Compte Ganter
La ligne Compte de la page Compte, qui relie la station à son compte Ganter par le navigateur du système, les états relié et hors ligne, Se déconnecter, et à quoi la connexion appartient.
La ligne Compte est la première carte de la page Compte : la connexion de la station à son compte Ganter. La connexion appartient à la station, pas à une personne : un humain se connecte une fois, dans le navigateur du système, et tous les comptes Windows de l'ordinateur partagent la session tant que personne ne déconnecte la station. Elle met le runtime sous licence (voir Abonnement) et permet au formulaire de retours d'envoyer ; elle ne fait rien aux écrans, que les utilisateurs locaux gouvernent.
La carte est lue par toute identité. Relier et détacher le compte demande la permission Gérer les utilisateurs locaux sur cette connexion (le rôle Admin) ; sans elle, la carte dit pourquoi et ne propose que ce qui ne change pas la station.
Déconnectée
| Élément | Ce qu'il montre ou fait |
|---|---|
| Titre | Se connecter à Ganter Lab |
| Texte | « Reliez cette station à votre compte Ganter. Votre navigateur web s'ouvre pour une connexion sécurisée. L'application ne voit jamais votre mot de passe. La connexion appartient à la station et est partagée par tous les comptes Windows de cet ordinateur. » |
| Note sans la permission | « Un administrateur doit relier le compte de cette station. Connectez-vous en tant qu'administrateur depuis la pastille utilisateur de la barre de titre. » |
| Commande | Ce qu'elle fait | Grisée quand (situation) | Non dessinée quand (rôle) |
|---|---|---|---|
| Se connecter | Démarre la connexion par le navigateur. | Jamais. | L'identité n'a pas Gérer les utilisateurs locaux. |
| Créer un compte | Ouvre la page de connexion du site Ganter Lab, qui mène à l'inscription. Sur la fenêtre de la station, elle s'ouvre dans le navigateur par défaut ; dans un simple navigateur, elle s'ouvre dans un nouvel onglet. La fenêtre de la station remet elle-même l'adresse à Windows, et n'ouvre qu'une adresse web, ici comme partout ailleurs où l'application vous envoie hors d'elle-même : ce qui n'en est pas une rapporte « Ce n'est pas une adresse web que cette station ouvre. Rien n'a été ouvert. » | Jamais. | Jamais. |
En attente du navigateur
Appuyer sur Se connecter change la carte en En attente du navigateur… avec le texte « Terminez la connexion dans la fenêtre du navigateur qui vient de s'ouvrir. La main revient ici automatiquement. », une barre de progression et un bouton Annuler. L'application écoute sur un port de boucle locale le retour du navigateur ; le mot de passe se tape sur le site, jamais dans l'application. Annuler, fermer le navigateur sans finir, ou une erreur ramènent la carte à l'état déconnecté, et le texte d'erreur se pose sous Détail de la connexion, sous la carte.
Connectée
| Élément | Ce qu'il montre |
|---|---|
| Nom | Le nom affiché du compte, ou Compte Ganter quand la fiche n'en porte aucun. |
| L'adresse e-mail du compte. | |
| Point et texte d'état | Vert avec « Relié au serveur Ganter. » tant que le serveur répond ; orangé avec « Hors ligne, la connexion enregistrée est utilisée ; la liaison se rétablit automatiquement. » tant qu'il ne répond pas. |
| Note sans la permission | « Seul un administrateur peut détacher le compte de cette station. » |
| Commande | Ce qu'elle fait | Grisée quand (situation) | Non dessinée quand (rôle) |
|---|---|---|---|
| Se déconnecter | Demande « La déconnexion détache le compte Ganter de cette station pour tous les comptes Windows de cet ordinateur. Se déconnecter ? », puis libère le poste de la station, demande au serveur de révoquer la session, et efface la connexion conservée. | Jamais. | L'identité n'a pas Gérer les utilisateurs locaux. |
Le bord d'attaque de la carte est teinté du même état que le point, si bien que la santé de la liaison se lit avant tout le reste.
En ligne et hors ligne
La station conserve un jeton de renouvellement, chiffré pour cette machine (sous
%ProgramData%\GanterLab, accessible en écriture à tous les comptes Windows locaux pour que
n'importe lequel puisse le renouveler), avec la dernière fiche et le dernier instantané
d'abonnement. À chaque démarrage, l'identité en cache s'affiche aussitôt et un renouvellement
silencieux s'exécute en arrière-plan : un échec de réseau laisse la station dans l'état hors ligne
avec l'identité en cache, et seul un rejet formel du serveur (la session a été révoquée, a expiré,
ou le compte ne peut plus se connecter) efface la connexion. Une session employée au moins une fois
tous les 90 jours ne redemande jamais le navigateur ; une station entièrement hors ligne pendant
90 jours se reconnecte par le navigateur.
Se déconnecter sur la station ne déconnecte pas le navigateur du site ; la session du site appartient au navigateur.
Détail de la connexion
Quand la dernière connexion, le dernier renouvellement ou le dernier rafraîchissement a échoué, un dépliant Détail de la connexion apparaît sous la carte avec le texte de l'erreur. Il reste visible tant que la station est par ailleurs en ligne, si bien qu'un rafraîchissement en échec qui a conservé l'état en cache n'est pas caché. Un message mérite l'attention : « Le serveur n'a pas délivré de jeton de renouvellement ; la connexion ne survivra pas à un redémarrage. » signifie que la session ne vit qu'en mémoire.
L'avis d'identité temporaire
La station s'identifie auprès du serveur par un identifiant aléatoire créé à la première utilisation et conservé pour toute la machine ; le poste est accordé à cet identifiant. Quand le fichier qui le contient ne peut être ni lu ni écrit, la station tourne sur une identité temporaire, et la ligne Abonnement s'ouvre sur un bandeau critique et sonore, Cette station utilise une identité temporaire :
Cet ordinateur n'a pas pu lire ni écrire le fichier qui contient son identité de station : il n'est donc pas reconnu comme la station à laquelle appartient votre poste de licence. Une nouvelle identité est créée à chaque démarrage de l'application, le runtime s'arrête à chaque fois sur le compte à rebours du mode gratuit, et le compte se remplit de stations qui n'ont jamais existé. Vérifiez que le compte Windows qui exécute Ganter Lab peut lire et écrire le dossier %ProgramData%\GanterLab, puis redémarrez l'application. La console des événements porte la raison exacte, sous la source Licensing.
Le bandeau s'affiche que la station soit connectée ou non, parce qu'une station dans cet état se lit comme sans licence quoi que dise le compte.
Ce qui est envoyé
| Étape | Ce qui quitte la station |
|---|---|
| Connexion par le navigateur | Le parcours standard par code d'autorisation avec le serveur Ganter, qui demande l'identité, l'e-mail, l'accès hors ligne et la lecture de l'abonnement. |
| Après la connexion, au démarrage, toutes les 24 heures et à chaque ouverture de la page Compte | L'enregistrement de la station : son identifiant aléatoire, le nom de machine Windows et, quand il est renseigné, l'identifiant d'intégrateur ; puis une demande du document d'abonnement. |
| Se déconnecter | La libération du poste et la révocation du jeton, les deux au mieux. |
Aucune empreinte matérielle, aucun numéro de série et aucun nom d'utilisateur local ne sont envoyés. Un disque reformaté devient une nouvelle station ; l'ancien enregistrement sort du compte après 90 jours sans connexion.
Le profil de démonstration
Sur le profil de démonstration isolé, la carte montre une session locale de remplacement : Demo
profile, demo@ganterlab.invalid, « Relié au serveur Ganter. » sans rien derrière. Se déconnecter
et Se connecter fonctionnent sans navigateur et font passer le profil d'un poste sous licence au
mode gratuit ; rien n'atteint le serveur.
Ce que la ligne ne fait pas
- Elle ne connecte pas une personne. Qui est connecté sur un écran est l'affaire de la pastille d'utilisateur et de la page Utilisateurs ; cette connexion-ci est celle de la station.
- Elle ne change rien à ce qu'un écran montre ou autorise. Les permissions viennent des rôles locaux.
- Elle ne bloque rien quand elle échoue. Une station qui ne peut pas joindre le serveur garde son état en cache et continue de travailler ; la seule conséquence de ne pas être connectée est la période du mode gratuit.
- Elle ne propose ni connexion ni déconnexion à un rôle sans Gérer les utilisateurs locaux, et elle ne laisse pas un navigateur distant emprunter l'administrateur du banc : la permission est lue sur la connexion qui presse le bouton.