Aller au contenu

Vue filtrée pour Administrateur Planificateur Gestionnaire de patrimoine Enseignant Étudiant Tout afficher

J3 — L'équipe est là

Vérifié contre le produit le .

L’objectif du jour : qu’un collègue se connecte et voie exactement ce qu’il doit voir — ni plus, ni moins.

Durée réaliste deux heures, plus le temps que vos collègues mettront à accepter
Permissions Gérer les rôles role.manage pour créer un rôle, Gérer les utilisateurs user.manage pour l’attribuer
Prérequis J2 — les campus, pour pouvoir limiter un rôle à un périmètre

C’est la seule journée du parcours qui demande quelqu’un d’autre. Prévenez la personne la veille : sa vérification est le livrable du jour, et elle prend cinq minutes de son côté.

L’ordre de cette journée est le contraire de l’ordre spontané. On a envie d’inviter d’abord ; il faut décider des droits d’abord.

  1. Regardez les cinq rôles Un ensemble nommé de droits, attribué à une personne pour tout l'établissement ou pour une partie seulement. système avant d’en créer un : administrateur, planificateur, gestionnaire de patrimoine, enseignant, étudiant. Ils couvrent la plupart des besoins, ne se modifient pas, et n’en ont pas besoin.
  2. Créez un rôle personnalisé seulement si aucun ne convient — un adjoint qui gère le parc sans toucher au planning, par exemple. Il faut au moins une permission Le droit de faire une chose précise dans l'application — modifier le planning, approuver une demande, consulter le journal. , et son nom doit être unique.
  3. Invitez vos collègues depuis Utilisateurs. L’invitation part par courriel et l’écran affiche un lien copiable — plus fiable qu’un message perdu dans les indésirables. Elle vaut sept jours.
  4. Attendez l’acceptation. Rejoindre un établissement est un acte volontaire : personne n’est rattaché sans avoir cliqué.
  5. Attribuez le rôle applicatif, une fois la personne dans la liste des utilisateurs. C’est ce geste — et lui seul — qui donne des droits.
  6. Réglez la portée La limite posée sur un rôle attribué : il ne vaut alors que pour certains campus ou certaines formations, et jamais au-delà. , dans « Périmètre (optionnel) ». Laissée vide, elle vaut pour tout l’établissement.

Le pas-à-pas : Inviter une personne et suivre son invitation et Créer un rôle personnalisé et le limiter à un campus.

Un rôle peut être limité à des campus et à des formations. La règle qui gouverne cette limitation tient en une phrase : dans le doute, la réponse est non.

Concrètement, une permission limitée au campus Nord ne couvre jamais une ressource dont le campus est inconnu ou non renseigné. Ce n’est pas une lacune : c’est ce qui garantit qu’un périmètre ne fuit pas. Un adjoint scopé au campus Nord qui échoue sur une salle non rattachée à un campus vient de rencontrer cette règle, pas un bug.

Ce que vous pouvez scoper aujourd’hui, et ce que vous ne pouvez pas. Les campus Un site géographique de l'établissement, qui regroupe un ou plusieurs bâtiments et porte ses coordonnées. existent depuis J2 : vous pouvez donc limiter un rôle à un campus dès maintenant. Les formations, elles, n’existeront qu’à J5 — un périmètre par formation n’est pas saisissable aujourd’hui. Notez-le et revenez-y après J5 ; c’est la seule dette que ce parcours laisse volontairement derrière lui.

Cette vérification demande un second compte — c’est la seule du parcours dans ce cas, et c’est ce qui la rend concluante.

Demandez à votre collègue de se connecter, et faites-lui décrire ce qu’il voit :

  • sa navigation ne contient que les sections de son rôle. Un gestionnaire de patrimoine voit Référentiel & parc, Réservation, Validations et Pilotage ; il ne voit ni Planification, ni Contraintes, ni Administration. Les entrées interdites sont absentes, pas grisées ;
  • s’il porte un rôle scopé à un campus, une action sur une ressource d’un autre campus est refusée, et le refus est explicite.

Le scénario de recette correspondant, avec les cas qui passent et ceux qui ne passent pas : RBAC, scoping et audit.

  • Vous savez lequel des cinq rôles système correspond à chacun de vos collègues
  • Le rôle personnalisé dont vous aviez besoin est créé, avec ses permissions
  • Les invitations sont envoyées, et les acceptations suivies
  • Chaque personne acceptée porte un rôle — plus personne n’est « Aucun rôle »
  • Les rôles qui devaient être limités à un campus le sont
  • Un collègue s’est connecté et vous a décrit une navigation conforme à son rôle

Cette liste est la ligne J3 du tableau de mise en service.

J4 — Le temps est cadré : la journée la plus courte du parcours, et celle qui conditionne tout ce qui suit. Ne la sautez pas parce qu’elle paraît administrative.

Documentation technique source (2)