À propos des droits d’accès et des privilèges
Les droits d’accès et les privilèges définissent ce qu’un utilisateur ou un groupe d’utilisateurs peut faire au sein de votre système, ainsi que les parties de votre système auxquelles il a accès. Les utilisateurs reçoivent un ensemble de droits d’accès et de privilèges de base selon le rôle qui leur est attribué lors de la création de leur profil.
Droits d’accès
- Les droits d’accès sont hérités des groupes d’utilisateurs parents.
- Les droits d’accès hérités ne peuvent pas être révoqués.
- Les droits d’accès non accordés à un groupe d’utilisateurs peuvent être accordés aux membres du groupe.
- Accorder des droits d’accès à une partition accorde également des droits d’accès à ses partitions enfant.
- Le fait de révoquer les droits d’accès d’un utilisateur ou d’un groupe d’utilisateurs à une partition parent révoque également les droits d’accès à ses partitions enfant. Les droits d’accès hérités des groupes d’utilisateurs parent sont une exception.
- Révoquer les droits d’accès à une partition enfant ne révoque pas les droits d’accès à sa partition parent.
Privilèges
Les privilèges contrôlent les actions qu’un utilisateur peut effectuer dans les partitions auxquelles il a accès. Elles peuvent être héritées des groupes d’utilisateurs, ou remplacées au niveau du membre (utilisateur ou groupe d’utilisateurs) selon les règles suivantes :
- Un privilège autorisé au niveau du groupe peut être refusé au niveau du membre.
- Un privilège refusé au niveau du groupe est automatiquement refusé au niveau du membre.
- Un privilège non défini au niveau du groupe peut être autorisé ou refusé au niveau du membre.
- Lorsqu’un utilisateur appartient à plusieurs groupes d’utilisateurs, il hérite des paramètres de privilèges les plus restrictifs. Cela signifie que Refuser prime sur Autoriser et qu’Autoriser prime sur Indéfini.
Exceptions de privilèges pour les partitions
En plus des privilèges définis par leur rôle ou leur groupe parent, les utilisateurs disposent également d’un ensemble de privilèges pour chaque partition dans laquelle ils sont un utilisateur autorisé.
L’option gérer l’appartenance aux partitions
Par défaut, seuls les administrateurs peuvent configurer les partitions. Pour permettre à un utilisateur de déplacer des entités d’une partition vers une autre, il doit avoir accès aux deux partitions. Ils doivent également disposer des privilèges Ajouter/supprimer des <entités> associés pour chaque type d’entité qu’ils déplacent.
Si vous ne souhaitez pas accorder à l’utilisateur les privilèges complets Ajouter et Supprimer, mais que vous voulez quand même lui permettre de déplacer des entités entre les partitions, vous pouvez activer l’option Gérer l’appartenance aux partitions depuis la page de configuration Avancé de l’utilisateur.
Outil de diagnostic des privilèges
- Quelles personnes sont autorisées à travailler avec une entité particulière
- Quels privilèges sont octroyés à des utilisateurs ou des groupes particuliers
- Quelles personnes ont obtenu un privilège, un accès à une entité particulière ou les deux
Vous pouvez accéder à cet outil depuis le bas de la page Privilèges.