Conta
A linha Conta da página Conta, conectar a estação à conta Ganter dela pelo navegador do sistema, os estados conectado e offline, o Sair, e a que pertence a entrada.
A linha Conta é o primeiro cartão da página Conta: a entrada da estação na conta Ganter dela. A entrada pertence à estação, não a uma pessoa: um humano entra uma vez, no navegador do sistema, e todo usuário Windows do computador compartilha a sessão até alguém desconectar a estação. Ela licencia o runtime (veja Assinatura) e deixa o formulário de opinião enviar; ela não faz nada com as telas, que os usuários locais governam.
O cartão é lido por toda identidade. Conectar e desconectar a conta exige a permissão Gerenciar usuários locais nesta conexão (o papel Admin); sem ela o cartão mostra por quê e oferece só o que não muda a estação.
Sem estar autenticada
| Elemento | O que ele mostra ou faz |
|---|---|
| Título | Entrar no Ganter Lab |
| Texto | "Ligue esta estação à sua conta Ganter. O seu navegador abre para você entrar com segurança. O aplicativo nunca vê a sua senha. A entrada pertence à estação e é compartilhada por todo usuário do Windows deste computador." |
| Nota sem a permissão | "Um administrador precisa ligar a conta desta estação. Entre como administrador pelo chip de usuário na barra de título." |
| Comando | O que ele faz | Esmaecido quando (situação) | Não aparece quando (papel) |
|---|---|---|---|
| Entrar | Inicia a entrada pelo navegador. | Nunca. | A identidade não tem Gerenciar usuários locais. |
| Criar uma conta | Abre a página de entrada do site do Ganter Lab, que leva ao registro. Na janela da estação ela abre no navegador padrão; num navegador comum ela abre numa aba nova. Quem entrega o endereço ao Windows é a própria janela da estação, e ela abre um endereço da web e nada mais, aqui e em qualquer outro lugar em que o aplicativo mande você para fora dele: o que não for um relata "Esse não é um endereço da web que esta estação abre. Nada foi aberto." | Nunca. | Nunca. |
Esperando o navegador
Pressionar o Entrar transforma o cartão em Esperando o navegador…, com o texto "Conclua a entrada na janela do navegador que acabou de abrir. O controle volta para cá automaticamente.", uma barra de progresso e um botão Cancelar. O aplicativo escuta numa porta de loopback pela volta do navegador; a senha é digitada no site, nunca no aplicativo. O Cancelar, fechar o navegador sem concluir, ou um erro devolvem o cartão ao estado sem autenticação, e o texto do erro aparece em Detalhes da conexão, abaixo do cartão.
Autenticada
| Elemento | O que ele mostra |
|---|---|
| Nome | O nome de exibição da conta, ou Conta Ganter quando o perfil não carrega nenhum. |
| O endereço de e-mail da conta. | |
| Ponto e texto de estado | Verde com "Conectada ao servidor Ganter." enquanto o servidor responde; âmbar com "Sem conexão, usando a entrada salva; reconecta automaticamente." enquanto ele não responde. |
| Nota sem a permissão | "Só um administrador pode desligar a conta desta estação." |
| Comando | O que ele faz | Esmaecido quando (situação) | Não aparece quando (papel) |
|---|---|---|---|
| Sair | Pergunta "Sair desliga a conta Ganter desta estação para todo usuário do Windows deste computador. Quer sair?", e então libera o posto da estação, pede ao servidor que revogue a sessão, e limpa a entrada guardada. | Nunca. | A identidade não tem Gerenciar usuários locais. |
A borda inicial do cartão é tingida com o mesmo estado do ponto, então a saúde da conexão se lê antes de qualquer outra coisa.
Online e offline
A estação guarda um token de renovação, cifrado para esta máquina (sob %ProgramData%\GanterLab,
gravável por toda conta local do Windows para que qualquer uma delas possa renová-lo), junto com
o último perfil e a última fotografia da assinatura. A cada partida a identidade em cache
aparece na hora e uma renovação silenciosa roda em segundo plano: uma falha de rede deixa a
estação no estado offline com a identidade em cache, e só uma rejeição categórica do servidor
(a sessão foi revogada, expirou, ou a conta não pode mais entrar) limpa a entrada. Uma sessão
usada ao menos uma vez a cada 90 dias nunca pede o navegador de novo; uma estação totalmente
offline por 90 dias entra de novo pelo navegador.
Sair na estação não desconecta o navegador do site; a sessão do site é do navegador.
Detalhes da conexão
Quando a última entrada, renovação ou atualização falhou, um detalhamento Detalhes da conexão aparece sob o cartão com o texto do erro. Ele fica visível enquanto a estação está de resto online, para que uma atualização que falhou e manteve o estado em cache não fique escondida. Uma mensagem merece atenção: "O servidor não emitiu um token de renovação; a entrada não vai sobreviver a um reinício." significa que a sessão vive só em memória.
O aviso de identidade temporária
A estação se identifica ao servidor por um id aleatório criado no primeiro uso e guardado para a máquina inteira; o posto é concedido àquele id. Quando o arquivo que o guarda não pode ser lido nem escrito, a estação roda sobre uma identidade temporária, e a linha Assinatura é encabeçada por um aviso crítico e forte, Esta estação está usando uma identidade temporária:
Este computador não conseguiu ler nem gravar o arquivo que guarda a identidade da estação, então ela não é reconhecida como a estação a que o seu posto de licença pertence. Uma identidade nova é criada toda vez que o aplicativo inicia, o runtime fica parando pelo tempo do modo gratuito, e a conta enche de estações que nunca existiram de verdade. Confira se a conta do Windows que roda o Ganter Lab consegue ler e gravar na pasta %ProgramData%\GanterLab e depois reinicie o aplicativo. O console de Eventos traz o motivo exato sob a origem Licensing.
O aviso aparece esteja a estação autenticada ou não, porque uma estação nessa condição se lê como não licenciada, diga a conta o que disser.
O que é enviado
| Passo | O que sai da estação |
|---|---|
| Entrada pelo navegador | O fluxo padrão de código de autorização com o servidor da Ganter, pedindo identidade, e-mail, acesso offline e leitura da assinatura. |
| Depois da entrada, na partida, a cada 24 horas e a cada abertura da página Conta | O registro da estação: o id aleatório dela, o nome de máquina do Windows e, quando definido, o ID do integrador; e depois um pedido do documento da assinatura. |
| Sair | A liberação do posto e a revogação do token, as duas de melhor esforço. |
Nenhuma impressão digital de hardware, nenhum número de série e nenhum nome de usuário local é enviado. Um disco reformatado vira uma estação nova; o registro antigo envelhece e sai da conta depois de 90 dias sem uma entrada.
O perfil de demonstração
No perfil de demonstração isolado o cartão mostra um substituto local: Perfil de
demonstração, demo@ganterlab.invalid, "Conectada ao servidor Ganter." sem nada por trás.
O Sair e o Entrar funcionam sem navegador e alternam o perfil entre um posto licenciado e o
modo gratuito; nada chega ao servidor.
O que a linha não faz
- Ela não autentica uma pessoa. Quem está autenticado numa tela é o chip de usuário e a página Usuários; esta entrada é da estação.
- Ela não muda o que qualquer tela mostra ou permite. As permissões vêm dos papéis locais.
- Ela não bloqueia nada quando falha. Uma estação que não consegue alcançar o servidor mantém o estado em cache dela e continua funcionando; a única consequência de não estar autenticada é a janela do modo gratuito.
- Ela não oferece entrada nem saída a um papel sem Gerenciar usuários locais, e não deixa um navegador remoto tomar emprestado o administrador da bancada: a permissão é lida na conexão que pressiona o botão.