Ouvrir une session
La pastille utilisateur de la barre de titre, la boîte d'ouverture de session et son clavier de code PIN, le changement d'utilisateur et la fermeture de session, ce qu'un changement d'identité fait à la page ouverte, et comment les navigateurs et les circuits distants ouvrent une session.
Ouvrir une session échange les permissions en vigueur sur un écran, du rôle Non connecté vers le rôle d'un utilisateur. Ce n'est jamais obligatoire : la station s'ouvre sur l'identité de passage et y reste utilisable. Il y a un seul parcours d'ouverture de session avec deux portes, la pastille utilisateur de la barre de titre et la racine Session ouverte en ce moment de la page Utilisateurs, et les deux ouvrent la même boîte sur la même vérification. Un navigateur qui ne peut rien consulter reçoit une troisième surface, l'écran d'ouverture de session, qui est le même volet sans le cadre.
Ouvrir une session n'est pas une modification de la station. Cela reste possible tant que le runtime est arrêté par la limite du mode gratuit, quand toute écriture dans la configuration est refusée.
La pastille utilisateur
La pastille se pose à droite de la barre de titre, après les touches de thème et un filet, sur toutes les routes et toutes les connexions. Elle affiche un glyphe de personne avec un point (vert pendant qu'une session est ouverte, gris autrement) et le nom affiché de la session ouverte, ou Ouvrir une session quand personne ne l'a fait. Appuyer dessus ouvre la boîte d'ouverture de session. La pastille n'affiche jamais un nom de rôle : session fermée, c'est un appel à l'action; session ouverte, c'est un nom.
La boîte d'ouverture de session
La boîte est intitulée Ouvrir une session, ou Changer d'utilisateur tant que la liste s'affiche et que quelqu'un a déjà une session ouverte. Quand quelqu'un a une session ouverte, son en-tête indique « Session ouverte par » avec un bouton Fermer la session. Échap ou un clic à l'extérieur la ferme sans rien changer.
La liste
La liste, c'est chaque utilisateur local de la station, dans l'ordre de la liste, chaque ligne avec un jeton de deux lettres fait des initiales, le nom affiché, et l'une de deux marques : un cadenas, « Code PIN requis », ou une flèche d'entrée, « Ouvre une session d'une simple pression ». Toucher un utilisateur sans code PIN ouvre la session aussitôt. Toucher un utilisateur avec un code PIN ouvre l'étape du code PIN. Chaque écran offre la même liste, quel que soit le rôle dont la session y est ouverte.
Quand la liste est vide, la boîte affiche la raison au lieu d'une liste blanche :
| Situation | Texte |
|---|---|
| Aucun utilisateur local pour l'instant | « Cette station n'a encore aucun utilisateur local. Le premier, l'administrateur principal, se crée sur la page Utilisateurs. » |
| La démonstration publiée | « Ceci est la démonstration publiée : il n'y a donc aucun compte avec lequel ouvrir une session. Tout est ici en lecture seule. » |
L'étape du code PIN
L'étape du code PIN montre le jeton et le nom de l'utilisateur choisi, un bouton Retour vers la liste, le surtitre Saisir le code PIN, et le clavier de code PIN : un afficheur qui montre un point par chiffre tapé (jamais le chiffre lui-même) et, tant qu'il est vide, la plage acceptée; les touches 1 à 9, une touche de suppression, 0, et une touche de validation qui s'allume dès que 4 chiffres sont entrés. Le clavier cesse d'accepter à 6 chiffres. C'est aussi un contrôle de clavier : le pavé prend le focus à l'ouverture de l'étape, les chiffres s'ajoutent, Retour arrière supprime, Entrée valide. Cliquer l'afficheur rend le focus au pavé sans faire monter un clavier à l'écran.
Un refus reste sur l'étape, sous le pavé, et vide l'afficheur pour l'essai suivant :
| Texte | Quand |
|---|---|
| Ce code PIN n'est pas correct. | Le code PIN n'a pas été vérifié. |
| Trop de codes PIN erronés. Réessayez dans . | Un circuit de navigateur a atteint la limite de codes PIN erronés; l'attente se lit en secondes sous la minute, en minutes entières au-dessus. |
| L'ouverture de session a échoué. | Un utilisateur sans code PIN a été refusé (retiré de la liste entre-temps). |
Tant qu'une ouverture de session est en vol, la liste et le pavé sont inertes, de sorte qu'une double pression ne puisse pas lancer une deuxième tentative.
Changer d'utilisateur et fermer la session
Changer d'utilisateur est la même boîte ouverte par-dessus un écran dont la session est ouverte : choisissez un autre utilisateur, et l'identité change sans fermeture de session entre les deux. Fermer la session, dans l'en-tête de la boîte ou sur le volet Session ouverte en ce moment, ramène l'écran au rôle Non connecté. Sur la fenêtre propre à la station, cela efface la session de la station; sur un navigateur, cela n'efface que cette connexion.
Chaque résultat est rapporté dans le journal des actions de la connexion, dans la barre d'état :
| Résultat | Texte du journal |
|---|---|
| Session ouverte | Session ouverte par . |
| Refusée, personne n'a de session ouverte | Ouverture de session refusée. Aucune session n'est ouverte. |
| Refusée, quelqu'un a une session ouverte | Ouverture de session refusée. Session toujours ouverte par . |
| Bloquée | Ouverture de session bloquée après trop de codes PIN erronés. Réessayez dans . (suivie de la même ligne d'identité) |
| Session fermée | Session fermée. ou a fermé la session. |
Chaque tentative laisse aussi une ligne dans la console d'Événements sous le composant Station access, qui nomme le compte et d'où venait la tentative (« the shell webview » pour la fenêtre propre à la station, « a browser at » pour un navigateur), de sorte que les élévations d'un quart de travail se relisent plus tard. Une ouverture de session réussie horodate le dernier accès de l'utilisateur, que la liste montre.
L'identité par connexion
La fenêtre propre à la station (le webview intégré qui est l'enveloppe du logiciel de bureau) conduit la session de la station : y ouvrir une session, c'est ouvrir une session au banc. Chaque navigateur, sur une tablette à l'autre bout du réseau comme sur la machine de la station, porte son propre opérateur : y ouvrir une session ne change que ce navigateur, et il n'hérite jamais de qui a une session ouverte au banc ni ne le change. La pastille utilisateur, le volet Session ouverte en ce moment et chaque permission lue sur un écran répondent pour la connexion de cet écran, de sorte qu'un lecteur distant ne puisse jamais emprunter l'administrateur assis à la station.
Les deux parcours diffèrent sur un point de plus. Les codes PIN erronés d'un navigateur sont comptés, par compte et par adresse : cinq d'affilée ferment la porte pour une minute, chaque nouvelle série de cinq double l'attente jusqu'à quinze minutes, et une série d'échecs restée tranquille cinq minutes est oubliée. La fenêtre propre à la station n'a pas de compteur, exprès : celui qui tape au banc est à la machine, et un blocage serait le seul moyen pour une station d'enfermer son propre opérateur dehors.
Ce qui change quand l'identité change
Chaque surface lit l'identité en direct, alors une ouverture de session, une fermeture, une modification de rôle ou le retrait d'un utilisateur prennent effet aussitôt, sur chaque connexion touchée :
- La barre de navigation se redessine avec les entrées que le nouveau rôle peut ouvrir. Si la page où vous êtes appartient à une entrée que la nouvelle identité ne peut pas voir, l'enveloppe navigue vers la première entrée qu'elle peut ouvrir.
- Chaque page revérifie sa propre permission; un navigateur qui atteint une route que son rôle n'ouvre pas reçoit la surface d'ouverture de session à la place de la page.
- Chaque verbe et chaque champ revérifient le rôle au moment où l'on appuie, de sorte qu'un écran dessiné sous l'ancienne identité ne puisse pas agir sous elle.
- Une modification de rôle sur la page Utilisateurs atteint chaque utilisateur qui porte ce rôle, session ouverte ou non; un utilisateur retiré de la liste tombe au rôle Non connecté sur chaque connexion qu'il tenait.
- Les vues que la liste Visible pour cache au nouveau rôle quittent la liste de View, et une adresse tapée pour l'une d'elles retombe en silence.
Navigateurs et accès à distance
Un navigateur sur la machine propre à la station est une connexion de boucle locale : il consulte toujours, sur le rôle Non connecté jusqu'à ce que quelqu'un y ouvre une session. Un navigateur sur un autre appareil n'atteint la station que si l'Accès à distance est activé, et alors il ne consulte que si son identité détient Accès à distance (LAN). Cet interrupteur est désactivé sur le rôle Non connecté tel que livré, alors activer l'accès à distance n'expose rien tant qu'un utilisateur qui a la permission n'a pas ouvert de session sur l'appareil, ou que le rôle de passage ne l'a pas reçue délibérément pour une borne ou une tablette.
Un navigateur qui ne peut rien consulter reçoit l'écran d'ouverture de session à la place de toute page : la marque, « Ganter Lab », « La station », et le volet d'ouverture de session sans barre de titre ni barre de navigation autour. La ligne au-dessus de la liste nomme ce qui a été refusé :
| Ligne | Quand |
|---|---|
| Ouvrez une session pour consulter cette station depuis le réseau. | Une connexion réseau dont l'identité n'a pas Accès à distance (LAN). Avec un utilisateur dont la session y est ouverte : « Le rôle de n'a pas d'accès à distance. Ouvrez une session avec un utilisateur dont le rôle l'accorde. » |
| Ouvrez une session pour accéder à cette page. | Une connexion qui peut consulter, sur une route que son rôle n'ouvre pas. Avec un utilisateur dont la session est ouverte : « Le rôle de n'ouvre pas cette page. Ouvrez une session avec un utilisateur dont le rôle l'ouvre. » Sans personne : « Aucune session n'est ouverte ici, et cette page n'est pas ouverte au rôle Non connecté en vigueur. Ouvrez une session avec un utilisateur dont le rôle l'ouvre. » |
Fermer la session sur un appareil du réseau dont le rôle Non connecté n'a pas Accès à distance (LAN) ramène cet appareil à l'écran d'ouverture de session. Les codes PIN circulent en clair sur le réseau tant que la station ne sert pas en HTTPS, un réglage d'Accès à distance.
Ce qu'ouvrir une session ne fait pas
- Cela n'arrête, ne démarre ni ne change le runtime, et cela n'affecte ni le serveur OPC UA intégré ni un agent connecté par MCP.
- Cela n'ouvre pas la session de la station sur son compte Ganter. C'est la page Compte Ganter et elle appartient à la station, pas à un utilisateur.
- Cela n'ouvre rien que le rôle ne détient pas. L'élévation est exactement l'ensemble des interrupteurs du rôle; il n'y a ni dérogation temporaire ni exception par utilisateur.
- Cela ne verrouille pas la fenêtre propre à la station après des codes PIN erronés, et cela ne retient jamais un code PIN.
- Cela ne peut pas être tenté sur la démonstration publiée, dont la liste est vide par construction.