nomme le rôle Admin et dit « Administrateur principal : accès complet, et détenteur de la clé de récupération hors ligne. Son rôle est fixe et ne peut pas être changé. » La station refuse toute modification qui le rétrograderait.
Ouverture de session
La carte OUVERTURE DE SESSION s'ouvre sur l'état de l'utilisateur : « Un code PIN est demandé à cet utilisateur à l'ouverture de session. » ou « Cet utilisateur ouvre une session d'une simple pression : aucun code PIN n'est défini. » Un code PIN est une commande avec son propre bouton, pas un champ qui s'enregistre tout seul : la moitié d'un code PIN n'est pas une intention, et un code déjà conservé ne doit jamais être remplacé par une frappe involontaire.
| Champ ou commande | Ce que c'est | Valeurs / défaut | Effet |
|---|---|---|---|
| Définir un code PIN / Changer le code PIN | La saisie masquée du nouveau code, avec le texte d'exemple « 4 à 6 chiffres ». | Jusqu'à 6 caractères tapés; tout ce qui n'est pas un chiffre est écarté avant la vérification. | Rien tant que le bouton n'est pas pressé. |
| Définir le code / Changer le code | Conserve le code PIN, salé et haché. | Refusé sur le champ avec « Un code PIN compte de 4 à 6 chiffres. » quand il reste moins de 4 chiffres. | Le journal rapporte « Code PIN défini pour « ». » (ou « Code PIN administrateur défini. » pour l'administrateur principal). Le champ se vide. |
| Supprimer le code PIN | Retire le code PIN, de sorte que la prochaine ouverture de session soit une simple pression. Affiché seulement quand un code PIN est défini, et jamais pour l'administrateur principal. | Demande d'abord, dans la même fenêtre qu'emploient Retirer l'utilisateur et Supprimer le rôle : « Supprimer le code PIN de « »? Ouvrir une session en tant que cet utilisateur devient une simple pression, sur chaque écran de cette station et dans tout navigateur qui l'atteint. Un code PIN pourra être défini de nouveau, mais celui-ci ne pourra pas être retrouvé. » Sur Supprimer, le journal rapporte « Code PIN supprimé de « ». Ouvrir une session en tant que cet utilisateur est désormais une simple pression. » | |
| Code PIN administrateur oublié? | Un lien affiché seulement sur l'administrateur principal; ouvre le parcours de récupération ci-dessous. |
L'indication sous le champ dit ce qu'est le code PIN : « Facultatif et local, 4 à 6 chiffres. Il décide seulement qui utilise cette station; ce n'est pas une protection contre la malveillance. » Sur l'administrateur principal, elle lit « 4 à 6 chiffres. Définir un code PIN révèle une clé de récupération à usage unique : notez-la. »
Passer à un autre utilisateur dans la colonne efface tout ce qui est à moitié tapé dans ces champs, de sorte qu'un code PIN ébauché pour une personne ne soit jamais appliqué à la suivante.
L'administrateur principal
Le tout premier utilisateur que la station reçoit est l'administrateur principal (l'utilisateur maître) : créé par Mettre en place les utilisateurs locaux, nommé Administrator jusqu'à ce que vous le renommiez, sur le rôle Admin, sans code PIN. C'est ce qui rend la station gouvernable et récupérable, alors trois choses à son sujet sont fixes :
- Il ne peut pas être retiré. Retirer l'utilisateur reste grisé sur lui avec la raison « L'administrateur principal demeure : sa clé de récupération est ce qui réinitialise un code PIN administrateur oublié, depuis l'écran d'ouverture de session, sans qu'aucune session soit ouverte. »
- Son rôle ne peut pas changer. Il est Admin par construction; le volet ne montre aucun sélecteur.
- Son code PIN ne peut pas être simplement supprimé. Le définir ou le changer est la façon dont sa clé de récupération est frappée; un administrateur principal sans aucun code PIN est l'état dans lequel la mise en place initiale le laisse.
D'autres utilisateurs peuvent aussi être mis sur le rôle Admin, et ils gèrent les utilisateurs et les rôles comme l'administrateur principal. Ce qui leur manque, c'est la clé de récupération.
La clé de récupération
Définir ou changer le code PIN de l'administrateur principal fait tourner sa clé de récupération et montre la nouvelle dans une fenêtre intitulée Clé de récupération administrateur :
Le code PIN administrateur est défini. Notez cette clé de récupération. Elle n'est montrée qu'une fois et c'est le seul moyen hors ligne de réinitialiser un code PIN administrateur oublié :
La clé compte douze caractères en trois groupes, par exemple ABCD-EFGH-JKLM, tirés d'un alphabet sans les 0, O, 1, I et L faciles à confondre. Elle est conservée hachée, comme le code PIN, et n'est jamais montrée de nouveau. Cette fenêtre est la seule chose de cette page qui ne soit pas un volet à défilement, parce qu'elle ne doit pas être dépassée par le défilement.
Réinitialiser le code PIN administrateur
Il y a deux portes sur la même clé, et elles demandent exactement les deux mêmes choses.
Sur cette page, pour un administrateur qui a déjà une session ouverte, Code PIN administrateur oublié? remplace les champs du code PIN par le formulaire de récupération :
| Champ ou commande | Ce que c'est | Effet |
|---|---|---|
| Clé de récupération | La clé notée quand le code PIN a été défini la dernière fois. La casse et les espaces autour n'importent pas. | |
| Nouveau code PIN | Masqué, 4 à 6 chiffres. | Refusé sur le champ avec « Le nouveau code PIN doit compter de 4 à 6 chiffres. » |
| Réinitialiser le code | Vérifie la clé, conserve le nouveau code PIN et fait tourner la clé. | Une clé erronée reste sur le champ : « Cette clé de récupération n'est pas correcte. » En cas de succès, le journal rapporte « Code PIN administrateur réinitialisé. » et la fenêtre montre la nouvelle clé : « Le code PIN administrateur a été réinitialisé. Votre nouvelle clé de récupération (la précédente ne fonctionne plus) : ». |
| Annuler | Revient aux champs du code PIN et les vide tous les deux. |
L'autre porte est l'écran d'ouverture de session, et c'est celle qui compte quand le code PIN est vraiment oublié : sur une station dont le seul administrateur est bloqué, cette page ne peut pas être ouverte du tout. Choisissez l'administrateur principal dans la liste (la pastille de la barre de titre, ou la carte d'ouverture de session qu'un navigateur reçoit), et sous le clavier se trouve Code PIN oublié?. Il demande la même clé de récupération et le même nouveau code PIN, refuse une clé erronée avec les mêmes mots, puis montre la clé renouvelée sur une étape à part avec un bouton Terminé, parce qu'elle n'est montrée qu'une fois. Personne n'a besoin d'avoir une session ouverte : la clé elle-même est l'autorisation, et la réinitialisation est journalisée comme le reste.
La récupération est en couches et n'exige aucun réseau : un administrateur réinitialise le code PIN de n'importe quel autre utilisateur depuis le volet de cet utilisateur; le code PIN de l'administrateur principal se réinitialise avec la clé de récupération, depuis l'écran d'ouverture de session ou d'ici; les deux perdus, le chemin de retour est la restauration d'une sauvegarde de configuration (voir Sauvegardes). Il n'y a délibérément aucun bouton « effacer le contrôle d'accès ».
Où les utilisateurs sont conservés
Les utilisateurs, les rôles, les empreintes des codes PIN et l'empreinte de la clé de récupération vivent dans la base de configuration de la station, sans clé liée à la machine, alors ils voyagent dans une sauvegarde de configuration et survivent à un déplacement vers un autre ordinateur, entièrement hors ligne.
Ce que le volet ne fait pas
- Il ne règle pas de permissions sur un utilisateur. Changez le rôle sous Rôles, et chaque utilisateur qui le porte change d'un coup.
- Il ne montre ni ne récupère un code PIN en clair. Seule l'empreinte est conservée; un code PIN oublié est remplacé, jamais relu.
- Il n'ouvre pas la session de l'utilisateur. C'est la racine Session ouverte en ce moment et la pastille de la barre de titre; voir Ouvrir une session.
- Il refuse toute écriture tant que le runtime est arrêté : renommer, changer de rôle, définir un code PIN, le supprimer, le réinitialiser et créer répondent tous « Runtime arrêté ».
- Il ne retire pas l'administrateur principal, et il n'en crée pas un deuxième.