Compte Ganter

La ligne Compte de la page Compte, qui relie la station à son compte Ganter par le navigateur du système, les états relié et hors ligne, Se déconnecter, et à quoi la connexion appartient.

Afficher en Markdown

La ligne Compte est la première carte de la page Compte : la connexion de la station à son compte Ganter. La connexion appartient à la station, pas à une personne : un humain se connecte une fois, dans le navigateur du système, et tous les comptes Windows de l'ordinateur partagent la session tant que personne ne déconnecte la station. Elle met le runtime sous licence (voir Abonnement) et permet au formulaire de retours d'envoyer ; elle ne fait rien aux écrans, que les utilisateurs locaux gouvernent.

La carte est lue par toute identité. Relier et détacher le compte demande la permission Gérer les utilisateurs locaux sur cette connexion (le rôle Admin) ; sans elle, la carte dit pourquoi et ne propose que ce qui ne change pas la station.

Déconnectée

Élément Ce qu'il montre ou fait
Titre Se connecter à Ganter Lab
Texte « Reliez cette station à votre compte Ganter. Votre navigateur web s'ouvre pour une connexion sécurisée. L'application ne voit jamais votre mot de passe. La connexion appartient à la station et est partagée par tous les comptes Windows de cet ordinateur. »
Note sans la permission « Un administrateur doit relier le compte de cette station. Connectez-vous en tant qu'administrateur depuis la pastille utilisateur de la barre de titre. »
Commande Ce qu'elle fait Grisée quand (situation) Non dessinée quand (rôle)
Se connecter Démarre la connexion par le navigateur. Jamais. L'identité n'a pas Gérer les utilisateurs locaux.
Créer un compte Ouvre la page de connexion du site Ganter Lab, qui mène à l'inscription. Sur la fenêtre de la station, elle s'ouvre dans le navigateur par défaut ; dans un simple navigateur, elle s'ouvre dans un nouvel onglet. La fenêtre de la station remet elle-même l'adresse à Windows, et n'ouvre qu'une adresse web, ici comme partout ailleurs où l'application vous envoie hors d'elle-même : ce qui n'en est pas une rapporte « Ce n'est pas une adresse web que cette station ouvre. Rien n'a été ouvert. » Jamais. Jamais.

En attente du navigateur

Appuyer sur Se connecter change la carte en En attente du navigateur… avec le texte « Terminez la connexion dans la fenêtre du navigateur qui vient de s'ouvrir. La main revient ici automatiquement. », une barre de progression et un bouton Annuler. L'application écoute sur un port de boucle locale le retour du navigateur ; le mot de passe se tape sur le site, jamais dans l'application. Annuler, fermer le navigateur sans finir, ou une erreur ramènent la carte à l'état déconnecté, et le texte d'erreur se pose sous Détail de la connexion, sous la carte.

Connectée

Élément Ce qu'il montre
Nom Le nom affiché du compte, ou Compte Ganter quand la fiche n'en porte aucun.
E-mail L'adresse e-mail du compte.
Point et texte d'état Vert avec « Relié au serveur Ganter. » tant que le serveur répond ; orangé avec « Hors ligne, la connexion enregistrée est utilisée ; la liaison se rétablit automatiquement. » tant qu'il ne répond pas.
Note sans la permission « Seul un administrateur peut détacher le compte de cette station. »
Commande Ce qu'elle fait Grisée quand (situation) Non dessinée quand (rôle)
Se déconnecter Demande « La déconnexion détache le compte Ganter de cette station pour tous les comptes Windows de cet ordinateur. Se déconnecter ? », puis libère le poste de la station, demande au serveur de révoquer la session, et efface la connexion conservée. Jamais. L'identité n'a pas Gérer les utilisateurs locaux.

Le bord d'attaque de la carte est teinté du même état que le point, si bien que la santé de la liaison se lit avant tout le reste.

En ligne et hors ligne

La station conserve un jeton de renouvellement, chiffré pour cette machine (sous %ProgramData%\GanterLab, accessible en écriture à tous les comptes Windows locaux pour que n'importe lequel puisse le renouveler), avec la dernière fiche et le dernier instantané d'abonnement. À chaque démarrage, l'identité en cache s'affiche aussitôt et un renouvellement silencieux s'exécute en arrière-plan : un échec de réseau laisse la station dans l'état hors ligne avec l'identité en cache, et seul un rejet formel du serveur (la session a été révoquée, a expiré, ou le compte ne peut plus se connecter) efface la connexion. Une session employée au moins une fois tous les 90 jours ne redemande jamais le navigateur ; une station entièrement hors ligne pendant 90 jours se reconnecte par le navigateur.

Se déconnecter sur la station ne déconnecte pas le navigateur du site ; la session du site appartient au navigateur.

Détail de la connexion

Quand la dernière connexion, le dernier renouvellement ou le dernier rafraîchissement a échoué, un dépliant Détail de la connexion apparaît sous la carte avec le texte de l'erreur. Il reste visible tant que la station est par ailleurs en ligne, si bien qu'un rafraîchissement en échec qui a conservé l'état en cache n'est pas caché. Un message mérite l'attention : « Le serveur n'a pas délivré de jeton de renouvellement ; la connexion ne survivra pas à un redémarrage. » signifie que la session ne vit qu'en mémoire.

L'avis d'identité temporaire

La station s'identifie auprès du serveur par un identifiant aléatoire créé à la première utilisation et conservé pour toute la machine ; le poste est accordé à cet identifiant. Quand le fichier qui le contient ne peut être ni lu ni écrit, la station tourne sur une identité temporaire, et la ligne Abonnement s'ouvre sur un bandeau critique et sonore, Cette station utilise une identité temporaire :

Cet ordinateur n'a pas pu lire ni écrire le fichier qui contient son identité de station : il n'est donc pas reconnu comme la station à laquelle appartient votre poste de licence. Une nouvelle identité est créée à chaque démarrage de l'application, le runtime s'arrête à chaque fois sur le compte à rebours du mode gratuit, et le compte se remplit de stations qui n'ont jamais existé. Vérifiez que le compte Windows qui exécute Ganter Lab peut lire et écrire le dossier %ProgramData%\GanterLab, puis redémarrez l'application. La console des événements porte la raison exacte, sous la source Licensing.

Le bandeau s'affiche que la station soit connectée ou non, parce qu'une station dans cet état se lit comme sans licence quoi que dise le compte.

Ce qui est envoyé

Étape Ce qui quitte la station
Connexion par le navigateur Le parcours standard par code d'autorisation avec le serveur Ganter, qui demande l'identité, l'e-mail, l'accès hors ligne et la lecture de l'abonnement.
Après la connexion, au démarrage, toutes les 24 heures et à chaque ouverture de la page Compte L'enregistrement de la station : son identifiant aléatoire, le nom de machine Windows et, quand il est renseigné, l'identifiant d'intégrateur ; puis une demande du document d'abonnement.
Se déconnecter La libération du poste et la révocation du jeton, les deux au mieux.

Aucune empreinte matérielle, aucun numéro de série et aucun nom d'utilisateur local ne sont envoyés. Un disque reformaté devient une nouvelle station ; l'ancien enregistrement sort du compte après 90 jours sans connexion.

Le profil de démonstration

Sur le profil de démonstration isolé, la carte montre une session locale de remplacement : Demo profile, demo@ganterlab.invalid, « Relié au serveur Ganter. » sans rien derrière. Se déconnecter et Se connecter fonctionnent sans navigateur et font passer le profil d'un poste sous licence au mode gratuit ; rien n'atteint le serveur.

Ce que la ligne ne fait pas

  • Elle ne connecte pas une personne. Qui est connecté sur un écran est l'affaire de la pastille d'utilisateur et de la page Utilisateurs ; cette connexion-ci est celle de la station.
  • Elle ne change rien à ce qu'un écran montre ou autorise. Les permissions viennent des rôles locaux.
  • Elle ne bloque rien quand elle échoue. Une station qui ne peut pas joindre le serveur garde son état en cache et continue de travailler ; la seule conséquence de ne pas être connectée est la période du mode gratuit.
  • Elle ne propose ni connexion ni déconnexion à un rôle sans Gérer les utilisateurs locaux, et elle ne laisse pas un navigateur distant emprunter l'administrateur du banc : la permission est lue sur la connexion qui presse le bouton.