Files
SGU-CredentialProvider/docs/welcome-wallpaper.md
T

69 lines
3.3 KiB
Markdown

# Fondo de bienvenida personalizado
El enrolamiento instala un fondo base azul, las familias `Indivisa Text Sans` y
`Indivisa Text Serif`, y un generador local. La GPO de equipos
`SGU - Windows client experience` ejecuta el generador al abrir cada sesión y
mantiene el fondo base en la pantalla de bloqueo.
Windows no conoce todavía la identidad que se autenticará mientras muestra la
pantalla previa al inicio de sesión. Por ello, esa pantalla utiliza el fondo base
sin datos personales y la composición individual se genera inmediatamente
después de autenticar, antes de que el usuario empiece a trabajar en el escritorio.
## Datos y degradación controlada
El generador consulta Active Directory con la identidad ya autenticada y sin
guardar credenciales. Obtiene:
- `displayName` del usuario; si falta, utiliza `sAMAccountName`.
- La línea administrada `SGU-Gender: Male|Female` del atributo `info`; el Auth
Broker la obtiene del SGU y conserva cualquier otra nota que ya exista.
- `location` del objeto de equipo.
- La OU padre inmediata a partir de `distinguishedName`.
El saludo usa `Bienvenido/ubicado` para `Male` y `Bienvenida/ubicada` para
`Female`. Cuando el enriquecimiento no produjo este dato, utiliza la redacción
neutral `Te damos la bienvenida` y `Ubicación:`. El texto secundario sigue estas
reglas:
1. Con `location` y OU: `Estás ubicado en la Sala de Inmersión del Centro de Experiencia Digital.`
2. Con sólo uno de los datos: muestra únicamente el dato disponible.
3. Sin ambos: el texto adaptado `Bienvenido/Bienvenida al Laboratorio...`; sin
sexo disponible, la forma neutral `Acceso al Laboratorio de Cómputo de Ingeniería.`
La ausencia de AD, de un atributo o de una tipografía nunca bloquea la sesión.
Los errores de generación se registran en
`%LOCALAPPDATA%\SGU\Logs\welcome-wallpaper.log`.
## Windows
El paquete de cliente copia los recursos a `C:\ProgramData\SGU\Branding`. La
GPO crea el valor de equipo `SGUWelcomeWallpaper` bajo
`HKLM\Software\Microsoft\Windows\CurrentVersion\Run`; por tanto, se ejecuta en
el contexto de cada usuario y puede leer sus datos de AD. El resultado se guarda
en `%LOCALAPPDATA%\SGU\Wallpapers` y se aplica con la API nativa de Windows.
La antigua directiva estática de escritorio se elimina para que no sobrescriba
el archivo individual. La personalización sigue estando gobernada por dominio:
el comando de inicio y la pantalla de bloqueo pertenecen a la GPO de equipos.
## Linux
El paquete Linux instala el generador en
`/usr/local/lib/sgu-welcome-wallpaper` y registra
`/etc/xdg/autostart/sgu-welcome-wallpaper.desktop`. Utiliza el ticket Kerberos
creado por SSSD para consultar el objeto de equipo mediante LDAP; nunca contiene
una contraseña de enlace.
Se admiten Cinnamon, GNOME y XFCE. La composición requiere ImageMagick; si la
dependencia o la API del escritorio no está disponible, el enrolamiento y el
inicio de sesión continúan normalmente y se escribe un diagnóstico en
`~/.local/state/sgu/welcome-wallpaper.log`.
## Tipografía
Los archivos OTF necesarios viajan dentro de cada paquete y se cargan en memoria
para renderizar el fondo; no se sustituyen fuentes del sistema. Se usa Sans en el
saludo y la ubicación, y Serif Bold Italic en el nombre. Si los archivos no
pueden cargarse, Windows usa Segoe UI/Georgia y Linux usa DejaVu Sans/Serif.