Aller au contenu

Rôles et permissions

Le rôle dit ce qu’une personne peut faire ; le périmètre dit . Les deux se règlent séparément, et c’est leur croisement qui fait l’accès.

L’écran Rôles

Rôle En un mot
Administrateur tout — y compris les réglages de l’organisation
Responsable de site gère inspections, actions et modèles ; lit son périmètre en entier
Inspecteur réalise des inspections et traite des actions ; voit les siennes
Guest lecture seule sur ce qu’on lui partage

Chaque rôle porte aussi une licence (Full, Lite, Guest) — une information de classement, sans effet sur les droits aujourd’hui.

Les permissions se lisent par domaine (inspections, actions, modèles, membres…), sur trois niveaux — et un niveau inclut ceux d’avant :

  • Voir — lire, dans son périmètre ;
  • Créer — créer, et modifier les siennes ;
  • Gérer — modifier tout dans l’organisation, sans limite de périmètre.

C’est la réponse à « pourquoi Kevin ne voit-il pas cette inspection ? » : avec Créer mais sans Gérer, il voit son périmètre et ses propres inspections — pas celles des autres hors périmètre. Voici le même écran Inspections vu par un inspecteur :

Les inspections vues par un inspecteur

L’éditeur de rôle

Nouveau rôle part d’une grille vierge : cochez domaine par domaine. L’éditeur pré-coche et verrouille ce qu’un droit entraîne — donner Gérer les inspections allume Voir et Créer, qu’on ne peut plus décocher tant que Gérer tient. Un droit incohérent est impossible à construire, pas juste déconseillé.