Account della stazione
La riga Account della stazione della pagina Account Ganter, che collega la stazione al suo account Ganter attraverso il browser di sistema, gli stati connesso e fuori linea, Esci, e a che cosa appartiene l'accesso.
La riga Account della stazione è la prima scheda della pagina Account Ganter: l'accesso della stazione al suo account Ganter. L'accesso appartiene alla stazione, non a una persona: una persona accede una volta, nel browser di sistema, e ogni utente Windows del computer condivide la sessione finché qualcuno non fa uscire la stazione. Dà la licenza al runtime (vedere Abbonamento) e permette al modulo delle segnalazioni di inviare; non fa nulla alle schermate, che sono governate dagli utenti locali.
La scheda è leggibile da ogni identità. Collegare e scollegare l'account richiede il permesso Gestire gli utenti locali su questa connessione (il ruolo Admin); senza di esso la scheda dice perché e offre soltanto ciò che non cambia la stazione.
Uscito
| Elemento | Che cosa mostra o fa |
|---|---|
| Titolo | Accedi a Ganter Lab |
| Testo | "Collega questa stazione al proprio account Ganter. Per accedere in sicurezza si apre il browser web. L'applicazione non vede mai la password. L'accesso appartiene alla stazione ed è condiviso da ogni utente Windows di questo computer." |
| Nota senza il permesso | "L'account di questa stazione deve essere collegato da un amministratore. Effettuare l'accesso come tale dal contrassegno utente nella barra del titolo." |
| Comando | Che cosa fa | In grigio quando (situazione) | Non disegnato quando (ruolo) |
|---|---|---|---|
| Accedi | Avvia l'accesso dal browser. | Mai. | All'identità manca Gestire gli utenti locali. |
| Crea un account | Apre la pagina di accesso del sito Ganter Lab, che rimanda alla registrazione. Sulla finestra della stazione si apre nel browser predefinito; in un browser semplice si apre una scheda nuova. La finestra della stazione consegna da sé l'indirizzo a Windows e apre un indirizzo web e nient'altro, qui come dovunque l'applicazione ti mandi fuori da sé: ciò che non lo è riferisce "Questo non è un indirizzo web che questa stazione apre. Non è stato aperto nulla." | Mai. | Mai. |
In attesa del browser
Premendo Accedi la scheda diventa In attesa del browser… con il testo "Completare l'accesso nella finestra del browser appena aperta. Il controllo torna qui automaticamente.", una barra di avanzamento e un pulsante Annulla. L'applicazione ascolta su una porta di loopback che il browser torni; la password si digita sul sito, mai nell'applicazione. Annulla, la chiusura del browser senza finire, oppure un errore riportano la scheda allo stato di uscita, e il testo dell'errore arriva sotto Dettagli della connessione sotto la scheda.
Connesso
| Elemento | Che cosa mostra |
|---|---|
| Nome | Il nome visualizzato dell'account, oppure Account Ganter quando il profilo non ne porta nessuno. |
| Posta elettronica | L'indirizzo di posta elettronica dell'account. |
| Punto e testo di stato | Verde con "Connesso al server Ganter." mentre il server risponde; ambra con "Offline, con l'accesso salvato; si riconnette automaticamente." mentre non risponde. |
| Nota senza il permesso | "Solo un amministratore può scollegare l'account di questa stazione." |
| Comando | Che cosa fa | In grigio quando (situazione) | Non disegnato quando (ruolo) |
|---|---|---|---|
| Esci | Chiede "Uscendo si scollega l'account Ganter di questa stazione per ogni utente Windows di questo computer. Uscire?", poi libera la postazione licenziata della stazione, chiede al server di revocare la sessione e cancella l'accesso memorizzato. | Mai. | All'identità manca Gestire gli utenti locali. |
Il bordo iniziale della scheda è tinto con lo stesso stato del punto, così lo stato di salute della connessione si legge prima di ogni altra cosa.
In linea e fuori linea
La stazione memorizza un token di aggiornamento, cifrato per questa macchina (sotto %ProgramData%\GanterLab, scrivibile da ogni account Windows locale così che ciascuno di essi lo possa rinnovare), insieme all'ultima istantanea del profilo e dell'abbonamento. A ogni avvio l'identità in memoria compare subito e un rinnovo silenzioso gira in background: un guasto di rete lascia la stazione nello stato fuori linea con l'identità in memoria, e soltanto un rifiuto autorevole da parte del server (la sessione è stata revocata, è scaduta, oppure l'account non può più accedere) cancella l'accesso. Una sessione usata almeno una volta ogni 90 giorni non chiede mai più il browser; una stazione completamente fuori linea per 90 giorni accede di nuovo attraverso il browser.
L'uscita alla stazione non fa uscire il browser dal sito; la sessione propria del sito è del browser.
Dettagli della connessione
Quando l'ultimo accesso, rinnovo o aggiornamento non è riuscito, sotto la scheda compare un espansore Dettagli della connessione con il testo dell'errore. Resta visibile mentre la stazione è per il resto in linea, così un aggiornamento non riuscito che ha conservato lo stato in memoria non resta nascosto. Un messaggio merita attenzione: "Il server non ha rilasciato un token di aggiornamento; l'accesso non sopravvivrà a un riavvio." significa che la sessione vive soltanto in memoria.
L'avviso dell'identità temporanea
La stazione si identifica al server con un identificativo casuale creato al primo utilizzo e conservato per l'intera macchina; la postazione licenziata è concessa a quell'identificativo. Quando il file che lo contiene non si riesce a leggere o a scrivere, la stazione funziona con un'identità temporanea, e la riga Abbonamento si apre con un forte avviso critico, Questa stazione sta usando un'identità temporanea:
Questo computer non è riuscito a leggere o scrivere il file che contiene l'identità della stazione, quindi non viene riconosciuto come la stazione a cui appartiene la postazione licenziata. A ogni avvio dell'applicazione viene creata una nuova identità, il runtime continua a fermarsi per il timer del modo gratuito e l'account si riempie di stazioni che non sono mai esistite. Verificare che l'account Windows che esegue Ganter Lab possa leggere e scrivere la cartella %ProgramData%\GanterLab, poi riavviare l'applicazione. La console Eventi riporta il motivo esatto sotto l'origine Licensing.
L'avviso si mostra sia che la stazione abbia effettuato l'accesso sia che non lo abbia fatto, perché una stazione in quella condizione si legge come non licenziata qualunque cosa dica l'account.
Che cosa viene inviato
| Passo | Che cosa esce dalla stazione |
|---|---|
| Accesso dal browser | Il flusso standard con codice di autorizzazione verso il server Ganter, che chiede identità, posta elettronica, accesso non in linea e lettura dell'abbonamento. |
| Dopo l'accesso, all'avvio, ogni 24 ore e a ogni apertura della pagina Account Ganter | La registrazione della stazione: il suo identificativo casuale, il nome macchina di Windows e, quando è impostato, l'ID integratore; poi una richiesta del documento dell'abbonamento. |
| Uscita | Il rilascio della postazione licenziata e la revoca del token, entrambi a massimo impegno. |
Non viene inviata nessuna impronta hardware, nessun numero di serie e nessun nome di utente locale. Un disco riformattato diventa una stazione nuova; la vecchia registrazione decade dall'account dopo 90 giorni senza un accesso.
Il profilo dimostrativo
Sul profilo dimostrativo isolato la scheda mostra una sostituzione locale: Demo profile, demo@ganterlab.invalid, "Connesso al server Ganter." senza nulla dietro. Esci e Accedi funzionano senza browser e spostano il profilo fra una postazione licenziata e il modo gratuito; al server non arriva nulla.
Ciò che la riga non fa
- Non fa accedere una persona. Chi ha effettuato l'accesso su una schermata sono il contrassegno utente e la pagina Utenti; questo accesso è quello della stazione.
- Non cambia ciò che una schermata mostra o consente. I permessi vengono dai ruoli locali.
- Non blocca nulla quando fallisce. Una stazione che non riesce a raggiungere il server conserva il proprio stato in memoria e continua a funzionare; l'unica conseguenza del non avere effettuato l'accesso è la finestra del modo gratuito.
- Non offre l'accesso né l'uscita a un ruolo senza Gestire gli utenti locali, e non lascia che un browser remoto prenda in prestito l'amministratore al banco: il permesso viene letto sulla connessione che preme il pulsante.