Aller au contenu

Vue filtrée pour Administrateur Planificateur Gestionnaire de patrimoine Enseignant Étudiant Tout afficher

Utilisateurs

Vérifié contre le produit le .

Route de l’application : /admin/users

Décider qui peut quoi. On y voit les membres de l’établissement, on leur attribue des rôles Un ensemble nommé de droits, attribué à une personne pour tout l'établissement ou pour une partie seulement. , on limite ces rôles à un périmètre, et on invite les nouveaux venus.

Les rôles se définissent ailleurs, sur Rôles ; ici on les distribue.

Permission requise : Gérer les utilisateurs user.manage .

La portent Administrateur — plus, le cas échéant, les rôles personnalisés de votre établissement qui la contiennent.

Sans cette permission, l'entrée n'existe pas dans le menu. Elle n'y figure ni grisée ni cadenassée : la navigation est filtrée sur les droits résolus, pas désactivée. Une section absente n'est donc pas une panne — et au tout premier affichage, le menu peut être plus court une fraction de seconde, le temps que les permissions arrivent.

Une permission peut être limitée à certains campus ou formations. Dans ce cas l'écran s'ouvre, mais les ressources hors périmètre en sont absentes — voir Portée.

Sans cette permission, l’entrée « Administration » n’existe pas dans le menu et l’adresse directe renvoie à l’accueil.

Une zone a sa propre exigence : l’éditeur de périmètre a besoin de lister les campus et les formations, ce qui demande Gérer le référentiel referential.manage . Sans elle, l’écran fonctionne mais l’éditeur retombe sur une saisie d’identifiants bruts — voir plus bas.

L’écran est titré « Utilisateurs », sous-titré « Attribuez et révoquez les rôles des membres de votre établissement. »

La liste des membres : « Nom », « E-mail », « Rôles », « Actions », précédée d’une recherche « Rechercher par nom ou e-mail… ». Un membre sans rôle applicatif affiche « Aucun rôle » — il est membre de l’établissement et n’y a aucun droit.

Le panneau d’un membre, ouvert par « Gérer » : titré « Rôles de Marie Dupont », sous-titré « Attribuez, restreignez ou révoquez les rôles de cet utilisateur. Les changements s’appliquent immédiatement. »

  • « Rôles actuels » — chaque attribution avec son périmètre et un bouton « Révoquer » ;
  • « Attribuer un rôle » — le sélecteur de rôle, puis « Attribuer » ;
  • « Périmètre (optionnel) » — voir la section suivante.

« Invitations en attente », en bas de page : chaque invitation avec son « Expire le … » et un bouton « Annuler ». Le bouton « Inviter » ouvre le dialogue d’invitation.

C’est ici, et nulle part ailleurs, qu’un rôle se limite. L’aide est explicite : « Limitez le rôle à certains campus ou formations. Laissez vide pour tout l’établissement. »

Deux dimensions, indépendantes : « Campus » et « Formations ». Laisser les deux vides donne un accord global — le vide est le plus permissif, pas le plus restrictif.

Le périmètre porte sur l’attribution, pas sur le rôle. Le même rôle peut être donné limité à une personne et global à une autre.

La règle de résolution, ses cas limites et un exemple sur les deux campus du tenant de démonstration sont sur Rôles — avec l’avertissement, qui vaut d’être répété ici : le périmètre n’est réellement appliqué que sur les approbations de réservation. Partout ailleurs, un rôle limité se comporte comme un rôle global.

Sans Gérer le référentiel referential.manage , les deux sélecteurs sont remplacés par deux champs de texte : « IDs de campus/formation séparés par des virgules. » C’est utilisable, mais il faut connaître les identifiants — et une saisie invalide répond « Les IDs de périmètre doivent être des UUID valides. »

Le dialogue « Inviter un membre »« La personne rejoindra cet établissement grâce au lien d’invitation. » — demande une adresse, puis « Envoyer l’invitation ».

Ce qui se passe ensuite :

  1. un lien d’invitation est créé, valable 7 jours ;
  2. un e-mail part vers l’adresse saisie, si un service d’envoi est configuré ;
  3. le lien s’affiche à l’écran, copiable, pour être transmis à la main ;
  4. la personne ouvre le lien et accepte explicitement — il n’y a pas d’adhésion automatique ;
  5. elle devient membre, sans aucun rôle applicatif ;
  6. c’est à vous de lui attribuer ses rôles, depuis cette page.

L’étape 5 est celle qu’on oublie. Accepter une invitation ne donne rien d’autre que l’appartenance : la personne se connecte et ne voit qu’un accueil vide. Tant que vous ne lui avez pas attribué de rôle, elle n’a aucun droit.

Action Permission Où c’est expliqué
Chercher un membre Gérer les utilisateurs user.manage cette page
Attribuer un rôle Gérer les utilisateurs user.manage guide de l’administrateur
Limiter une attribution à un périmètre Gérer les utilisateurs user.manage Rôles
Révoquer un rôle Gérer les utilisateurs user.manage cette page
Inviter un membre Gérer les utilisateurs user.manage guide de l’administrateur
Annuler une invitation en attente Gérer les utilisateurs user.manage cette page
Créer un rôle à attribuer Gérer les rôles role.manage Rôles
Lier un membre à une fiche enseignant ou étudiant Gérer le référentiel referential.manage Détail d'un enseignant

La dernière ligne compte plus qu’elle n’en a l’air : donner des rôles à quelqu’un ne le rattache pas à une fiche. Un enseignant qui a le rôle « Enseignant » mais dont le compte n’est lié à aucune fiche ne verra aucun cours dans son planning personnel — voir Mon planning.

Chaque attribution et chaque révocation est auditée, ainsi que les invitations et les adhésions — voir Journal d'audit.

Ce que vous voyez Ce que ça veut dire
« Chargement… » vos permissions ou la liste arrivent
« Une erreur est survenue. Veuillez réessayer. » la liste n’a pas pu être chargée
« Aucun utilisateur ne correspond à la recherche. » la recherche ne trouve rien ; videz le champ pour revoir la liste
« Aucun rôle » sur une ligne la personne est membre et n’a aucun droit — c’est l’état de tout nouveau venu
« Tout l’établissement » sur une attribution aucun périmètre : le rôle porte partout
« Aucun campus disponible » / « Aucune formation disponible » le référentiel est vide, il n’y a rien sur quoi limiter
Deux champs d’identifiants à la place des sélecteurs vous n’avez pas Gérer le référentiel referential.manage
« Les IDs de périmètre doivent être des UUID valides. » la saisie manuelle n’est pas au bon format
« Cette personne est déjà membre de l’établissement. » inutile de l’inviter
« Une invitation est déjà en attente pour cet e-mail. » annulez l’ancienne, ou attendez son expiration
« Vous n’êtes pas autorisé à inviter des membres dans cet établissement. » voir le second piège ci-dessus
« Expire le 09/08/2026 » l’invitation est valable 7 jours ; passé ce délai, il faut en créer une autre
Vous êtes renvoyé à l’accueil vous n’avez pas Gérer les utilisateurs user.manage

Sur l’effet immédiat : révoquer un rôle prend effet sans reconnexion. La personne voit sa navigation se réduire à la volée, sans avertissement et sans explication de son côté — c’est à vous de la prévenir.

Sur un compte invité qui n’accepte jamais : il reste sans établissement. Il pourra se connecter plus tard, avec un nouveau lien — l’ancien ne se réactive pas.

Sur le temps réel : cet écran ne se met pas à jour tout seul.

Sur le hors-périmètre : la portée d’un rôle ne filtre pas cet écran. Qui porte Gérer les utilisateurs user.manage voit tous les membres et peut leur attribuer tous les rôles, y compris Gérer les utilisateurs user.manage elle-même.

Documentation technique source (2)