Utilisateurs locaux

La racine Utilisateurs de la page Utilisateurs, la liste des utilisateurs locaux, et le volet où se règlent le nom affiché, le rôle et le code PIN d'un utilisateur, y compris l'administrateur principal et la récupération du code PIN administrateur.

Afficher en Markdown

La racine Utilisateurs porte un nœud par utilisateur local de la station. Un utilisateur local est un nom affiché lié à exactement un rôle, avec un code PIN facultatif. Il n'y a ni mots de passe, ni adresses e-mail, ni permissions par utilisateur : le rôle décide de tout ce que l'utilisateur peut faire, et l'utilisateur est le nom sous lequel cette décision est signée.

La racine et ses enfants sont pour un administrateur connecté sur ce circuit (la permission Gérer les utilisateurs locaux). N'importe qui d'autre voit la racine sans compte ni enfants et, en l'ouvrant, l'avis qui dit de se connecter en tant qu'administrateur sous Connecté en ce moment ou sur la pastille d'utilisateur. La seule exception est une station sans aucun utilisateur, où la racine propose la mise en place initiale à qui se trouve au banc (voir Utilisateurs).

La liste

Ouvrir la racine Utilisateurs montre la carte UTILISATEURS avec la ligne « utilisateurs locaux sur cette station. Chacun porte un rôle, et le rôle décide de ce qu'il peut faire. » et une ligne par utilisateur, dans l'ordre où la station les tient.

Élément Ce qu'il montre
Avatar et nom affiché Le nom qu'emploient la colonne, la liste et l'écran de connexion.
Vous Une pastille sur l'utilisateur connecté sur ce circuit.
Administrateur principal Une pastille sur l'utilisateur maître créé par la mise en place initiale.
Sous-ligne « Code PIN défini » ou « Aucun code PIN », puis « jamais connecté », « dernier accès aujourd'hui », « dernier accès hier », « dernier accès il y a jours » ou, au-delà de 60 jours, la date dans le format configuré de la station.
Texte de fin Le rôle que l'utilisateur porte ; une marque de lacune quand ce rôle n'existe plus.

Cliquer une ligne ouvre le nœud de cet utilisateur dans la colonne, où l'utilisateur se lit et se change. Créer un utilisateur est le Nouvel utilisateur du pied de la colonne (voir Utilisateurs) ; en retirer un est Retirer l'utilisateur sur la barre de détail.

Dans la colonne, chaque nœud d'utilisateur est suivi du nom de son rôle.

Le volet d'un utilisateur

Le volet d'un utilisateur enregistre à mesure que vous travaillez, comme tout volet de l'application : le nom valide quand le champ est quitté, le rôle dès qu'il est choisi. Il n'y a pas de bouton Enregistrer. Tant que le runtime est arrêté, tout le volet est inerte sous une note « Runtime arrêté » ; quand l'utilisateur sélectionné vient d'être retiré depuis un autre écran, le volet dit « Cet utilisateur n'est plus sur cette station. Choisissez-en un autre dans la colonne. »

Identité

Champ Ce que c'est Valeurs / défaut Effet
Nom affiché Le nom que la colonne, la liste et l'écran de connexion emploient pour cette personne. Jusqu'à 80 caractères ; un nouvel utilisateur commence sous le nom Nouvel utilisateur ; un nom vide est conservé comme User. Valide quand le champ est quitté. Le journal rapporte « L'utilisateur a été renommé en « ». » avec le nom que la station a réellement conservé.

L'en-tête de la carte reprend l'avatar, les pastilles Vous et Administrateur principal et la sous-ligne du code PIN et du dernier accès de la liste.

Rôle

Champ Ce que c'est Valeurs / défaut Effet
Rôle Le rôle qui accorde les permissions de cet utilisateur. Tous les rôles sauf Non connecté, qui n'est jamais attribué à personne. Un utilisateur créé depuis la colonne commence sur Operator quand cette souche existe. S'applique aussitôt ; le journal rapporte « « » porte désormais le rôle . » Les écrans de l'utilisateur revérifient le nouveau rôle à leur prochaine pression, même en cours de connexion.

Sous le sélecteur, la carte lit la portée du rôle : « Peut changer domaines sur 6 » (ou « Lecture seule » / « Aucun accès ») et la bande de portée libellée, la même silhouette que dessine la liste des Rôles. Quand le rôle a été supprimé, la carte dit « Le rôle de cet utilisateur n'existe plus, donc rien ne lui est accordé. Choisissez un rôle qui existe. » Un utilisateur dont le rôle a disparu retombe au plancher : Voir les tableaux de bord et rien d'autre.

Pour l'administrateur principal, il n'y a pas de sélecteur. La carte nomme le rôle Admin et dit « Administrateur principal : accès complet, et détenteur de la clé de récupération hors ligne. Son rôle est fixe et ne peut pas être changé. » La station refuse toute modification qui le rétrograderait.

Connexion

La carte CONNEXION s'ouvre sur l'état de l'utilisateur : « Un code PIN est demandé à cet utilisateur lors de la connexion. » ou « Cet utilisateur se connecte d'une simple pression : aucun code PIN n'est défini. » Un code PIN est une commande avec son propre bouton, pas un champ qui s'enregistre tout seul : un demi-code PIN n'est pas une intention, et un code conservé ne doit jamais être remplacé par une frappe égarée.

Champ ou commande Ce que c'est Valeurs / défaut Effet
Définir un code PIN / Changer le code PIN La saisie masquée du nouveau code PIN, texte d'exemple « 4 à 6 chiffres ». Jusqu'à 6 caractères tapés ; tout ce qui n'est pas un chiffre est retiré avant le contrôle. Rien tant que le bouton n'est pas pressé.
Définir le code / Changer le code Conserve le code PIN, salé et haché. Refusé sur le champ avec « Un code PIN compte de 4 à 6 chiffres. » quand il reste moins de 4 chiffres. Le journal rapporte « Code PIN défini pour « ». » (ou « Code PIN administrateur défini. » pour l'administrateur principal). Le champ se vide.
Supprimer le code PIN Retire le code PIN, si bien que la connexion suivante est une simple pression. Montré seulement quand un code PIN est défini, et jamais pour l'administrateur principal. Demande d'abord, dans la même fenêtre qu'emploient Retirer l'utilisateur et Supprimer le rôle : « Supprimer le code PIN de « » ? Se connecter en tant que cet utilisateur devient une simple pression, sur chaque écran de cette station et dans tout navigateur qui l'atteint. Un code PIN pourra être défini de nouveau, mais celui-ci ne pourra pas être retrouvé. » Sur Supprimer, le journal rapporte « Code PIN supprimé de « ». Se connecter en tant que cet utilisateur est désormais une simple pression. »
Code PIN administrateur oublié ? Un lien montré seulement sur l'administrateur principal ; ouvre le parcours de récupération ci-dessous.

L'indication sous le champ dit ce qu'est le code PIN : « Facultatif et local, 4 à 6 chiffres. Il décide seulement qui utilise cette station ; ce n'est pas une protection contre la malveillance. » Sur l'administrateur principal, elle affiche « 4 à 6 chiffres. Définir un code PIN révèle une clé de récupération à usage unique : notez-la. »

Passer à un autre utilisateur dans la colonne efface tout ce qui est à moitié tapé dans ces champs, si bien qu'un code PIN ébauché pour une personne n'est jamais appliqué à la suivante.

L'administrateur principal

Le premier utilisateur que la station reçoit est l'administrateur principal (l'utilisateur maître) : créé par Mettre en place les utilisateurs locaux, nommé Administrator jusqu'à ce que vous le renommiez, sur le rôle Admin, sans code PIN. C'est lui qui rend la station gouvernable et récupérable, donc trois choses à son sujet sont fixes :

  • Il ne peut pas être retiré. Retirer l'utilisateur reste grisé sur lui avec la raison « L'administrateur principal reste : sa clé de récupération est ce qui réinitialise un code PIN administrateur oublié, depuis l'écran de connexion, sans que personne ne soit connecté. »
  • Son rôle ne peut pas changer. C'est un Admin par construction ; le volet ne montre aucun sélecteur.
  • Son code PIN ne peut pas être simplement supprimé. Le définir ou le changer est la façon dont sa clé de récupération est frappée ; un administrateur principal sans aucun code PIN est l'état que la mise en place initiale laisse.

D'autres utilisateurs peuvent être placés sur le rôle Admin eux aussi, et ils gèrent les utilisateurs et les rôles comme le principal. Ce qui leur manque, c'est la clé de récupération.

La clé de récupération

Définir ou changer le code PIN de l'administrateur principal fait tourner sa clé de récupération et montre la nouvelle dans une fenêtre intitulée Clé de récupération administrateur :

Le code PIN administrateur est défini. Notez cette clé de récupération. Elle n'est montrée qu'une fois et c'est le seul moyen hors ligne de réinitialiser un code PIN administrateur oublié :

La clé compte douze caractères en trois groupes, comme ABCD-EFGH-JKLM, tirés d'un alphabet sans les 0, O, 1, I et L faciles à confondre. Elle est conservée hachée, comme le code PIN, et n'est jamais remontrée. La fenêtre est la seule chose de cette page qui ne soit pas un volet qui défile, parce qu'elle ne doit pas pouvoir être dépassée au défilement.

Réinitialiser le code PIN administrateur

Il y a deux portes sur la même clé, et elles demandent exactement les deux mêmes choses.

Sur cette page, pour un administrateur déjà connecté, Code PIN administrateur oublié ? remplace les champs de code PIN par le formulaire de récupération :

Champ ou commande Ce que c'est Effet
Clé de récupération La clé notée au dernier réglage du code PIN. La casse et les espaces autour n'ont pas d'importance.
Nouveau code PIN Masqué, 4 à 6 chiffres. Refusé sur le champ avec « Le nouveau code PIN doit compter de 4 à 6 chiffres. »
Réinitialiser le code Vérifie la clé, conserve le nouveau code PIN et fait tourner la clé. Une clé fausse reste sur le champ : « Cette clé de récupération n'est pas correcte. » En cas de succès, le journal rapporte « Code PIN administrateur réinitialisé. » et la fenêtre montre la nouvelle clé : « Le code PIN administrateur a été réinitialisé. Votre nouvelle clé de récupération (la précédente ne fonctionne plus) : ».
Annuler Revient aux champs de code PIN et les vide tous les deux.

L'autre porte est l'écran de connexion, et c'est celle qui compte quand le code PIN est réellement oublié : sur une station dont le seul administrateur est enfermé dehors, cette page ne peut pas être ouverte du tout. Choisissez l'administrateur principal dans la liste (la pastille de la barre de titre, ou la carte de connexion qu'un navigateur reçoit), et sous le pavé se trouve Code PIN oublié ?. Elle demande la même clé de récupération et le même nouveau code PIN, refuse une clé fausse dans les mêmes mots, puis montre la clé renouvelée sur une étape à elle avec un bouton Terminé, parce qu'elle n'est montrée qu'une fois. Personne n'a besoin d'être connecté : la clé elle-même est l'autorisation, et la réinitialisation est journalisée comme toute autre.

La récupération est en couches et ne demande aucun réseau : un administrateur réinitialise le code PIN de n'importe quel autre utilisateur depuis le volet de cet utilisateur ; le code PIN de l'administrateur principal se réinitialise avec la clé de récupération, depuis l'écran de connexion ou d'ici ; les deux perdus, le chemin de retour est la restauration d'une sauvegarde de configuration (voir Sauvegardes). Il n'y a délibérément aucun bouton « effacer le contrôle d'accès ».

Où les utilisateurs sont conservés

Les utilisateurs, les rôles, les empreintes des codes PIN et celle de la clé de récupération vivent dans la base de configuration de la station sans clé liée à la machine, si bien qu'ils voyagent dans une sauvegarde de configuration et survivent à un déplacement vers un autre ordinateur, entièrement hors ligne.

Ce que le volet ne fait pas

  • Il ne pose pas de permissions sur un utilisateur. Changez le rôle sous Rôles, et chaque utilisateur qui le porte change d'un coup.
  • Il ne montre ni ne récupère un code PIN en clair. Seule l'empreinte est conservée ; un code PIN oublié est remplacé, jamais relu.
  • Il ne connecte pas l'utilisateur. C'est la racine Connecté en ce moment et la pastille de la barre de titre ; voir Se connecter.
  • Il refuse toute écriture tant que le runtime est arrêté : renommer, changer de rôle, définir un code PIN, le supprimer, le réinitialiser et créer répondent tous « Runtime arrêté ».
  • Il ne retire pas l'administrateur principal, et il n'en crée pas un second.