Créer un groupe utilisateurs et gérer les rôles

Créer un groupe utilisateurs et gérer les rôles

Groupes, rôle et autorisation : trois notions à distinguer 

Les droits d'un utilisateur dépendent de trois éléments complémentaires : 
  1. Le groupe : chaque utilisateur appartient à un seul et unique groupe dans lequel sont attribués des rôles et autorisations. 
  2. Les rôles : ils déterminent concrètement les actions que peuvent réaliser les utilisateurs.
  3. Les autorisations : elles déterminent sur quels groupes ces actions peuvent s'exercer.


Créer un nouveau groupe 

Pour créer un nouveau groupe, cliquer sur l'onglet "Groupes" puis sur l'icône  en haut à droite de l'interface : 


Une nouvelle fenêtre s'affiche comportant deux sections : 


Dans la section "Général", l'administrateur renseigne le nom et la description du groupe (facultative). 

Paramétrer les rôles du groupe 

Dans la section "Permissions", l'administrateur paramètre les rôles qu'il souhaite attribuer au groupe parmi les trois types de rôles :
/ les rôles basiques 
/ les rôles d'administration 
/ les rôles de développement

Pour chacun de ces rôles, il est possible de consulter les privilèges accordées aux utilisateurs en cliquant sur 

Alert
Certains rôles s'appliquent à tous les groupes, indépendamment des autorisations paramétrées : 
  1. Visualisateur des utilisateurs : Ce rôle permet de voir l'ensemble des utilisateurs de tous les groupes. 
  2. Visualisateur des parapheurs : Ce rôle permet de voir l'ensemble des parapheurs de tous les groupes. 
  3. Administrateur des utilisateurs : Ce rôle permet de créer, gérer et anonymiser l'ensemble des utilisateurs de tous les groupes.
  4. Administrateur de parapheurs : Ce rôle permet de créer, gérer et supprimer l'ensemble des parapheurs de tous les groupes.


Paramétrer les autorisations du groupe 

Alert
Lors de la création d'un nouveau groupe, vous ne pouvez paramétrer que les rôles utilisateurs. Ce n'est qu'après la création du groupe que vous aurez la possibilité de paramétrer les autorisations utilisateurs de ce groupe par rapport aux autres groupes.
Les autorisations d'un groupe permettent de spécifier si les utilisateurs de ce groupe peuvent interagir sur les utilisateurs et les parapheurs de leur groupe et/ou d'autres groupes.

Exemples de configuration 

Le groupe "Service commercial" doit uniquement voir les utilisateurs du groupe et voir et créer des parapheurs et sans aucune visibilité sur les autres groupes : 



Le groupe "Administrateur commercial" doit pouvoir voir, créer, gérer et supprimer l'ensemble des utilisateurs et parapheurs de son groupe et du groupe "Service commercial", sans visibilité sur les groupes des autres services : 


Le groupe "Super Administrateur" doit disposer de tous les droits sur l'ensemble des groupes pour gérer les utilisateurs et parapheurs de la création à la suppression :