Utenti
La pagina Utenti, dove la stazione decide chi è connesso su ogni schermata, quali utenti locali esistono e quale ruolo decide che cosa ciascuno di loro può fare.
La pagina Utenti è il controllo degli accessi locale della stazione. È l'ultima voce del gruppo di lavoro della barra di navigazione (View, Process, Logic, Connector, Utenti) e risponde a tre domande in un'unica colonna: chi è connesso su questa schermata, quali utenti locali ha la stazione e quali ruoli stanno dietro di loro. I ruoli sono sempre in vigore: non essere connessi è già un'identità, il ruolo Non connesso, quindi non c'è nessuna schermata di blocco e nessun interruttore di applicazione da accendere. Una stazione nuova si apre pienamente utilizzabile senza nessuno connesso; il governo degli accessi è l'atto deliberato di togliere permessi a quel ruolo e di accedere per riprenderli.
La pagina si apre per ogni identità. Ciò che permette di cambiare dipende da un solo permesso, Gestire gli utenti locali, che possiede soltanto il ruolo Admin. Senza di esso la pagina mostra comunque chi è connesso e offre la via di entrata e di uscita; gli utenti e i ruoli stessi restano dietro un avviso.
La colonna: Accesso alla stazione
La colonna si intitola Accesso alla stazione e porta tre radici. Entrambi i rami arrivano chiusi; si apre quello per cui si è venuti, oppure si usano i comandi di espansione e compressione del piede.
| Radice | Che cosa la accompagna | Che cosa apre |
|---|---|---|
| Accesso attuale | Il nome connesso su questa schermata, oppure Nessuno. | Il pannello dell'identità: chi è connesso qui, che cosa può fare adesso questa schermata e i comandi Accedi, Cambia utente ed Esci. Vedere Accesso attuale. |
| Utenti | Il conteggio degli utenti (soltanto per un amministratore). | L'elenco, un nodo figlio per utente locale; ogni figlio porta con sé il ruolo che possiede. Vedere Utenti. |
| Ruoli | Il conteggio dei ruoli (soltanto per un amministratore). | I ruoli, un nodo figlio per ruolo, nell'ordine del pannello: Non connesso, Admin, poi i ruoli modificabili; ogni figlio porta con sé la sua striscia compatta di portata. Vedere Ruoli. |
I figli di Utenti e di Ruoli esistono soltanto per un circuito la cui identità possiede Gestire gli utenti locali. Per chiunque altro le due radici restano nella colonna, senza conteggio e senza figli, e il pannello dietro ciascuna dice perché è vuoto. Così la pagina si legge allo stesso modo prima e dopo l'accesso di un amministratore.
La pagina si apre su Accesso attuale. Su una stazione che non ha ancora nessun utente locale si apre invece sulla radice Utenti, perché l'unica cosa da fare lì è la preparazione iniziale.
Chi può gestire
Gestire utenti e ruoli richiede un amministratore connesso su questo circuito: la finestra della stazione controlla la sessione della stazione, e un browser controlla l'utente connesso su quella connessione. Uno spettatore remoto non eredita mai l'amministratore seduto al banco. Senza il permesso, aprendo la radice Utenti, la radice Ruoli o una foglia dietro di esse compare lo stesso avviso:
Effettuare l'accesso come amministratore (in Accesso attuale, oppure sul contrassegno utente nella barra del titolo) per gestire gli utenti e i ruoli di questa stazione, compreso ciò che il ruolo Non connesso può fare.
L'avviso non elenca nulla: dietro di esso nessun utente e nessun ruolo sono visibili. Il permesso viene riletto a ogni disegno, quindi un amministratore che esce su questa schermata toglie subito l'elenco dalla colonna, e una foglia ancora selezionata dietro smette di rispondere.
Primo uso
Una stazione senza utenti locali non ha nessun amministratore come cui accedere, quindi creare il primo è aperto a chiunque sia al banco. La radice Utenti mostra un'unica scheda, UTENTI, con la spiegazione e un solo pulsante d'accento, Configura gli utenti locali. Premendolo si crea l'amministratore principale, chiamato Administrator, sul ruolo Admin, senza PIN, si riferisce "Amministratore principale creato." nel registro delle azioni e si apre la pagina di quell'utente, dove gli si dà un nome e un PIN. Vedere Utenti per che cosa renda speciale questo utente.
Finché l'elenco è vuoto, la radice Ruoli dice la stessa cosa dal suo lato: i ruoli sono già seminati, ma cambiarne uno richiede un amministratore, e il modo per averne uno è l'amministratore principale sotto Utenti.
Nuovo… e il piede della colonna
Il piede della colonna porta i comandi della pagina nell'angolo in cui ogni colonna li tiene. È disegnato soltanto per un amministratore; chiunque altro non vede nessun piede.
| Comando | Che cosa fa | In grigio quando (situazione) | Non disegnato quando (ruolo) |
|---|---|---|---|
| Nuovo… | Apre un menu con Nuovo utente e Nuovo ruolo. | Mai finché questa pagina è disegnata (vedere più avanti). | L'identità non ha Gestire gli utenti locali. |
| Nuovo utente (voce di menu) | Crea un utente chiamato Nuovo utente sul ruolo Operator (se quel seme esiste ancora; altrimenti sul primo ruolo che non sia Non connesso né Admin; Admin soltanto quando non resta altro), apre il ramo Utenti e lo seleziona. Il registro nomina il ruolo su cui l'utente è finito: "Utente 'Nuovo utente' aggiunto con il ruolo Operator." In una stazione dove Admin è l'unico ruolo rimasto da assegnare, lo dice invece così: "Utente 'Nuovo utente' aggiunto con il ruolo Admin, l'unico ruolo rimasto in questa stazione. Significa accesso completo, gestione degli utenti compresa." | Mai finché questa pagina è disegnata. | Come sopra. |
| Nuovo ruolo (voce di menu) | Crea un ruolo chiamato Nuovo ruolo con il solo permesso di base, Visualizzare le dashboard, e una descrizione vuota, apre il ramo Ruoli e lo seleziona. Il registro dice "Ruolo 'Nuovo ruolo' aggiunto." | Mai finché questa pagina è disegnata. | Come sopra. |
| Espandi tutto / Comprimi tutto | Apre o chiude entrambi i rami. La compressione lascia le tre radici. | Mai. | La stessa regola del piede. |
Una riga creata arriva sulla sua pagina nella colonna. Non c'è nessuna finestra da riempire prima: la stazione tiene la riga dal momento in cui esiste, e tutto il resto si imposta nel pannello, che salva mentre si lavora.
La barra di dettaglio
La barra di dettaglio porta un solo comando, nel gruppo del pericolo a destra, e soltanto quando un amministratore ha selezionato un utente o un ruolo: Rimuovi l'utente oppure Elimina il ruolo. Entrambi chiedono conferma ("Rimuovere ''? L'operazione non è reversibile." ed "Eliminare il ruolo ''? L'operazione non è reversibile."), riferiscono il risultato nel registro delle azioni e riportano la selezione alla radice del ramo. Quando il comando è rifiutato resta sulla barra, in grigio, con il motivo come suggerimento:
| Comando | In grigio quando |
|---|---|
| Rimuovi l'utente | L'utente non è più sulla stazione; l'utente è l'amministratore principale ("L'amministratore principale resta: possiede la chiave di ripristino offline che reimposta un PIN di amministratore dimenticato."). |
| Elimina il ruolo | Il ruolo non è più sulla stazione; il ruolo è fisso (" è un ruolo fisso: la stazione dipende dalla sua presenza."); degli utenti lo possiedono ancora ("Questo ruolo è assegnato ad alcuni utenti. Spostarli prima su un altro ruolo."). |
Nulla in questa pagina cambia in silenzio. Ogni scrittura, e ogni rifiuto, viene riferita nel registro delle azioni, perché chi può comandare la stazione non è una cosa da cambiare senza dirlo.
La scala della portata
Ogni ruolo di questa pagina è disegnato come una striscia di sei pallini, uno per area della stazione, nello stesso ordine ovunque la striscia compaia: Dashboard, Connector, Process, Storici, Logic, Sistema. La legenda che legge la striscia sta una volta sola in fondo alla colonna di dettaglio, qualunque nodo sia aperto: LA SCALA DELLA PORTATA, con quattro gradini, Nessun accesso, Visualizzare, Comandare e Gestire. Quanto un pallino è pieno è quanto in profondità il ruolo arriva in quell'area. La regola esatta dietro ogni pallino è nella pagina Permessi.
Ciò che la pagina non fa
- Non ferma mai il runtime. Il controllo degli accessi apre e chiude soltanto le schermate; l'acquisizione, la registrazione, il ciclo della logica, gli allarmi e il server incorporato funzionano che qualcuno sia connesso oppure no.
- Mentre il runtime è fermo (il limite del modo gratuito, vedere Abbonamento) questa pagina non viene disegnata affatto: ogni schermata tranne Account è sostituita dall'avviso di sospensione. Accedere e uscire restano disponibili, perché il contrassegno utente appartiene alla barra del titolo e non a questa pagina, e tutto qui torna esattamente com'era una volta riavviato il runtime.
- È controllo locale della macchina, non sicurezza. I PIN hanno da 4 a 6 cifre, e il database di configurazione si può leggere fuori banda da chiunque abbia i file.
- Non offre permessi per singolo utente: un utente possiede esattamente un ruolo, e un insieme di permessi fatto una volta sola significa un ruolo nuovo.
- L'albero non ha menu del tasto destro; i comandi stanno nel piede e sulla barra di dettaglio.
- L'account Ganter online della stazione, il suo abbonamento e la sua postazione licenziata stanno nella pagina Account, non qui. Se la stazione sia raggiungibile dalla rete è l'impostazione Accesso remoto; chi può usarla da lì è il permesso Accesso remoto (LAN) di questa pagina.
- La dimostrazione pubblicata tiene questa pagina fuori dalla sua barra di navigazione: il suo elenco contiene un solo amministratore sigillato come cui nessuno può accedere.
In questa sezione
| Pagina | Che cosa copre |
|---|---|
| Accesso attuale | L'identità in vigore su questa schermata, la sua portata e la via di entrata e di uscita. |
| Utenti | L'elenco, il pannello dell'utente (nome, ruolo, PIN), l'amministratore principale e il ripristino del PIN di amministratore. |
| Ruoli | L'elenco dei ruoli, il pannello del ruolo con i suoi interruttori di permesso e i due ruoli fissi. |
| Permessi | Il catalogo completo degli interruttori, le regole di implicazione e che cosa apre ogni permesso in tutta l'applicazione. |
| Accedere | Il contrassegno utente, la finestra di accesso e il tastierino del PIN, i browser e l'accesso remoto, e che cosa cambia un accesso. |