Utilisateurs
Vérifié contre le produit le .
Route de l’application : /admin/users
À quoi sert cet écran
Section intitulée « À quoi sert cet écran »Décider qui peut quoi. On y voit les membres de l’établissement, on leur attribue des rôles Un ensemble nommé de droits, attribué à une personne pour tout l'établissement ou pour une partie seulement. , on limite ces rôles à un périmètre, et on invite les nouveaux venus.
Les rôles se définissent ailleurs, sur Rôles ; ici on les distribue.
Qui y a accès
Section intitulée « Qui y a accès »Permission requise : .
La portent Administrateur — plus, le cas échéant, les rôles personnalisés de votre établissement qui la contiennent.
Sans cette permission, l'entrée n'existe pas dans le menu. Elle n'y figure ni grisée ni cadenassée : la navigation est filtrée sur les droits résolus, pas désactivée. Une section absente n'est donc pas une panne — et au tout premier affichage, le menu peut être plus court une fraction de seconde, le temps que les permissions arrivent.
Une permission peut être limitée à certains campus ou formations. Dans ce cas l'écran s'ouvre, mais les ressources hors périmètre en sont absentes — voir Portée.
Sans cette permission, l’entrée « Administration » n’existe pas dans le menu et l’adresse directe renvoie à l’accueil.
Une zone a sa propre exigence : l’éditeur de périmètre a besoin de lister les campus et les formations, ce qui demande . Sans elle, l’écran fonctionne mais l’éditeur retombe sur une saisie d’identifiants bruts — voir plus bas.
Ce qu’on y voit
Section intitulée « Ce qu’on y voit »L’écran est titré « Utilisateurs », sous-titré « Attribuez et révoquez les rôles des membres de votre établissement. »
La liste des membres : « Nom », « E-mail », « Rôles », « Actions », précédée d’une recherche « Rechercher par nom ou e-mail… ». Un membre sans rôle applicatif affiche « Aucun rôle » — il est membre de l’établissement et n’y a aucun droit.
Le panneau d’un membre, ouvert par « Gérer » : titré « Rôles de Marie Dupont », sous-titré « Attribuez, restreignez ou révoquez les rôles de cet utilisateur. Les changements s’appliquent immédiatement. »
- « Rôles actuels » — chaque attribution avec son périmètre et un bouton « Révoquer » ;
- « Attribuer un rôle » — le sélecteur de rôle, puis « Attribuer » ;
- « Périmètre (optionnel) » — voir la section suivante.
« Invitations en attente », en bas de page : chaque invitation avec son « Expire le … » et un bouton « Annuler ». Le bouton « Inviter » ouvre le dialogue d’invitation.
Le périmètre d’une attribution
Section intitulée « Le périmètre d’une attribution »C’est ici, et nulle part ailleurs, qu’un rôle se limite. L’aide est explicite : « Limitez le rôle à certains campus ou formations. Laissez vide pour tout l’établissement. »
Deux dimensions, indépendantes : « Campus » et « Formations ». Laisser les deux vides donne un accord global — le vide est le plus permissif, pas le plus restrictif.
Le périmètre porte sur l’attribution, pas sur le rôle. Le même rôle peut être donné limité à une personne et global à une autre.
La règle de résolution, ses cas limites et un exemple sur les deux campus du tenant de démonstration sont sur Rôles — avec l’avertissement, qui vaut d’être répété ici : le périmètre n’est réellement appliqué que sur les approbations de réservation. Partout ailleurs, un rôle limité se comporte comme un rôle global.
Sans , les deux sélecteurs sont remplacés par deux champs de texte : « IDs de campus/formation séparés par des virgules. » C’est utilisable, mais il faut connaître les identifiants — et une saisie invalide répond « Les IDs de périmètre doivent être des UUID valides. »
L’invitation d’un nouveau membre
Section intitulée « L’invitation d’un nouveau membre »Le dialogue « Inviter un membre » — « La personne rejoindra cet établissement grâce au lien d’invitation. » — demande une adresse, puis « Envoyer l’invitation ».
Ce qui se passe ensuite :
- un lien d’invitation est créé, valable 7 jours ;
- un e-mail part vers l’adresse saisie, si un service d’envoi est configuré ;
- le lien s’affiche à l’écran, copiable, pour être transmis à la main ;
- la personne ouvre le lien et accepte explicitement — il n’y a pas d’adhésion automatique ;
- elle devient membre, sans aucun rôle applicatif ;
- c’est à vous de lui attribuer ses rôles, depuis cette page.
L’étape 5 est celle qu’on oublie. Accepter une invitation ne donne rien d’autre que l’appartenance : la personne se connecte et ne voit qu’un accueil vide. Tant que vous ne lui avez pas attribué de rôle, elle n’a aucun droit.
Ce qu’on peut y faire
Section intitulée « Ce qu’on peut y faire »| Action | Permission | Où c’est expliqué |
|---|---|---|
| Chercher un membre | cette page | |
| Attribuer un rôle | guide de l’administrateur | |
| Limiter une attribution à un périmètre | Rôles | |
| Révoquer un rôle | cette page | |
| Inviter un membre | guide de l’administrateur | |
| Annuler une invitation en attente | cette page | |
| Créer un rôle à attribuer | Rôles | |
| Lier un membre à une fiche enseignant ou étudiant | Détail d'un enseignant |
La dernière ligne compte plus qu’elle n’en a l’air : donner des rôles à quelqu’un ne le rattache pas à une fiche. Un enseignant qui a le rôle « Enseignant » mais dont le compte n’est lié à aucune fiche ne verra aucun cours dans son planning personnel — voir Mon planning.
Chaque attribution et chaque révocation est auditée, ainsi que les invitations et les adhésions — voir Journal d'audit.
États particuliers
Section intitulée « États particuliers »| Ce que vous voyez | Ce que ça veut dire |
|---|---|
| « Chargement… » | vos permissions ou la liste arrivent |
| « Une erreur est survenue. Veuillez réessayer. » | la liste n’a pas pu être chargée |
| « Aucun utilisateur ne correspond à la recherche. » | la recherche ne trouve rien ; videz le champ pour revoir la liste |
| « Aucun rôle » sur une ligne | la personne est membre et n’a aucun droit — c’est l’état de tout nouveau venu |
| « Tout l’établissement » sur une attribution | aucun périmètre : le rôle porte partout |
| « Aucun campus disponible » / « Aucune formation disponible » | le référentiel est vide, il n’y a rien sur quoi limiter |
| Deux champs d’identifiants à la place des sélecteurs | vous n’avez pas |
| « Les IDs de périmètre doivent être des UUID valides. » | la saisie manuelle n’est pas au bon format |
| « Cette personne est déjà membre de l’établissement. » | inutile de l’inviter |
| « Une invitation est déjà en attente pour cet e-mail. » | annulez l’ancienne, ou attendez son expiration |
| « Vous n’êtes pas autorisé à inviter des membres dans cet établissement. » | voir le second piège ci-dessus |
| « Expire le 09/08/2026 » | l’invitation est valable 7 jours ; passé ce délai, il faut en créer une autre |
| Vous êtes renvoyé à l’accueil | vous n’avez pas |
Sur l’effet immédiat : révoquer un rôle prend effet sans reconnexion. La personne voit sa navigation se réduire à la volée, sans avertissement et sans explication de son côté — c’est à vous de la prévenir.
Sur un compte invité qui n’accepte jamais : il reste sans établissement. Il pourra se connecter plus tard, avec un nouveau lien — l’ancien ne se réactive pas.
Sur le temps réel : cet écran ne se met pas à jour tout seul.
Sur le hors-périmètre : la portée d’un rôle ne filtre pas cet écran. Qui porte voit tous les membres et peut leur attribuer tous les rôles, y compris elle-même.
Écrans liés
Section intitulée « Écrans liés »- Rôles — où les rôles se définissent, et où la règle de périmètre est expliquée.
- Journal d'audit — la trace de chaque attribution et de chaque invitation.
- Acceptation d'une invitation — ce que voit la personne invitée.
- Détail d'un enseignant et Étudiants — le rattachement des comptes aux fiches.
- Règles de réservation — les règles attachées aux mêmes rôles.
- Rôle, Portée et Invitation — les définitions courtes.