uVersion
Italiano
Scarica →

Wiki

Utenti

Creare e gestire gli account uVersion: ruoli, password, disattivazione, eliminazione definitiva, postazioni di licenza. Chi può fare cosa tra super admin e project_admin.

Introduzione

La scheda Users del pannello di amministrazione serve a creare gli account, assegnare loro un ruolo, reimpostare una password, disattivare o riattivare un account, ed eliminarlo definitivamente. Per ogni utente, l'elenco mostra il suo nome, la sua email, il suo ruolo, il suo stato (Active / Inactive) e il suo ultimo accesso.

Si trova nella riga SERVER del pannello, quella che riguarda l'intero server, e non nella riga PROJECT che riguarda solo il repository selezionato proprio accanto: un account non appartiene a nessun progetto.

Il ruolo è l'etichetta che indica cosa un account ha il diritto di fare sul server (admin, artist, viewer, ecc.). Viene assegnato qui, e il suo dettaglio è spiegato in Ruoli & pannello admin. Un repository è un progetto versionato sul server; un blocco (lock) è la prenotazione che un utente pone su un file mentre lo modifica.

Chi vede cosa, chi può cosa

Due ruoli aprono questa scheda, e non vi hanno le stesse azioni.

Super admin (ruolo admin)

Vede tutti gli account e dispone di tutte le azioni: creare, modificare, reimpostare la password, disattivare, riattivare, eliminare.

project_admin

Il suo elenco non è delimitato: non appena amministra almeno un repository, vede tutti gli account tranne i super admin, con la loro email, il loro stato e il loro ultimo accesso. È deliberato: gestire il ruolo delle persone presuppone sapere chi esiste. Se non amministra alcun repository, non vede nessuno e non può agire su nessuno.

Ciò che può fare:

  • Creare un account, con un ruolo strettamente al di sotto del proprio.
  • Modificare un account esistente (pulsante Edit): la sua email e il suo ruolo. Il nuovo ruolo è limitato strettamente al di sotto del proprio: mai admin, mai lead, mai un altro project_admin.

Ciò che non può fare:

  • Agire su un super admin, che non compare nemmeno nel suo elenco.
  • Reimpostare una password: scegliere la password di qualcuno equivale a potersi connettere al suo posto ed ereditare tutti i suoi accessi.
  • Commutare Active / Inactive: la disattivazione taglia l'accesso a tutto il server e sposta il contatore delle postazioni della licenza, il che va oltre il perimetro di un progetto.
  • Eliminare un account.
Un project_admin può retrocedere un lead Un lead è classificato al di sopra di un project_admin, quindi quest'ultimo non può assegnare il ruolo lead. Ma nulla gli impedisce di selezionare un account che è già lead e di dargli un ruolo più basso: il limite riguarda il ruolo assegnato, non il ruolo attuale del bersaglio. Affidate il ruolo project_admin solo a persone di fiducia.

Creare un utente

1. Aprire la scheda Users

Nella barra laterale, aprite Admin, poi la scheda Users della riga SERVER. La barra degli strumenti reca un campo di ricerca, un filtro All Roles e, all'estrema destra, il pulsante + Create User. Sotto, la tabella elenca gli account esistenti.

La scheda Users del pannello di amministrazione, nella riga SERVER: la barra degli strumenti con il campo Search users, il filtro All Roles e il pulsante Create User a destra, poi la tabella Username / Email / Role / Status / Last Login / Actions.

2. Aprire il modulo di creazione

Cliccate su + Create User. Si apre una finestra Create User con quattro campi, tutti vuoti tranne il selettore Role, che vale user per impostazione predefinita.

La finestra Create User: i campi Username, Email e Password, il selettore Role impostato su user, e i pulsanti Cancel e Create.

3. Compilare i campi e confermare

CampoVincolo
UsernameDa 1 a 100 caratteri, univoco. Non sarà più modificabile in seguito.
EmailNon vuota, deve contenere @, univoca.
PasswordAlmeno 8 caratteri.
RoleUno dei 9 ruoli. Predefinito user.

Un nome utente o un'email già in uso viene rifiutato (errore di conflitto).

Cliccate su Create. L'account è attivo immediatamente e consuma subito una postazione di licenza.

Scegliere il ruolo

Il selettore elenca i 9 ruoli, ma potete assegnare solo un ruolo strettamente al di sotto del vostro stesso rango. Un lead non può quindi creare un admin, e nessuno può creare un account di rango pari o superiore al proprio. Vedere Ranghi e protezione.

Modificare un account

1. Individuare le azioni sulla riga

Tutto parte dalla colonna Actions, a destra della riga dell'account. Sono icone senza testo, e non tutte sono visibili a tutti:

  • Matita (Edit): apre la finestra di modifica. È l'unica azione aperta a un project_admin.
  • Chiave (Reset Password): solo super admin.
  • Spunta verde (Reactivate): solo super admin, e unicamente sulla riga di un account inattivo.
  • Cestino rosso (Delete): solo super admin, su un account attivo come su uno inattivo.
Primo piano della colonna Actions dell'elenco utenti, su due righe: una riga con stato Active che mostra la matita Edit, la chiave Reset Password e il cestino rosso Delete, e una riga con stato Inactive che mostra in più la spunta verde Reactivate.

2. Cambiare l'email o il ruolo

La matita apre la finestra Edit User, che reca il nome dell'account nel suo titolo. Contiene:

  • Email: modificabile.
  • Role: modificabile, entro il limite del rango di chi modifica (vedi sopra).
  • Active: la casella che attiva o disattiva l'account. Compare solo per un super admin. Un project_admin non la vede e il server la rifiuterebbe comunque.

Il nome utente non è modificabile: identifica l'account in tutta la cronologia, e quindi non c'è un campo per esso.

La finestra Edit User vista da un super admin: il campo Email, il selettore Role, la casella Active spuntata, e i pulsanti Cancel e Save. Il nome utente non è un campo.

3. Salvare

Cliccate su Save. La modifica viene applicata subito, senza riavvio né attesa.

Effetto immediato Cambiare il ruolo di un account revoca immediatamente le sue sessioni in corso: una retrocessione o una promozione si applica subito, senza attendere la scadenza naturale del token (fino a 30 giorni altrimenti).

Due salvaguardie si applicano a voi stessi: non potete né retrocedervi («Cannot demote yourself»), né disattivarvi («Cannot deactivate yourself»).

La stessa finestra vista da un project_admin

Un project_admin apre la stessa finestra, con l'email e il ruolo, ma senza la casella Active: non può né sospendere né riattivare un account. Il suo selettore di ruolo resta inoltre limitato strettamente al di sotto del proprio rango.

La stessa finestra di modifica vista da un project_admin: solo email e ruolo, senza la casella Active.

Reimpostare la password

Riservato al super admin.

1. Aprire la finestra di reimpostazione

Sulla riga dell'account, cliccate l'icona chiave (Reset Password), la seconda della colonna Actions. La finestra reca il nome dell'account nel suo titolo: è il momento di verificare di puntare a quello giusto.

2. Inserire la nuova password

Il campo New Password si aspetta almeno 8 caratteri, altrimenti il pulsante di conferma resta inattivo. Concludete con Reset Password.

Tutte le sessioni dell'account cadono Come per un cambio di ruolo, la reimpostazione revoca tutte le sessioni esistenti: la vecchia password e i token già emessi smettono di funzionare all'istante, nel client desktop, nell'editor Unreal e nella riga di comando. Avvisate la persona, altrimenti vedrà una disconnessione inspiegabile.

Disattivare, riattivare

Disattivare un account significa sospenderlo senza distruggere nulla: la persona non può più connettersi, ma l'account, il suo nome e i suoi accessi restano al loro posto e potete riattivarlo più tardi. È ciò che va fatto per una partenza temporanea, uno stage terminato, o un fornitore tra due incarichi.

Non esiste un pulsante «Deactivate» La disattivazione avviene deselezionando la casella Active nella finestra di modifica (icona matita), poi Save. Questa casella è riservata al super admin.

1. Disattivare

Icona matita sulla riga dell'account, deselezionate Active nella finestra mostrata sopra, poi Save. La persona viene disconnessa da tutti i suoi client e non può più connettersi. Non potete disattivare voi stessi.

2. Riattivare

Un pulsante Reactivate (spunta verde) compare sulla riga degli account inattivi, e solo su di essi. È visibile solo a un super admin, e la riattivazione riconsuma una postazione di licenza: fallisce se la quota è piena.

Un account disattivato conserva la sua cronologia (chi ha fatto il commit di cosa) e permette il ritorno della persona senza ricreare un account.

Eliminare un account

L'eliminazione è definitiva e non si riattiva Contrariamente a ciò che «eliminazione morbida» lascia immaginare, il pulsante Delete non si limita a disattivare l'account: cancella la sua identità per sempre. Non c'è alcun pulsante per tornare indietro, e ogni tentativo di riattivarlo viene rifiutato dal server con il messaggio «This account was deleted and can no longer be modified». Per sospendere semplicemente qualcuno, usate la disattivazione.

1. Cliccare l'icona cestino

Il pulsante Delete (cestino rosso, ultima icona della colonna Actions) è riservato al super admin e si mostra sia su un account attivo sia su uno già disattivato.

2. Leggere la conferma, poi confermare

La finestra Delete User nomina l'account preso di mira, elenca ciò che sta per essere cancellato e ricorda che bisogna deselezionare Active per sospendere soltanto qualcuno. Leggetela: è l'ultimo punto d'arresto, il pulsante Delete non richiede più nulla in seguito.

La finestra di conferma Delete User, il cui testo elenca tutto ciò che viene cancellato e ricorda di deselezionare Active per sospendere soltanto.

Ciò che l'eliminazione cancella

In un'unica transazione:

  • Il nome utente viene sostituito con un identificativo anonimo della forma deleted_42, e il nome originale torna quindi disponibile per un nuovo account.
  • L'email viene cancellata e la password resa inutilizzabile.
  • Le sessioni vengono revocate: l'account è disconnesso da tutti i suoi client immediatamente.
  • I suoi blocchi vengono rilasciati, il che rende i suoi file di nuovo modificabili dal team.
  • Tutti i suoi permessi, le sue appartenenze ai gruppi, i suoi diritti di project_admin e i suoi accessi alle build vengono eliminati.
  • Le sue assegnazioni di attività, le sue sorveglianze di file e le sue notifiche in sospeso vengono rimosse.
  • L'account scompare dall'elenco degli utenti.

Ciò che sopravvive, volutamente: la cronologia. I suoi commit, le sue voci di audit, le sue attività e i suoi commenti restano al loro posto, attribuiti a un account eliminato. Nulla viene riscritto nel repository.

Due rifiuti da conoscere: non potete eliminare voi stessi, e se un account porta già il nome riservato (deleted_<id>), l'eliminazione viene rifiutata con un messaggio che vi dice quale rimuovere per primo. Un super admin può invece eliminare un altro super admin: è l'unico modo per rimuovere un secondo super admin creato per errore.

Postazioni di licenza

La creazione e la riattivazione consumano una postazione Ogni account attivo occupa una postazione della licenza del server. Se la quota è raggiunta, creare un nuovo utente o riattivarne uno fallisce con un errore esplicito (e non in silenzio). Liberate una postazione disattivando un account, oppure aumentate il numero di postazioni dalla vostra area licenze.

Insidie comuni

Riattivazione rifiutata anche se l'account esiste

Due cause possibili, e il messaggio le distingue:

  • «seat limit»: la quota di postazioni è piena. Disattivate prima un altro account, oppure aggiungete postazioni.
  • «This account was deleted and can no longer be modified»: l'account è stato eliminato, non disattivato. Non è recuperabile. Ricreate un account; il suo vecchio nome utente è di nuovo disponibile.

«Non vedo un utente nel mio elenco»

Tre cause, e solo tre:

  • È un super admin e voi siete project_admin: i super admin sono nascosti dal vostro elenco, dato che comunque non potete agire su di essi.
  • L'account è stato eliminato: non ricomparirà mai.
  • Siete project_admin e non amministrate più alcun repository: in tal caso il vostro elenco è interamente vuoto. Chiedete a un super admin di collegarvi a un progetto.

Al di fuori di questi tre casi, un project_admin vede tutti gli account del server: non è utile concedergli un permesso per renderlo visibile.

Un cambio di ruolo non «attecchisce»

Il cambiamento è immediato sul lato server, ma l'utente interessato viene disconnesso: deve effettuare di nuovo l'accesso perché il suo client rifletta il nuovo ruolo.

«Ho voluto sospendere qualcuno e l'account è scomparso»

Avete usato Delete invece di deselezionare Active. L'eliminazione è definitiva: l'account non è recuperabile e dovrà essere ricreato, poi i suoi permessi, i suoi gruppi e i suoi accessi alle build riassegnati uno per uno. La sua cronologia dei commit, invece, non è persa.