À propos des droits d’accès et des privilèges

2026-07-23Dernière mise à jour

Les droits d’accès et les privilèges définissent ce qu’un utilisateur ou un groupe d’utilisateurs peut faire au sein de votre système, ainsi que les parties de votre système auxquelles il a accès. Les utilisateurs reçoivent un ensemble de droits d’accès et de privilèges de base selon le rôle qui leur est attribué lors de la création de leur profil.

Droits d’accès

Les droits d’accès contrôlent les partitions auxquelles un utilisateur peut accéder. Elles peuvent être héritées des groupes d’utilisateurs, ou remplacées au niveau du membre (utilisateur ou groupe d’utilisateurs) selon les règles suivantes :
  • Les droits d’accès sont hérités des groupes d’utilisateurs parents.
  • Les droits d’accès hérités ne peuvent pas être révoqués.
  • Les droits d’accès non accordés à un groupe d’utilisateurs peuvent être accordés aux membres du groupe.
  • Accorder des droits d’accès à une partition accorde également des droits d’accès à ses partitions enfant.
  • Le fait de révoquer les droits d’accès d’un utilisateur ou d’un groupe d’utilisateurs à une partition parent révoque également les droits d’accès à ses partitions enfant. Les droits d’accès hérités des groupes d’utilisateurs parent sont une exception.
  • Révoquer les droits d’accès à une partition enfant ne révoque pas les droits d’accès à sa partition parent.

Privilèges

Les privilèges contrôlent les actions qu’un utilisateur peut effectuer dans les partitions auxquelles il a accès. Elles peuvent être héritées des groupes d’utilisateurs, ou remplacées au niveau du membre (utilisateur ou groupe d’utilisateurs) selon les règles suivantes :

  • Un privilège autorisé au niveau du groupe peut être refusé au niveau du membre.
  • Un privilège refusé au niveau du groupe est automatiquement refusé au niveau du membre.
  • Un privilège non défini au niveau du groupe peut être autorisé ou refusé au niveau du membre.
  • Lorsqu’un utilisateur appartient à plusieurs groupes d’utilisateurs, il hérite des paramètres de privilèges les plus restrictifs. Cela signifie que Refuser prime sur Autoriser et qu’Autoriser prime sur Indéfini.
REMARQUE :
Les privilèges des rôles par défaut ne peuvent pas être modifiés.

Exceptions de privilèges pour les partitions

En plus des privilèges définis par leur rôle ou leur groupe parent, les utilisateurs disposent également d’un ensemble de privilèges pour chaque partition dans laquelle ils sont un utilisateur autorisé.

Les privilèges accordés ou refusés au niveau de la partition sont considérés comme des exceptions et remplacent les privilèges de base. Elles peuvent être différentes pour chaque partition à laquelle l’utilisateur a accès.
REMARQUE :
Seuls les privilèges Administratifs et Action, ainsi que les privilèges sur les tâches publiques, peuvent être remplacés au niveau d’une partition.

L’option gérer l’appartenance aux partitions

Par défaut, seuls les administrateurs peuvent configurer les partitions. Pour permettre à un utilisateur de déplacer des entités d’une partition vers une autre, il doit avoir accès aux deux partitions. Ils doivent également disposer des privilèges Ajouter/supprimer des <entités> associés pour chaque type d’entité qu’ils déplacent.

Si vous ne souhaitez pas accorder à l’utilisateur les privilèges complets Ajouter et Supprimer, mais que vous voulez quand même lui permettre de déplacer des entités entre les partitions, vous pouvez activer l’option Gérer l’appartenance aux partitions depuis la page de configuration Avancé de l’utilisateur.

Outil de diagnostic des privilèges

Pour vous aider à mieux comprendre ce que vos utilisateurs sont autorisés à faire, le bureau GenetecMC Configuration intègre un outil de diagnostic des privilèges. L’Outil de diagnostic des privilèges est un outil qui vous aide à examiner comment les privilèges et les droits d’accès des utilisateurs sont attribués dans votre système. Cet outil vous permet de savoir :
  • Quelles personnes sont autorisées à travailler avec une entité particulière
  • Quels privilèges sont octroyés à des utilisateurs ou des groupes particuliers
  • Quelles personnes ont obtenu un privilège, un accès à une entité particulière ou les deux

Vous pouvez accéder à cet outil depuis le bas de la page Privilèges.