Utenti
La radice Utenti della pagina Utenti, l'elenco degli utenti locali e il pannello dell'utente dove si impostano il nome visualizzato, il ruolo e il PIN, compresi l'amministratore principale e il ripristino del PIN di amministratore.
La radice Utenti contiene un nodo per ogni utente locale della stazione. Un utente locale è un nome visualizzato legato a esattamente un ruolo, con un PIN facoltativo. Non ci sono password, non ci sono indirizzi di posta elettronica e non ci sono permessi per singolo utente: il ruolo decide tutto ciò che l'utente può fare, e l'utente è il nome sotto cui quella decisione è firmata.
La radice e i suoi figli sono per un amministratore su questo circuito (il permesso Gestire gli utenti locali). Chiunque altro vede la radice senza conteggio e senza figli e, aprendola, l'avviso che dice di accedere come amministratore sotto Accesso attuale oppure sul contrassegno utente. L'unica eccezione è una stazione senza nessun utente, dove la radice offre la preparazione iniziale a chiunque sia al banco (vedere Utenti).
L'elenco
Aprendo la radice Utenti compare la scheda UTENTI con la riga " utenti locali su questa stazione. Ciascuno ha un solo ruolo, e il ruolo decide che cosa può fare." e una riga per utente, nell'ordine in cui la stazione li tiene.
| Elemento | Che cosa mostra |
|---|---|
| Immagine e nome visualizzato | Il nome che usano la colonna, l'elenco e la lista di accesso. |
| Utente attuale | Un indicatore sull'utente connesso su questo circuito. |
| Amministratore principale | Un indicatore sull'utente principale creato dalla preparazione iniziale. |
| Riga secondaria | "PIN impostato" oppure "Nessun PIN", poi "mai connesso", "ultimo accesso oggi", "ultimo accesso ieri", "ultimo accesso giorni fa" oppure, oltre i 60 giorni, la data nel formato configurato della stazione. |
| Testo di coda | Il ruolo che l'utente possiede; un segno di vuoto quando quel ruolo non esiste più. |
Facendo clic su una riga si apre il nodo di quell'utente nella colonna, che è dove l'utente si legge e si cambia. Creare un utente è il comando Nuovo utente del piede della colonna (vedere Utenti); rimuoverne uno è Rimuovi l'utente sulla barra di dettaglio.
Nella colonna, ogni nodo utente porta con sé il nome del suo ruolo.
Il pannello dell'utente
Il pannello di un utente salva mentre si lavora, come ogni pannello dell'applicazione: il nome conferma quando si lascia il campo, il ruolo nel momento in cui lo si sceglie. Non c'è nessun pulsante Salva. Mentre il runtime è fermo tutto il pannello è inerte sotto una nota "Runtime fermo"; mentre è selezionato un utente che un'altra schermata ha appena rimosso, il pannello dice "Quell'utente non è più su questa stazione. Sceglierne un altro nella colonna."
Identità
| Campo | Che cos'è | Valori / predefinito | Effetto |
|---|---|---|---|
| Nome visualizzato | Il nome che la colonna, l'elenco e la lista di accesso usano per questa persona. | Fino a 80 caratteri; un utente nuovo comincia come Nuovo utente; un nome vuoto viene memorizzato come Utente. | Conferma quando si lascia il campo. Il registro riferisce "Utente rinominato in ''." con il nome che la stazione ha davvero memorizzato. |
La testa della scheda ripete l'immagine, gli indicatori Utente attuale e Amministratore principale e la riga secondaria del PIN e dell'ultimo accesso dell'elenco.
Ruolo
| Campo | Che cos'è | Valori / predefinito | Effetto |
|---|---|---|---|
| Ruolo | Il ruolo che concede i permessi di questo utente. | Ogni ruolo tranne Non connesso, che non viene mai assegnato a nessuno. Un utente creato dalla colonna comincia sul ruolo Operator quando quel seme esiste. | Si applica subito; il registro riferisce "'' ha ora il ruolo ." Le schermate dell'utente ricontrollano il nuovo ruolo alla pressione successiva, anche mentre è connesso. |
Sotto il selettore, la scheda legge la portata del ruolo: "Può cambiare aree su 6" (oppure "Sola visualizzazione" / "Nessun accesso") e la striscia della portata etichettata, la stessa silhouette che disegna l'elenco dei Ruoli. Quando il ruolo è stato eliminato la scheda dice "Il ruolo di questo utente non c'è più, quindi non viene concesso nulla. Scegliere un ruolo esistente." Un utente il cui ruolo non c'è più cade al livello di base: Visualizzare le dashboard e nient'altro.
Per l'amministratore principale non c'è nessun selettore. La scheda nomina il ruolo Admin e dice "Amministratore principale: accesso completo e detentore della chiave di ripristino offline. Il suo ruolo è fisso e non può essere cambiato." La stazione rifiuta ogni modifica che lo declasserebbe.
Accesso
La scheda ACCESSO si apre con lo stato dell'utente: "A questo utente viene chiesto un PIN quando effettua l'accesso." oppure "Questo utente accede con un tocco: non è impostato alcun PIN." Un PIN è un comando con un pulsante proprio, non un campo che si salva da solo: mezzo PIN non è un'intenzione, e uno memorizzato non deve mai essere sostituito da un tasto premuto per sbaglio.
| Campo o comando | Che cos'è | Valori / predefinito | Effetto |
|---|---|---|---|
| Imposta un PIN / Cambia il PIN | L'immissione mascherata del nuovo PIN, con testo segnaposto "Da 4 a 6 cifre". | Fino a 6 caratteri scritti; tutto ciò che non è una cifra viene scartato prima del controllo. | Nulla finché non si preme il pulsante. |
| Imposta PIN / Cambia PIN | Memorizza il PIN, con sale e hash. | Rifiutato sul campo con "Un PIN ha da 4 a 6 cifre." quando le cifre rimaste sono meno di 4. | Il registro riferisce "PIN impostato per ''." (oppure "PIN di amministratore impostato." per l'amministratore principale). Il campo si svuota. |
| Rimuovi il PIN | Toglie il PIN, così il prossimo accesso è un semplice tocco. Mostrato soltanto quando un PIN è impostato, e mai per l'amministratore principale. | Chiede prima, nella stessa finestra che usano Rimuovi l'utente ed Elimina il ruolo: "Rimuovere il PIN da ''? L'accesso come questo utente diventa un semplice tocco, su ogni schermata di questa stazione e in qualsiasi browser che la raggiunge. Un PIN si può impostare di nuovo, ma questo non si può recuperare." Premendo Rimuovi, il registro riferisce "PIN rimosso da ''. L'accesso come questo utente ora è un semplice tocco." | |
| PIN di amministratore dimenticato? | Un collegamento mostrato soltanto sull'amministratore principale; apre la procedura di ripristino più avanti. |
Il suggerimento sotto il campo dice che cos'è il PIN: "Facoltativo e locale, da 4 a 6 cifre. Stabilisce soltanto chi usa questa stazione; non è una protezione contro le manomissioni." Sull'amministratore principale legge "Da 4 a 6 cifre. Impostando un PIN viene mostrata una chiave di ripristino usa e getta: annotarla."
Passando a un altro utente nella colonna si cancella tutto ciò che è stato scritto a metà in questi campi, così un PIN abbozzato per una persona non viene mai applicato alla successiva.
L'amministratore principale
Il primo utente che la stazione riceve è l'amministratore principale (l'utente padrone): creato da Configura gli utenti locali, chiamato Administrator finché non lo si rinomina, sul ruolo Admin, senza PIN. È ciò che rende la stazione governabile e recuperabile, quindi tre cose che lo riguardano sono fisse:
- Non si può rimuovere. Rimuovi l'utente resta in grigio su di lui con il motivo "L'amministratore principale resta: la sua chiave di ripristino è ciò che reimposta un PIN di amministratore dimenticato, dalla schermata di accesso, senza che nessuno abbia effettuato l'accesso."
- Il suo ruolo non può cambiare. È un Admin per costruzione; il pannello non mostra nessun selettore.
- Il suo PIN non si può semplicemente rimuovere. Impostarlo o cambiarlo è il modo in cui viene coniata la sua chiave di ripristino; un amministratore principale senza nessun PIN è lo stato in cui lo lascia la preparazione iniziale.
Anche altri utenti si possono mettere sul ruolo Admin, e gestiscono utenti e ruoli come quello principale. Ciò che manca loro è la chiave di ripristino.
La chiave di ripristino
Impostare o cambiare il PIN dell'amministratore principale fa ruotare la sua chiave di ripristino e mostra quella nuova in una finestra intitolata Chiave di ripristino dell'amministratore:
Il PIN di amministratore è impostato. Annotare questa chiave di ripristino. Viene mostrata una volta sola ed è l'unico modo offline per reimpostare un PIN di amministratore dimenticato:
La chiave è di dodici caratteri in tre gruppi, per esempio ABCD-EFGH-JKLM, presi da un alfabeto senza i facilmente confondibili 0, O, 1, I ed L. È memorizzata con hash, come il PIN, e non viene più mostrata. La finestra è l'unica cosa di questa pagina che non è un pannello a scorrimento, perché non deve essere superata con lo scorrimento.
Reimpostare il PIN di amministratore
Ci sono due porte sulla stessa chiave, e chiedono esattamente le stesse due cose.
In questa pagina, per un amministratore già connesso, PIN di amministratore dimenticato? sostituisce i campi del PIN con il modulo di ripristino:
| Campo o comando | Che cos'è | Effetto |
|---|---|---|
| Chiave di ripristino | La chiave annotata quando il PIN è stato impostato l'ultima volta. Maiuscole, minuscole e spazi attorno non contano. | |
| Nuovo PIN | Mascherato, da 4 a 6 cifre. | Rifiutato sul campo con "Il nuovo PIN deve avere da 4 a 6 cifre." |
| Reimposta il PIN | Verifica la chiave, memorizza il nuovo PIN e fa ruotare la chiave. | Una chiave sbagliata resta sul campo: "Questa chiave di ripristino non è corretta." Alla riuscita il registro riferisce "PIN di amministratore reimpostato." e la finestra mostra la chiave nuova: "Il PIN di amministratore è stato reimpostato. Ecco la nuova chiave di ripristino (la precedente non funziona più):". |
| Annulla | Torna ai campi del PIN e li svuota entrambi. |
L'altra porta è la schermata di accesso, ed è quella che conta quando il PIN è davvero dimenticato: su una stazione il cui unico amministratore è chiuso fuori, questa pagina non si può proprio aprire. Si sceglie l'amministratore principale nell'elenco (il contrassegno utente nella barra del titolo, oppure la scheda di accesso che riceve un browser), e sotto il tastierino c'è PIN dimenticato?. Chiede la stessa chiave di ripristino e lo stesso nuovo PIN, rifiuta una chiave sbagliata con le stesse parole, e poi mostra la chiave ruotata in un passo a sé con un pulsante Fatto, perché viene mostrata una volta sola. Non serve che nessuno sia connesso: la chiave stessa è l'autorizzazione, e la reimpostazione viene registrata come qualsiasi altra cosa.
Il ripristino è a strati e non richiede rete: un amministratore reimposta il PIN di qualsiasi altro utente dal pannello di quell'utente; il PIN dell'amministratore principale si reimposta con la chiave di ripristino, dalla schermata di accesso o da qui; persi entrambi, la via del ritorno è ripristinare un backup della configurazione (vedere Backup). Non esiste deliberatamente nessun pulsante che azzeri il controllo degli accessi.
Dove sono memorizzati gli utenti
Utenti, ruoli, hash dei PIN e hash della chiave di ripristino vivono nel database di configurazione della stazione senza nessuna chiave legata alla macchina, quindi viaggiano dentro un backup della configurazione e sopravvivono a uno spostamento su un altro computer, completamente offline.
Ciò che il pannello non fa
- Non imposta permessi su un utente. Il ruolo si cambia sotto Ruoli, e ogni utente che lo possiede cambia in una volta.
- Non mostra né recupera un PIN in chiaro. Viene memorizzato soltanto l'hash; un PIN dimenticato si sostituisce, non si rilegge.
- Non fa accedere l'utente. Quella è la radice Accesso attuale e il contrassegno utente nella barra del titolo; vedere Accedere.
- Rifiuta ogni scrittura mentre il runtime è fermo: rinomina, cambio di ruolo, impostazione del PIN, rimozione del PIN, reimpostazione e creazione rispondono tutti "Runtime fermo".
- Non rimuove l'amministratore principale, e non ne crea un secondo.