Usuários
A página Usuários, onde a estação decide quem está autenticado em cada tela, quais usuários locais existem, e qual papel decide o que cada um deles pode fazer.
A página Usuários é o controle de acesso local da estação. É a última entrada do grupo de trabalho do trilho (View, Process, Logic, Connector, Usuários) e responde a três perguntas numa coluna só: quem está autenticado nesta tela, quais usuários locais a estação tem, e quais papéis estão por trás deles. Os papéis estão sempre em vigor: não estar autenticado é uma identidade em si, o papel Não conectado, então não existe tela de bloqueio nem chave de imposição para ligar. Uma estação nova abre totalmente usável sem ninguém autenticado; governar é o ato deliberado de tirar permissões daquele papel e entrar para recuperá-las.
A página abre para toda identidade. O que ela deixa você mudar depende de uma permissão, Gerenciar usuários locais, que só o papel Admin carrega. Sem ela a página ainda mostra quem está autenticado e oferece o caminho de entrada e de saída; os usuários e os papéis em si ficam atrás de um aviso.
A coluna: Acesso à estação
A coluna se chama Acesso à estação e carrega três raízes. Os dois ramos chegam fechados; abra o que você veio procurar, ou use os comandos de expandir e recolher do rodapé.
| Raiz | O que a acompanha | O que ela abre |
|---|---|---|
| Conectado agora | O nome autenticado nesta tela, ou Ninguém. | O painel de identidade: quem está autenticado aqui, o que esta tela pode fazer agora, e os verbos Entrar, Trocar de usuário e Sair. Veja Conectado agora. |
| Usuários | A contagem de usuários (só para um administrador). | A relação, um nó filho por usuário local; cada filho traz o papel que ele carrega. Veja Usuários. |
| Papéis | A contagem de papéis (só para um administrador). | Os papéis, um nó filho por papel, na ordem do painel: Não conectado, Admin, e depois os papéis editáveis; cada filho traz a faixa de alcance compacta dele. Veja Papéis. |
Os filhos de Usuários e de Papéis existem só para um circuito cuja identidade carrega Gerenciar usuários locais. Para qualquer outra pessoa as duas raízes ficam na coluna, sem contagem e sem filhos, e o painel atrás de cada uma diz por que ela está vazia. É isso que mantém a página se lendo igual antes e depois de um administrador entrar.
A página abre em Conectado agora. Numa estação que ainda não tem usuários locais ela abre na raiz Usuários, porque a única coisa a fazer ali é a preparação de primeiro uso.
Quem pode gerenciar
Gerenciar usuários e papéis exige um administrador autenticado neste circuito: a janela da própria estação confere a sessão da estação, e um navegador confere o usuário autenticado naquela conexão. Um visitante remoto nunca herda o administrador sentado na bancada. Sem a permissão, abrir a raiz Usuários, a raiz Papéis ou uma folha atrás delas mostra o mesmo aviso:
Entre como administrador (em Conectado agora, ou no chip de usuário da barra de título) para gerenciar os usuários e os papéis desta estação, inclusive o que o papel Não conectado pode fazer.
O aviso não lista nada: nenhum usuário e nenhum papel fica visível atrás dele. A permissão é relida a cada desenho, então um administrador que sai nesta tela tira a relação da coluna na hora, e uma folha ainda selecionada atrás dela para de responder.
Primeiro uso
Uma estação sem usuários locais não tem administrador como quem entrar, então criar o primeiro está aberto a quem estiver na bancada. A raiz Usuários mostra um cartão só, USUÁRIOS, com a explicação e um botão de destaque, Configurar usuários locais. Pressioná-lo cria o administrador principal, chamado Administrator, no papel Admin, sem PIN, relata "Administrador principal criado." no feed de ações e abre a página daquele usuário, onde você o nomeia e lhe dá um PIN. Veja Usuários para o que torna este usuário especial.
Enquanto a relação está vazia, a raiz Papéis diz a mesma coisa do lado dela: os papéis já estão semeados, mas mudar um exige um administrador, e o caminho para ter um é o administrador principal em Usuários.
Novo… e o rodapé da coluna
O rodapé da coluna guarda os comandos da página no canto em que toda coluna os guarda. Ele é desenhado só para um administrador; qualquer outra pessoa não vê rodapé nenhum.
| Comando | O que ele faz | Esmaecido quando (situação) | Não aparece quando (papel) |
|---|---|---|---|
| Novo… | Abre um menu com Novo usuário e Novo papel. | Nunca enquanto esta página está desenhada (veja abaixo). | A identidade não tem Gerenciar usuários locais. |
| Novo usuário (item de menu) | Cria um usuário chamado Novo usuário no papel Operator (se essa semente ainda existe; caso contrário, no primeiro papel que não seja Não conectado nem Admin; Admin só quando não sobrou mais nada), abre o ramo Usuários e o seleciona. O feed nomeia o papel em que o usuário caiu: "Usuário 'Novo usuário' acrescentado no papel Operator." Numa estação em que Admin é o único papel que resta para entregar, ele diz isso: "Usuário 'Novo usuário' acrescentado no papel Admin, o único papel que resta nesta estação. Isso é acesso total, inclusive administrar os usuários." | Nunca enquanto esta página está desenhada. | O mesmo. |
| Novo papel (item de menu) | Cria um papel chamado Novo papel só com a permissão de piso, Ver dashboards, e uma descrição vazia, abre o ramo Papéis e o seleciona. O feed diz "Papel 'Novo papel' acrescentado." | Nunca enquanto esta página está desenhada. | O mesmo. |
| Expandir tudo / Recolher tudo | Abre ou fecha os dois ramos. Recolher deixa as três raízes. | Nunca. | A mesma regra do rodapé. |
Uma linha criada cai na página dela, na coluna. Não há janela a preencher antes: a estação guarda a linha a partir do momento em que ela existe, e todo o resto sobre ela é definido no painel, que salva conforme você trabalha.
A barra de detalhe
A barra de detalhe carrega um verbo, no agrupamento de perigo à direita, e só quando um usuário ou um papel está selecionado por um administrador: Remover usuário ou Excluir papel. Os dois pedem confirmação ("Remover ''? Isso não pode ser desfeito." e "Excluir o papel ''? Isso não pode ser desfeito."), relatam o resultado no feed de ações, e devolvem a seleção à raiz do ramo. Quando o verbo é recusado ele fica na barra, esmaecido, com a razão como dica dele:
| Verbo | Esmaecido quando |
|---|---|
| Remover usuário | O usuário não está mais na estação; o usuário é o administrador principal ("O administrador principal fica: ele guarda a chave de recuperação offline que redefine um PIN de administrador esquecido."). |
| Excluir papel | O papel não está mais na estação; o papel é fixo (" é um papel fixo: a estação depende de ele estar aqui."); ainda há usuários com ele ("Este papel é usado por usuários. Mova-os para outro papel antes."). |
Nada nesta página muda em silêncio. Toda escrita, e toda recusa, é relatada no feed de ações, porque quem pode operar a estação não é coisa para mudar caladamente.
A régua de alcance
Todo papel desta página é desenhado como uma faixa de seis pontos, um por área da estação, na mesma ordem onde quer que a faixa apareça: Dashboard, Connector, Process, Históricos, Logic, Sistema. A legenda que lê a faixa fica uma vez só no pé da coluna de detalhe, qualquer que seja o nó aberto: A RÉGUA DE ALCANCE, com quatro degraus, Sem acesso, Ver, Operar e Gerenciar. O quanto um ponto se enche é o quanto o papel alcança naquela área. A regra exata por trás de cada ponto está na página Permissões.
O que a página não faz
- Ela nunca para o runtime. O controle de acesso governa só as telas; a aquisição, a gravação, a varredura da lógica, os alarmes e o servidor embutido rodam esteja alguém autenticado ou não.
- Enquanto o runtime está parado (o limite do modo gratuito, veja Assinatura) esta página não é desenhada: toda tela menos a Conta é substituída pelo aviso de pausa. Entrar e sair continuam disponíveis, porque o chip de usuário pertence à barra de título e não a esta página, e tudo aqui volta exatamente como estava quando o runtime é reiniciado.
- É controle local de máquina, não segurança. Os PINs têm de 4 a 6 dígitos, e o banco de configuração pode ser lido por fora por qualquer um que tenha os arquivos.
- Ela não oferece permissões por usuário: um usuário carrega exatamente um papel, e um conjunto de permissões só para um caso significa um papel novo.
- A árvore não tem menu de clique direito; os verbos ficam no rodapé e na barra de detalhe.
- A conta Ganter online da estação, a assinatura dela e o posto de licença dela ficam na página Conta, não aqui. Se a estação é alcançável pela rede é a configuração de Acesso remoto; quem pode usá-la de lá é a permissão Acesso remoto (LAN) desta página.
- A demonstração publicada mantém esta página fora do trilho dela: a relação dela guarda um administrador selado como quem ninguém consegue entrar.
Nesta seção
| Página | O que ela cobre |
|---|---|
| Conectado agora | A identidade em vigor nesta tela, o alcance dela, e o caminho de entrada e de saída. |
| Usuários | A relação, o painel do usuário (nome, papel, PIN), o administrador principal e a recuperação do PIN de administrador. |
| Papéis | A lista de papéis, o painel do papel com as chaves de permissão dele, e os dois papéis fixos. |
| Permissões | O catálogo completo de chaves, as regras de implicação, e o que cada permissão governa pelo aplicativo. |
| Entrar | O chip de usuário, o diálogo de entrada e o teclado de PIN, os navegadores e o acesso remoto, e o que uma entrada muda. |