Conta

A linha Conta da página Conta, conectar a estação à conta Ganter dela pelo navegador do sistema, os estados conectado e offline, o Sair, e a que pertence a entrada.

Ver como Markdown

A linha Conta é o primeiro cartão da página Conta: a entrada da estação na conta Ganter dela. A entrada pertence à estação, não a uma pessoa: um humano entra uma vez, no navegador do sistema, e todo usuário Windows do computador compartilha a sessão até alguém desconectar a estação. Ela licencia o runtime (veja Assinatura) e deixa o formulário de opinião enviar; ela não faz nada com as telas, que os usuários locais governam.

O cartão é lido por toda identidade. Conectar e desconectar a conta exige a permissão Gerenciar usuários locais nesta conexão (o papel Admin); sem ela o cartão mostra por quê e oferece só o que não muda a estação.

Sem estar autenticada

Elemento O que ele mostra ou faz
Título Entrar no Ganter Lab
Texto "Ligue esta estação à sua conta Ganter. O seu navegador abre para você entrar com segurança. O aplicativo nunca vê a sua senha. A entrada pertence à estação e é compartilhada por todo usuário do Windows deste computador."
Nota sem a permissão "Um administrador precisa ligar a conta desta estação. Entre como administrador pelo chip de usuário na barra de título."
Comando O que ele faz Esmaecido quando (situação) Não aparece quando (papel)
Entrar Inicia a entrada pelo navegador. Nunca. A identidade não tem Gerenciar usuários locais.
Criar uma conta Abre a página de entrada do site do Ganter Lab, que leva ao registro. Na janela da estação ela abre no navegador padrão; num navegador comum ela abre numa aba nova. Quem entrega o endereço ao Windows é a própria janela da estação, e ela abre um endereço da web e nada mais, aqui e em qualquer outro lugar em que o aplicativo mande você para fora dele: o que não for um relata "Esse não é um endereço da web que esta estação abre. Nada foi aberto." Nunca. Nunca.

Esperando o navegador

Pressionar o Entrar transforma o cartão em Esperando o navegador…, com o texto "Conclua a entrada na janela do navegador que acabou de abrir. O controle volta para cá automaticamente.", uma barra de progresso e um botão Cancelar. O aplicativo escuta numa porta de loopback pela volta do navegador; a senha é digitada no site, nunca no aplicativo. O Cancelar, fechar o navegador sem concluir, ou um erro devolvem o cartão ao estado sem autenticação, e o texto do erro aparece em Detalhes da conexão, abaixo do cartão.

Autenticada

Elemento O que ele mostra
Nome O nome de exibição da conta, ou Conta Ganter quando o perfil não carrega nenhum.
E-mail O endereço de e-mail da conta.
Ponto e texto de estado Verde com "Conectada ao servidor Ganter." enquanto o servidor responde; âmbar com "Sem conexão, usando a entrada salva; reconecta automaticamente." enquanto ele não responde.
Nota sem a permissão "Só um administrador pode desligar a conta desta estação."
Comando O que ele faz Esmaecido quando (situação) Não aparece quando (papel)
Sair Pergunta "Sair desliga a conta Ganter desta estação para todo usuário do Windows deste computador. Quer sair?", e então libera o posto da estação, pede ao servidor que revogue a sessão, e limpa a entrada guardada. Nunca. A identidade não tem Gerenciar usuários locais.

A borda inicial do cartão é tingida com o mesmo estado do ponto, então a saúde da conexão se lê antes de qualquer outra coisa.

Online e offline

A estação guarda um token de renovação, cifrado para esta máquina (sob %ProgramData%\GanterLab, gravável por toda conta local do Windows para que qualquer uma delas possa renová-lo), junto com o último perfil e a última fotografia da assinatura. A cada partida a identidade em cache aparece na hora e uma renovação silenciosa roda em segundo plano: uma falha de rede deixa a estação no estado offline com a identidade em cache, e só uma rejeição categórica do servidor (a sessão foi revogada, expirou, ou a conta não pode mais entrar) limpa a entrada. Uma sessão usada ao menos uma vez a cada 90 dias nunca pede o navegador de novo; uma estação totalmente offline por 90 dias entra de novo pelo navegador.

Sair na estação não desconecta o navegador do site; a sessão do site é do navegador.

Detalhes da conexão

Quando a última entrada, renovação ou atualização falhou, um detalhamento Detalhes da conexão aparece sob o cartão com o texto do erro. Ele fica visível enquanto a estação está de resto online, para que uma atualização que falhou e manteve o estado em cache não fique escondida. Uma mensagem merece atenção: "O servidor não emitiu um token de renovação; a entrada não vai sobreviver a um reinício." significa que a sessão vive só em memória.

O aviso de identidade temporária

A estação se identifica ao servidor por um id aleatório criado no primeiro uso e guardado para a máquina inteira; o posto é concedido àquele id. Quando o arquivo que o guarda não pode ser lido nem escrito, a estação roda sobre uma identidade temporária, e a linha Assinatura é encabeçada por um aviso crítico e forte, Esta estação está usando uma identidade temporária:

Este computador não conseguiu ler nem gravar o arquivo que guarda a identidade da estação, então ela não é reconhecida como a estação a que o seu posto de licença pertence. Uma identidade nova é criada toda vez que o aplicativo inicia, o runtime fica parando pelo tempo do modo gratuito, e a conta enche de estações que nunca existiram de verdade. Confira se a conta do Windows que roda o Ganter Lab consegue ler e gravar na pasta %ProgramData%\GanterLab e depois reinicie o aplicativo. O console de Eventos traz o motivo exato sob a origem Licensing.

O aviso aparece esteja a estação autenticada ou não, porque uma estação nessa condição se lê como não licenciada, diga a conta o que disser.

O que é enviado

Passo O que sai da estação
Entrada pelo navegador O fluxo padrão de código de autorização com o servidor da Ganter, pedindo identidade, e-mail, acesso offline e leitura da assinatura.
Depois da entrada, na partida, a cada 24 horas e a cada abertura da página Conta O registro da estação: o id aleatório dela, o nome de máquina do Windows e, quando definido, o ID do integrador; e depois um pedido do documento da assinatura.
Sair A liberação do posto e a revogação do token, as duas de melhor esforço.

Nenhuma impressão digital de hardware, nenhum número de série e nenhum nome de usuário local é enviado. Um disco reformatado vira uma estação nova; o registro antigo envelhece e sai da conta depois de 90 dias sem uma entrada.

O perfil de demonstração

No perfil de demonstração isolado o cartão mostra um substituto local: Perfil de demonstração, demo@ganterlab.invalid, "Conectada ao servidor Ganter." sem nada por trás. O Sair e o Entrar funcionam sem navegador e alternam o perfil entre um posto licenciado e o modo gratuito; nada chega ao servidor.

O que a linha não faz

  • Ela não autentica uma pessoa. Quem está autenticado numa tela é o chip de usuário e a página Usuários; esta entrada é da estação.
  • Ela não muda o que qualquer tela mostra ou permite. As permissões vêm dos papéis locais.
  • Ela não bloqueia nada quando falha. Uma estação que não consegue alcançar o servidor mantém o estado em cache dela e continua funcionando; a única consequência de não estar autenticada é a janela do modo gratuito.
  • Ela não oferece entrada nem saída a um papel sem Gerenciar usuários locais, e não deixa um navegador remoto tomar emprestado o administrador da bancada: a permissão é lida na conexão que pressiona o botão.