사용자
사용자 페이지입니다. 스테이션이 화면마다 누가 로그인해 있는지, 어떤 로컬 사용자가 있는지, 그리고 그들이 무엇을 할 수 있는지를 어느 역할이 정하는지를 다룹니다.
사용자 페이지는 스테이션의 로컬 접근 제어입니다. 탐색 막대의 작업 묶음(View, Process, Logic, Connector, 사용자)에서 마지막 항목이며, 한 열에서 세 가지 물음에 답합니다. 이 화면에 누가 로그인해 있는지, 스테이션에 어떤 로컬 사용자가 있는지, 그리고 그들 뒤에 어떤 역할이 서 있는지입니다. 역할은 언제나 힘을 가집니다. 로그인하지 않은 것 자체가 하나의 신원, 곧 로그인하지 않음 역할이므로, 잠금 화면도 없고 켜야 할 강제 스위치도 없습니다. 갓 만든 스테이션은 아무도 로그인하지 않은 채 완전히 쓸 수 있는 상태로 열립니다. 통제란 그 역할에서 권한을 덜어 내고 로그인해서 되찾는, 일부러 하는 행위입니다.
이 페이지는 모든 신원에게 열립니다. 무엇을 바꿀 수 있는지는 단 하나의 권한, 로컬 사용자 관리가 정하며, 그것을 가진 것은 Admin 역할뿐입니다. 그것이 없어도 페이지는 누가 로그인해 있는지 보여 주고 들어오고 나가는 길을 내놓습니다. 사용자와 역할 자체는 안내 뒤에 남습니다.
열: 스테이션 접근
열의 제목은 스테이션 접근이며 뿌리 셋을 담습니다. 두 갈래는 접힌 채로 도착합니다. 찾아온 갈래를 열거나 바닥글의 모두 펼치기와 모두 접기 명령을 쓰십시오.
| 뿌리 | 뒤에 붙는 것 | 열면 나오는 것 |
|---|---|---|
| 현재 로그인 | 이 화면에 로그인한 이름, 또는 아무도 없음입니다. | 신원 패널입니다. 여기에 누가 로그인해 있는지, 이 화면이 지금 무엇을 할 수 있는지, 그리고 로그인, 사용자 전환, 로그아웃 동사입니다. 현재 로그인을 보십시오. |
| 사용자 | 사용자 수입니다(관리자에게만 나옵니다). | 명부입니다. 로컬 사용자마다 자식 노드 하나이고, 자식마다 뒤에 그 사용자가 가진 역할이 붙습니다. 사용자를 보십시오. |
| 역할 | 역할 수입니다(관리자에게만 나옵니다). | 역할입니다. 역할마다 자식 노드 하나이고 패널과 같은 순서로 놓입니다. 로그인하지 않음, Admin, 그다음 고칠 수 있는 역할들입니다. 자식마다 뒤에 작은 권한 범위 띠가 붙습니다. 역할을 보십시오. |
사용자와 역할의 자식은 로컬 사용자 관리를 가진 신원의 연결에만 있습니다. 그 밖의 누구에게나 두 뿌리는 열에 남되 개수도 자식도 없고, 각각의 뒤에 있는 패널이 왜 비어 있는지 말합니다. 그래서 관리자가 로그인하기 전과 뒤에 이 페이지가 똑같이 읽힙니다.
페이지는 현재 로그인에서 열립니다. 아직 로컬 사용자가 하나도 없는 스테이션에서는 대신 사용자 뿌리에서 열립니다. 거기에서 할 일이 처음 쓰기 위한 준비뿐이기 때문입니다.
누가 관리할 수 있는지
사용자와 역할을 관리하려면 이 연결에서 관리자가 로그인해 있어야 합니다. 스테이션 자신의 창은 스테이션 세션을 확인하고, 브라우저는 그 연결에 로그인한 사용자를 확인합니다. 원격에서 보는 사람이 작업대에 앉은 관리자를 물려받는 일은 결코 없습니다. 그 권한이 없으면 사용자 뿌리나 역할 뿌리, 또는 그 아래의 잎을 열었을 때 같은 안내가 나옵니다.
이 스테이션의 사용자와 역할을 관리하려면 관리자로 로그인하십시오(현재 로그인 아래에서, 또는 제목 표시줄의 사용자 칩에서). 로그인하지 않음 역할이 무엇을 할 수 있는지도 여기에서 정합니다.
이 안내는 아무것도 나열하지 않습니다. 그 뒤로 보이는 사용자도 역할도 없습니다. 권한은 그릴 때마다 다시 읽으므로, 관리자가 이 화면에서 로그아웃하면 명부가 곧바로 열에서 사라지고, 뒤에서 아직 골라져 있던 잎도 답하기를 멈춥니다.
처음 쓸 때
로컬 사용자가 하나도 없는 스테이션에는 로그인할 관리자도 없으므로, 첫 관리자를 만드는 일은 작업대에 있는 누구에게나 열려 있습니다. 사용자 뿌리는 카드 하나, 사용자를 설명과 함께 보여 주고 강조 단추 하나, 로컬 사용자 설정을 답니다. 그것을 누르면 Administrator라는 이름의 기본 관리자가 Admin 역할로, PIN 없이 만들어지고, 작업 기록 줄에 "기본 관리자를 만들었습니다."가 나오며, 그 사용자의 페이지가 열려 거기에서 이름을 붙이고 PIN을 줍니다. 이 사용자가 왜 특별한지는 사용자에 있습니다.
명부가 비어 있는 동안 역할 뿌리도 자기 쪽에서 같은 말을 합니다. 역할은 이미 씨앗으로 심어져 있지만 그것을 바꾸려면 관리자가 필요하고, 관리자를 얻는 길은 사용자 아래의 기본 관리자라는 것입니다.
새로 만들기와 열 바닥글
열 바닥글은 모든 열이 명령을 두는 그 구석에 이 페이지의 명령을 담습니다. 관리자에게만 그려지고, 그 밖의 누구에게도 바닥글 자체가 없습니다.
| 명령 | 하는 일 | 흐려지는 때(상황) | 그려지지 않는 때(역할) |
|---|---|---|---|
| 새로 만들기… | 새 사용자와 새 역할을 담은 메뉴를 엽니다. | 이 페이지가 그려져 있는 동안에는 결코 흐려지지 않습니다(아래 참조). | 신원에게 로컬 사용자 관리가 없을 때. |
| 새 사용자(메뉴 항목) | 새 사용자라는 이름의 사용자를 Operator 역할로 만들고(그 씨앗이 아직 있으면 그렇고, 없으면 로그인하지 않음도 Admin도 아닌 첫 역할로, 그마저 없으면 Admin으로), 사용자 갈래를 열고 그것을 고릅니다. 작업 기록 줄은 그 사용자가 놓인 역할을 짚어 "사용자 '새 사용자'을(를) Operator 역할로 추가했습니다."라고 말합니다. 나눠 줄 역할이 Admin밖에 남지 않은 스테이션에서는 대신 "사용자 '새 사용자'을(를) Admin 역할로 추가했습니다. 이 스테이션에 남은 역할은 이것뿐이며, 사용자 관리를 포함한 전체 접근 권한입니다."라고 말합니다. | 이 페이지가 그려져 있는 동안에는 결코 흐려지지 않습니다. | 같습니다. |
| 새 역할(메뉴 항목) | 새 역할이라는 이름의 역할을 바닥 권한인 대시보드 보기 하나만 가진 채 설명 없이 만들고, 역할 갈래를 열고 그것을 고릅니다. 작업 기록 줄은 "역할 '새 역할'을(를) 추가했습니다."라고 말합니다. | 이 페이지가 그려져 있는 동안에는 결코 흐려지지 않습니다. | 같습니다. |
| 모두 펼치기 / 모두 접기 | 두 갈래를 함께 열거나 닫습니다. 접으면 뿌리 셋이 남습니다. | 결코 없습니다. | 같은 바닥글 규칙입니다. |
만들어진 줄은 열에서 자기 페이지에 내려앉습니다. 먼저 채워야 할 창은 없습니다. 스테이션은 그 줄이 존재하는 순간부터 그것을 쥐고 있고, 그 밖의 모든 것은 일하는 대로 저장하는 패널에서 정합니다.
상세 명령 모음
상세 명령 모음은 동사 하나를 오른쪽 위험 무리에 담으며, 관리자가 사용자나 역할을 골랐을 때에만 그렇습니다. 사용자 제거 또는 역할 삭제입니다. 둘 다 먼저 확인을 묻고("'{이름}'을(를) 제거하시겠습니까? 되돌릴 수 없습니다.", "역할 '{이름}'을(를) 삭제하시겠습니까? 되돌릴 수 없습니다."), 결과를 작업 기록 줄에 알리며, 선택을 갈래의 뿌리로 되돌립니다. 이 동사가 거부될 때에는 명령 모음에 흐려진 채로 남고 이유가 도구 설명이 됩니다.
| 동사 | 흐려지는 때 |
|---|---|
| 사용자 제거 | 그 사용자가 더 이상 스테이션에 없을 때. 그 사용자가 기본 관리자일 때("기본 관리자는 남습니다. 잊어버린 관리자 PIN을 재설정하는 오프라인 복구 키를 가지고 있기 때문입니다."). |
| 역할 삭제 | 그 역할이 더 이상 스테이션에 없을 때. 그 역할이 고정 역할일 때("{이름}은(는) 고정 역할입니다. 스테이션이 그것이 있다는 전제 위에서 돌아갑니다."). 아직 그 역할을 가진 사용자가 있을 때("이 역할을 가진 사용자가 있습니다. 먼저 다른 역할로 옮기십시오."). |
이 페이지에서는 아무것도 조용히 바뀌지 않습니다. 모든 쓰기와 모든 거부가 작업 기록 줄에 알려집니다. 누가 스테이션을 조작할 수 있는지는 조용히 바꿀 일이 아니기 때문입니다.
권한 범위 자
이 페이지의 모든 역할은 스테이션 영역마다 하나씩, 눈 여섯 개짜리 띠로 그려지며, 띠가 어디에 나오든 순서는 같습니다. 대시보드, Connector, Process, 이력, Logic, 시스템입니다. 그 띠를 읽는 설명문은 어느 마디를 열었든 상세 열의 맨 아래에 한 번 놓입니다. 권한 범위 자이고 눈금은 넷, 접근 없음, 보기, 조작, 관리입니다. 눈이 얼마나 채워졌는지가 그 역할이 그 영역에 얼마나 깊이 닿는지입니다. 눈마다의 정확한 규칙은 권한 페이지에 있습니다.
이 페이지가 하지 않는 일
- 런타임을 결코 멈추지 않습니다. 접근 제어는 화면만 가릅니다. 수집, 기록, 로직 주기, 경보, 내장 서버는 누가 로그인해 있든 아니든 돌아갑니다.
- 런타임이 정지한 동안에는(무료 모드의 제한이며 구독 참조) 이 페이지가 아예 그려지지 않습니다. 계정을 뺀 모든 화면이 일시 정지 안내로 바뀝니다. 로그인과 로그아웃은 계속 쓸 수 있습니다. 사용자 칩은 이 페이지가 아니라 제목 표시줄의 것이기 때문입니다. 런타임을 다시 시작하면 여기의 모든 것이 있던 그대로 돌아옵니다.
- 이것은 로컬 장비의 통제이지 보안이 아닙니다. PIN은 4에서 6자리이고, 구성 데이터베이스는 파일에 닿을 수 있는 사람이면 애플리케이션 밖에서 읽을 수 있습니다.
- 사용자마다의 권한은 내놓지 않습니다. 사용자는 정확히 하나의 역할을 가지며, 한 번뿐인 권한 조합이 필요하면 그것은 새 역할입니다.
- 트리에는 오른쪽 버튼 메뉴가 없습니다. 동사는 바닥글과 상세 명령 모음에 있습니다.
- 스테이션의 온라인 Ganter 계정과 구독과 라이선스 좌석은 여기가 아니라 계정 페이지에 있습니다. 스테이션에 네트워크로 닿을 수 있는지 자체는 원격 접근 설정이고, 거기에서 누가 쓸 수 있는지는 이 페이지의 원격 접근(LAN) 권한입니다.
- 공개된 데모는 이 페이지를 탐색 막대에서 뺍니다. 그 명부에는 아무도 로그인할 수 없는 봉인된 관리자 하나만 있습니다.
이 영역의 페이지
| 페이지 | 다루는 내용 |
|---|---|
| 현재 로그인 | 이 화면에서 힘을 가지는 신원, 그 권한 범위, 그리고 들어오고 나가는 길입니다. |
| 사용자 | 명부, 사용자 패널(이름, 역할, PIN), 기본 관리자, 그리고 관리자 PIN 복구입니다. |
| 역할 | 역할 목록, 권한 스위치가 있는 역할 패널, 그리고 두 고정 역할입니다. |
| 권한 | 스위치의 전체 목록, 함께 켜지는 규칙, 그리고 각 권한이 애플리케이션에서 무엇을 가리는지입니다. |
| 로그인 | 사용자 칩, 로그인 대화 상자와 PIN 자판, 브라우저와 원격 접근, 그리고 로그인이 무엇을 바꾸는지입니다. |