menu
Créer ou mettre à jour un compte utilisateur Créer ou modifier un rôle

La gestion des rôles (profils utilisateurs)

Le ou les rôles associés à un compte utilisateur déterminent ce à quoi cet utilisateur pourra accéder et les actions qu’il pourra effectuer (lecture seule, lecture-écriture, création, suppression…). Ces possibilités étant en lien avec les fonctions de l’utilisateur dans l’entreprise, on utilise parfois le terme “profil” comme synonyme de “rôle”.

La façon dont le What is What se présente et se comporte dépend étroitement de ces rôles. Ainsi les icones affichées, les entrées dans les menus, les résultats de recherche, etc. peuvent différer d'un utilisateur à l'autre.

L’entrée “Gestion des rôles” du menu “panneau d’administration” permet d’accéder à la liste des rôles qui sont définis pour votre environnement. Cette liste varie d’un environnement client à l’autre puisque les besoins des différents utilisateurs varient également d’un environnement client à l’autre.

A la création d’un environnement client, 3 rôles prédéfinis existent par défaut : “Reader” pour lequel des autorisations de lecture seule sont attribuées pour la plupart des types d’objets et fonctions ; “Writer” pour lequel des autorisations de lecture, écriture, création et suppression sont attribuées pour la plupart des types d’objets et fonctions ; et “Guest” avec des droits très restreints ne permettant que d’afficher une page qui aurait été partagée avec cet “invité”.

Ces trois rôles par défaut sont très "monolithiques" et nous encourageons vivement les administrateurs à définir au cas par cas des rôles qui soient réellement adaptés aux besoins de chaque type d'utilisateur.

Sur l’exemple ci-dessous, 4 rôles sont définis (Guest, Ticket Master, Reader, Scripting) et sont assignés aux différents utilisateurs du système (Théo a le rôle “Guest”, Damien a le rôle “Ticket Master” ET le rôle “Reader”….).

Liste des rôles d'un What is What

Chaque rôle peut être édité (icône edit), dupliqué (utile lorsque 2 rôles ne diffèrent pas beaucoup, icone content_copy) ou supprimé (iconedelete).

Il est impossible de supprimer un rôle dès lors qu'il est attribué à au moins un utilisateur. Si besoin, assigner un rôle différent aux utilisateurs concernés afin de pouvoir supprimer un rôle obsolète ou redondant.

Le bouton add_circle en haut, à droite, permet de créer un nouveau rôle. Voir cette page.

Le nombre de rôles n’est pas limité.

Combinaison de rôles.

Imaginons que plusieurs utilisateurs soient des techniciens et qu’ils soient répartis entre l’équipe du matin et celle de l’après-midi. L’équipe du matin a certains besoins spécifiques compte tenu des tâches dont elle est responsable.
Il est alors possible de créer un rôle général “technicien” qui sera attribué à tous les techniciens ainsi qu’un rôle complémentaire “matin” qui va permettre de moduler ce rôle général pour les besoins de l’équipe du matin.

Le résultat d’une telle combinaison est défini par les règles logiques suivantes :

  • une possibilité interdite ou une fonction inhibée par tous les rôles combinés reste interdite ou inhibée,
  • dès lors qu’un des rôles combinés autorise une possibilité, alors la combinaison des rôles autorise cette possibilité.

Cas des administrateurs

“Administrateur” n’est pas stricto sensu un rôle. C’est un droit spécial qui peut être attribué à un utilisateur de n’importe quel rôle et qui aura pour effet d’activer toutes les fonctionnalités, même si elles ne sont pas initialement prévues par ce rôle.