Utilisateurs

La page Utilisateurs, où la station décide qui est connecté sur chaque écran, quels utilisateurs locaux existent, et quel rôle décide de ce que chacun d'eux peut faire.

Afficher en Markdown

La page Utilisateurs est le contrôle d'accès local de la station. C'est la dernière entrée du groupe de travail de la barre de navigation (View, Process, Logic, Connector, Utilisateurs) et elle répond à trois questions dans une seule colonne : qui est connecté sur cet écran, quels utilisateurs locaux la station possède, et quels rôles se tiennent derrière eux. Les rôles sont toujours en vigueur : ne pas être connecté est en soi une identité, le rôle Non connecté, donc il n'y a ni écran de verrouillage ni interrupteur d'application à activer. Une station neuve s'ouvre pleinement utilisable sans que personne ne soit connecté ; la gouvernance est l'acte délibéré de retirer des permissions à ce rôle et de se connecter pour les retrouver.

La page s'ouvre pour toute identité. Ce qu'elle vous laisse changer dépend d'une seule permission, Gérer les utilisateurs locaux, que seul le rôle Admin détient. Sans elle, la page montre quand même qui est connecté et propose l'entrée et la sortie ; les utilisateurs et les rôles eux-mêmes restent derrière un avis.

La colonne : Accès à la station

La colonne s'intitule Accès à la station et porte trois racines. Les deux branches arrivent fermées ; ouvrez celle pour laquelle vous êtes venu, ou employez les commandes de dépliage et de repliage du pied.

Racine Ce qui la suit Ce qu'elle ouvre
Connecté en ce moment Le nom connecté sur cet écran, ou Personne. Le volet d'identité : qui est connecté ici, ce que cet écran peut faire maintenant, et les verbes Se connecter, Changer d'utilisateur et Se déconnecter. Voir Connecté en ce moment.
Utilisateurs Le nombre d'utilisateurs (seulement pour un administrateur). La liste, un nœud enfant par utilisateur local ; chaque enfant est suivi du rôle qu'il porte. Voir Utilisateurs locaux.
Rôles Le nombre de rôles (seulement pour un administrateur). Les rôles, un nœud enfant par rôle, dans l'ordre du volet : Non connecté, Admin, puis les rôles modifiables ; chaque enfant est suivi de sa bande de portée compacte. Voir Rôles.

Les enfants d'Utilisateurs et de Rôles n'existent que pour un circuit dont l'identité détient Gérer les utilisateurs locaux. Pour n'importe qui d'autre, les deux racines restent dans la colonne, sans compte et sans enfants, et le volet derrière chacune dit pourquoi il est vide. Cela garde la même lecture de la page avant et après la connexion d'un administrateur.

La page s'ouvre sur Connecté en ce moment. Sur une station qui n'a encore aucun utilisateur local, elle s'ouvre plutôt sur la racine Utilisateurs, parce que la seule chose à y faire est la mise en place initiale.

Qui peut gérer

Gérer les utilisateurs et les rôles demande un administrateur connecté sur ce circuit : la fenêtre propre à la station vérifie la session de la station, et un navigateur vérifie l'utilisateur connecté sur cette connexion. Un consultant distant n'hérite jamais de l'administrateur assis au banc. Sans la permission, ouvrir la racine Utilisateurs, la racine Rôles ou une feuille derrière elles montre le même avis :

Connectez-vous en tant qu'administrateur (sous Connecté en ce moment, ou sur la pastille utilisateur de la barre de titre) pour gérer les utilisateurs et les rôles de cette station, y compris ce que le rôle « Non connecté » peut faire.

L'avis ne liste rien : aucun utilisateur ni aucun rôle n'est visible derrière lui. La permission est relue à chaque dessin, si bien qu'un administrateur qui se déconnecte sur cet écran retire aussitôt la liste de la colonne, et une feuille encore sélectionnée derrière cesse de répondre.

Première utilisation

Une station sans utilisateur local n'a aucun administrateur avec lequel se connecter, donc créer le premier est ouvert à qui se trouve au banc. La racine Utilisateurs montre une seule carte, UTILISATEURS, avec l'explication et un unique bouton d'accent, Mettre en place les utilisateurs locaux. L'appuyer crée l'administrateur principal, nommé Administrator, sur le rôle Admin, sans code PIN, rapporte « Administrateur principal créé. » dans le journal des actions et ouvre la page de cet utilisateur, où vous le nommez et lui donnez un code PIN. Voir Utilisateurs locaux pour ce qui rend cet utilisateur particulier.

Tant que la liste est vide, la racine Rôles dit la même chose de son côté : les rôles sont déjà en place, mais en modifier un demande un administrateur, et la façon d'en obtenir un est l'administrateur principal sous Utilisateurs.

Le pied de la colonne porte les commandes de la page dans le coin où chaque colonne les garde. Il n'est dessiné que pour un administrateur ; n'importe qui d'autre ne voit aucun pied.

Commande Ce qu'elle fait Grisée quand (situation) Non dessinée quand (rôle)
Nouveau… Ouvre un menu avec Nouvel utilisateur et Nouveau rôle. Jamais tant que cette page est dessinée (voir ci-dessous). L'identité n'a pas Gérer les utilisateurs locaux.
Nouvel utilisateur (entrée du menu) Crée un utilisateur nommé Nouvel utilisateur sur le rôle Operator (si cette souche existe encore ; sinon le premier rôle qui n'est ni Non connecté ni Admin ; Admin seulement quand il ne reste rien d'autre), ouvre la branche Utilisateurs et le sélectionne. Le journal nomme le rôle sur lequel l'utilisateur a atterri : « Utilisateur « Nouvel utilisateur » ajouté avec le rôle Operator. » Sur une station où Admin est le seul rôle qu'il reste à donner, il le dit à la place : « Utilisateur « Nouvel utilisateur » ajouté avec le rôle Admin, le seul rôle qui reste sur cette station. C'est un accès complet, gestion des utilisateurs comprise. » Jamais tant que cette page est dessinée. Idem.
Nouveau rôle (entrée du menu) Crée un rôle nommé Nouveau rôle avec la seule permission plancher, Voir les tableaux de bord, et une description vide, ouvre la branche Rôles et le sélectionne. Le journal dit « Rôle « Nouveau rôle » ajouté. » Jamais tant que cette page est dessinée. Idem.
Tout déplier / Tout replier Ouvre ou ferme les deux branches. Replier laisse les trois racines. Jamais. La même règle de pied.

Une ligne créée se pose sur sa propre page dans la colonne. Il n'y a aucune fenêtre à remplir d'abord : la station tient la ligne dès l'instant où elle existe, et tout le reste à son sujet se règle dans le volet, qui enregistre à mesure que vous travaillez.

La barre de détail

La barre de détail porte un seul verbe, dans le groupe de danger à droite, et seulement quand un utilisateur ou un rôle est sélectionné par un administrateur : Retirer l'utilisateur ou Supprimer le rôle. Les deux demandent confirmation (« Retirer « » ? Cette action est irréversible. » et « Supprimer le rôle « » ? Cette action est irréversible. »), rapportent le résultat dans le journal des actions, et rendent la sélection à la racine de la branche. Quand le verbe est refusé, il reste sur la barre, grisé, avec la raison en infobulle :

Verbe Grisé quand
Retirer l'utilisateur L'utilisateur n'est plus sur la station ; l'utilisateur est l'administrateur principal (« L'administrateur principal reste : il détient la clé de récupération hors ligne qui réinitialise un code PIN administrateur oublié. »).
Supprimer le rôle Le rôle n'est plus sur la station ; le rôle est fixe (« est un rôle fixe : la station a besoin de sa présence. ») ; des utilisateurs le portent encore (« Ce rôle est porté par des utilisateurs. Déplacez-les d'abord vers un autre rôle. »).

Rien sur cette page ne change en silence. Chaque écriture, et chaque refus, est rapporté dans le journal des actions, parce que qui peut exploiter la station n'est pas une chose à changer discrètement.

La règle de portée

Chaque rôle de cette page est dessiné comme une bande de six repères, un par domaine de la station, dans le même ordre partout où la bande apparaît : Tableaux de bord, Connector, Process, Historiques, Logic, Système. La légende qui lit la bande se tient une seule fois au pied de la colonne de détail, quel que soit le nœud ouvert : LA RÈGLE DE PORTÉE, avec quatre barreaux, Aucun accès, Voir, Piloter et Gérer. Le remplissage d'un repère dit jusqu'où le rôle va dans ce domaine. La règle exacte derrière chaque repère est sur la page Permissions.

Ce que la page ne fait pas

  • Elle n'arrête jamais le runtime. Le contrôle d'accès filtre seulement les écrans ; l'acquisition, l'enregistrement, le cycle de la logique, les alarmes et le serveur embarqué tournent que quelqu'un soit connecté ou non.
  • Tant que le runtime est arrêté (la limite du mode gratuit, voir Abonnement), cette page n'est pas dessinée du tout : chaque écran sauf Compte est remplacé par l'avis de pause. Se connecter et se déconnecter restent disponibles, parce que la pastille d'utilisateur appartient à la barre de titre plutôt qu'à cette page, et tout revient ici exactement comme c'était une fois le runtime redémarré.
  • C'est un contrôle local de la machine, pas de la sécurité. Les codes PIN comptent de 4 à 6 chiffres, et la base de configuration peut être lue par un autre chemin par quiconque a les fichiers.
  • Elle ne propose pas de permissions par utilisateur : un utilisateur porte exactement un rôle, et un jeu de permissions ponctuel signifie un nouveau rôle.
  • L'arborescence n'a pas de menu contextuel ; les verbes vivent dans le pied et sur la barre de détail.
  • Le compte Ganter en ligne de la station, son abonnement et son poste de licence vivent sur la page Compte, pas ici. Le fait que la station soit joignable depuis le réseau est le réglage Accès à distance ; qui peut s'en servir de là est la permission Accès à distance (LAN) de cette page.
  • La démonstration publiée garde cette page hors de sa barre de navigation : sa liste ne contient qu'un administrateur scellé avec lequel personne ne peut se connecter.

Dans cette section

Page Ce qu'elle couvre
Connecté en ce moment L'identité en vigueur sur cet écran, sa portée, et l'entrée et la sortie.
Utilisateurs locaux La liste, le volet d'un utilisateur (nom, rôle, code PIN), l'administrateur principal et la récupération du code PIN administrateur.
Rôles La liste des rôles, le volet d'un rôle avec ses interrupteurs de permission, et les deux rôles fixes.
Permissions Le catalogue complet des interrupteurs, les règles d'implication, et ce que chaque permission filtre dans l'application.
Se connecter La pastille d'utilisateur, la boîte de dialogue de connexion et son pavé de code PIN, les navigateurs et l'accès à distance, et ce qu'une connexion change.