Comprendre l'autorisation « Gérer les utilisateurs »

Langue: Français
Cet article a été traduit de l'anglais par IA et peut contenir des erreurs. Vos commentaires nous aideront à l'améliorer.

Cet article explique ce que l'autorisation « Gérer les utilisateurs » permet de faire, et comment vous décidez quels Rôles un utilisateur avec cette autorisation peut assigner à d'autres utilisateurs.

Ce que l'autorisation « Gérer les utilisateurs » permet de faire

Un utilisateur dont le Rôle contient l'autorisation « Gérer les utilisateurs » est appelé un gestionnaire d'utilisateurs dans cet article. Un gestionnaire d'utilisateurs peut effectuer les actions suivantes dans la section Gestion des utilisateurs des Paramètres de la base de données :

  • Inviter de nouveaux utilisateurs dans la Base de données et leur assigner un Rôle
  • Modifier le Rôle d'un utilisateur existant
  • Choisir les Formulaires et Dossiers facultatifs, ainsi que les valeurs de Paramètre, qui s'appliquent au Rôle d'un utilisateur
  • Révoquer l'accès d'un utilisateur à la Base de données

Vous activez « Gérer les utilisateurs » pour un Rôle dans la boîte de dialogue des autorisations du Rôle, sous « Opérations autorisées » et « Gestion des utilisateurs ». « Gérer les utilisateurs » est une autorisation au niveau du Rôle, comme « Gérer les rôles » et « Contact de sécurité ». Un gestionnaire d'utilisateurs ne peut inclure des Formulaires et Dossiers facultatifs dans le Rôle d'un utilisateur que s'il a lui-même accès à ces Formulaires et Dossiers.

Quels Rôles un gestionnaire d'utilisateurs peut assigner

Chaque Rôle spécifie quels autres Rôles ses utilisateurs peuvent assigner. Vous choisissez ces Rôles dans la section « Rôles assignables » de la boîte de dialogue des autorisations du Rôle :

  • « N'importe quel rôle ». Lorsque cette case est cochée, les utilisateurs avec ce Rôle peuvent assigner tous les Rôles de la Base de données, y compris les Rôles que vous ajoutez ultérieurement. Utilisez ceci pour les administrateurs.
  • Une case à cocher pour chaque Rôle dans la Base de données, y compris le Rôle que vous êtes en train de modifier. Lorsque cette case est cochée, les utilisateurs avec ce Rôle peuvent assigner ce Rôle, même s'il contient des autorisations que leur propre Rôle n'a pas. Lorsque « N'importe quel rôle » est coché, ces cases à cocher ne peuvent pas être modifiées.

Un gestionnaire d'utilisateurs peut assigner exactement les Rôles qui sont cochés, et aucun autre. Lorsqu'un gestionnaire d'utilisateurs invite un utilisateur ou modifie le Rôle d'un utilisateur, il ne voit que les Rôles qu'il peut assigner. Si aucun n'est autorisé, la liste est remplacée par le message « Votre rôle ne vous permet d'attribuer aucun rôle. Demandez à un administrateur de la base de données. »

Le Rôle qu'un gestionnaire d'utilisateurs coche est le Rôle qui est assigné :

  • Inviter un utilisateur : le gestionnaire d'utilisateurs doit être autorisé à assigner le Rôle qu'il choisit.
  • Modifier le Rôle d'un utilisateur : le gestionnaire d'utilisateurs doit être autorisé à assigner le nouveau Rôle. Il n'a pas besoin d'être autorisé à assigner le Rôle actuel de l'utilisateur.
  • Révoquer l'accès d'un utilisateur : le gestionnaire d'utilisateurs doit être autorisé à assigner le Rôle actuel de l'utilisateur. Par exemple, un gestionnaire d'utilisateurs qui ne peut pas assigner le Rôle « Administrateur » ne peut pas révoquer l'accès d'un administrateur.

Si « Gérer les utilisateurs » est coché mais qu'aucun Rôle ne l'est, un avertissement vous rappelle que les utilisateurs avec ce Rôle ne peuvent assigner aucun Rôle.

Exemple

Votre Base de données a un Rôle « IT » et un Rôle « Directeur Financier ». Seul le Directeur Financier peut approuver les budgets, donc le Rôle « IT » n'a pas toutes les autorisations du Rôle « Directeur Financier ». Vous voulez quand même que l'équipe IT puisse inviter de nouveaux directeurs financiers, mais pas nommer des administrateurs.

Dans le Rôle « IT », cochez « Gérer les utilisateurs ». Ensuite, sous « Rôles assignables », cochez « Directeur Financier » et laissez « N'importe quel rôle » décoché. Les utilisateurs avec le Rôle « IT » peuvent maintenant inviter des directeurs financiers, déplacer des utilisateurs existants vers le Rôle « Directeur Financier », et révoquer l'accès des directeurs financiers. Ils ne peuvent assigner aucun autre Rôle, et ils ne peuvent toujours pas approuver les budgets eux-mêmes.

Administrateurs

Dans le Rôle « Administrateur », cochez « Gérer les utilisateurs » et, sous « Rôles assignables », cochez « N'importe quel rôle ». Les administrateurs peuvent alors assigner tous les Rôles, et vous n'avez pas besoin de mettre à jour le Rôle « Administrateur » lorsque vous ajoutez un Rôle.

Comment choisir les Rôles qu'un gestionnaire d'utilisateurs peut assigner

  1. Sur la Page de la Liste des bases de données, cliquez sur la Base de données.
  2. Cliquez sur « Paramètres de la base de données » puis sur « Rôles ».
  3. Cliquez sur le Rôle des gestionnaires d'utilisateurs pour l'ouvrir dans le panneau latéral.
  4. Sous « Autorisations », cliquez sur « Modifier les permissions ».
  5. Dans la section « Opérations autorisées », sous « Gestion des utilisateurs », cochez « Gérer les utilisateurs ».
  6. Cliquez sur « Rôles assignables » dans le volet gauche de la boîte de dialogue.
  7. Cochez « N'importe quel rôle », ou cochez chaque Rôle que les utilisateurs avec ce Rôle peuvent assigner.
  8. Cliquez sur « Enregistrer ».

Le panneau latéral du Rôle résume votre choix, par exemple « Gérer les utilisateurs de tous les rôles » ou « Gérer les utilisateurs de 3 rôles ».

Ajouter un Rôle

Lorsque vous ajoutez un Rôle, par exemple « Saisie de données », ActivityInfo demande « Quels rôles peuvent assigner des utilisateurs au rôle “Saisie de données” ? ». La question liste les Rôles qui ont « Gérer les utilisateurs » mais pas « N'importe quel rôle ». Cochez les Rôles qui devraient être capables d'assigner le nouveau Rôle, et cliquez sur « Enregistrer ». Pour décider plus tard, cliquez sur « Passer ». Les Rôles avec « N'importe quel rôle » peuvent assigner le nouveau Rôle sans aucune modification.

Si vous supprimez un Rôle, ActivityInfo le retire des « Rôles assignables » de tous les autres Rôles.

Gérer les utilisateurs et Gérer les rôles

L'autorisation « Gérer les utilisateurs » ne permet pas à un utilisateur de modifier ce qu'un Rôle peut faire. Pour ajouter, modifier ou supprimer des Rôles, un utilisateur a besoin de l'autorisation « Gérer les rôles ».

| Accordez l'autorisation « Gérer les rôles » avec prudence. Un utilisateur avec cette autorisation peut modifier n'importe quel Rôle, y compris le sien, et peut || --- || autoriser son propre Rôle à assigner n'importe quel autre Rôle. |

Autorisations accordées à un utilisateur individuel

« Rôles assignables » s'applique uniquement aux Rôles. Lorsque vous accordez des autorisations à un utilisateur individuel pour un Formulaire ou un Dossier spécifique, vous ne pouvez accorder que les autorisations que vous avez vous-même. Pour donner à un utilisateur des autorisations que vous n'avez pas, assignez-lui un Rôle que vous êtes autorisé à assigner.

Rôles anciens

Les Rôles anciens, qui définissent les autorisations sans Subventions, n'ont pas la section « Rôles assignables ». Les utilisateurs avec un Rôle ancien qui contient « Gérer les utilisateurs » peuvent assigner des Rôles dont les autorisations sont égales ou inférieures aux leurs. Pour choisir les Rôles explicitement, cliquez sur « Dupliquer et migrer comme rôle mis à jour » dans le panneau latéral du Rôle ancien.

Articles connexes :

Élément suivant
Ajouter votre premier rôle