Système d'autorisations
Ce qu'un utilisateur voit et peut faire dans la DocSecBox découle de deux questions. Premièrement : quels dossiers atteint-il ? Deuxièmement : que peut-il faire dans ces dossiers ? Cette page explique les deux et montre où vous les réglez.
Qui voit quel dossier
Un utilisateur ne voit un dossier que s'il y est affecté. Il existe deux voies pour cela :
- Par un groupe. Vous placez des utilisateurs et des dossiers dans le même groupe. Chaque membre atteint alors chaque dossier du groupe. C'est la voie habituelle, car un groupe sert de nombreuses personnes à la fois.
- Directement. Vous affectez un seul compte à un seul dossier, sans groupe. Cela convient aux exceptions, par exemple à un partenaire externe qui ne doit voir qu'un dossier.
Quiconque atteint un dossier voit les fichiers qu'il contient.
graph LR
A1[**Utilisateur**
Ventes 1] ---> B;
A2[**Utilisateur**
Ventes 2] ---> B;
B[**Groupe**
Ventes] ---> C;
A3[**Utilisateur**
Cliente] -.->|direct| C;
C[**Dossier**
Offres] ---> D1[**Fichier**
Offre 1];
C ---> D2[**Fichier**
Offre 2];
Où affecter :
| Quoi | Où |
|---|---|
| Créer un groupe avec des membres et des dossiers | Paramètres › Vue d'ensemble › Groupes |
| Affecter des groupes ou des comptes individuels à un dossier | Onglet Membres du dossier |
| Affecter des groupes à un compte | Boîte de dialogue Modifier l'utilisateur, carte Groupes |
Bon à savoir :
- Les sous-dossiers n'héritent de rien. Un sous-dossier a ses propres affectations. Quiconque voit le dossier parent ne voit donc pas automatiquement le sous-dossier.
- Nouveaux dossiers. Lorsqu'un administrateur crée un dossier, il y est lui-même affecté directement. Vous choisissez d'autres groupes lors de la création ou plus tard dans l'onglet Membres. Les groupes qui doivent atteindre chaque nouveau dossier se définissent sous Objets.
- Les affectations directes restent visibles. Elles apparaissent sous Vue d'ensemble › Groupes dans l'onglet Affectations directes. Ainsi, aucun accès ne reste caché.
Ce que l'on peut faire dans un dossier
Lorsqu'un utilisateur est affecté à un dossier, neuf autorisations décident de ce qu'il peut y faire :
| Autorisation | Ce qu'elle permet |
|---|---|
| Consulter les fichiers | Ouvrir et lire des fichiers. Sans cette autorisation, on ne voit que le nom, la taille et la date d'un fichier. |
| Télécharger | Télécharger des fichiers, dans la mesure où le fichier autorise le téléchargement. |
| Téléverser | Téléverser des fichiers dans le dossier. |
| Modifier ses propres fichiers | Modifier les fichiers que l'on a téléversés soi-même. |
| Modifier tous les fichiers | Modifier n'importe quel fichier du dossier, y compris ceux des autres. |
| Supprimer ses propres fichiers | Supprimer les fichiers que l'on a téléversés soi-même. |
| Supprimer tous les fichiers | Supprimer n'importe quel fichier du dossier, y compris ceux des autres. |
| Consulter les journaux | Ouvrir l'historique d'un fichier. |
| Notifier | Informer d'autres personnes d'un fichier. |
Ces autorisations n'agissent que dans les dossiers que l'utilisateur atteint. Sans affectation, même l'autorisation la plus étendue ne sert à rien.
La boîte de dialogue de l'utilisateur contient deux autres entrées qui ne sont pas des autorisations de dossier :
- Créer/modifier des dossiers dans les groupes affectés : le compte peut créer des dossiers et modifier leurs réglages, par exemple le nom, les règles de suppression et les notifications. Il ne peut pas modifier les membres d'un dossier.
- Administration : le compte est administrateur (voir Les rôles).
Autorisations globales et exceptions de dossier
Les neuf autorisations appartiennent au compte. Vous les définissez dans la boîte de dialogue Modifier l'utilisateur, dans la carte Autorisations globales. Ces autorisations globales s'appliquent dans chaque dossier que le compte atteint.
Si un compte doit avoir plus ou moins de droits dans un dossier particulier, créez-y une Exception de dossier. Elle ne modifie que les autorisations que vous sélectionnez, et uniquement dans ce dossier. Dans l'exception, chaque autorisation a trois valeurs : Hérité (l'autorisation globale s'applique), Autorisé et Refusé.
flowchart TD
A["Le compte est-il affecté au dossier ?"] -->|non| B["Le dossier reste invisible."]
A -->|oui| C["Le dossier a-t-il une exception pour cette autorisation ?"]
C -->|oui| D["L'exception s'applique : Autorisé ou Refusé."]
C -->|non| E["L'autorisation globale du compte s'applique."]
Pour créer une exception de dossier :
- Ouvrez le dossier dans l'explorateur et passez à l'onglet Membres.
- Dépliez la ligne du compte. Ses neuf autorisations dans ce dossier apparaissent en dessous.
- Cliquez sur Remplacer les autorisations....
- Réglez les autorisations qui doivent différer sur Autorisé ou Refusé.
- Cliquez sur Enregistrer.
Vous accédez à la même boîte de dialogue par Consulter les droits › onglet Dossiers › Exception. Les exceptions n'existent que pour les comptes affectés au dossier. Votre client peut les réserver aux superadmins (Seuls les superadmins peuvent accorder des autorisations de dossier aux utilisateurs sous Rôles).
La possibilité réelle pour un compte de supprimer un fichier dépend en outre des règles de suppression du dossier.
Ce qu'un compte peut réellement faire
La boîte de dialogue Consulter les droits sous Vue d'ensemble › Utilisateurs montre, pour chaque compte, les autorisations globales et le résultat dans chacun de ses dossiers, exceptions comprises. Chaque utilisateur voit la même chose pour lui-même dans le profil sous Autorisations.
Les mêmes neuf autorisations, deux libellés
La DocSecBox libelle les neuf autorisations différemment à deux endroits. La colonne de gauche vaut pour la carte Autorisations globales des boîtes de dialogue utilisateur et pour Rôles. La colonne de droite vaut pour l'onglet Membres d'un dossier, la boîte de dialogue Consulter les droits et le profil. Chaque ligne désigne la même autorisation.
| Boîtes de dialogue utilisateur et Rôles | Onglet Membres, Consulter les droits et profil |
|---|---|
| Visionneuse PDF | Consulter les fichiers |
| Télécharger | Télécharger |
| Téléverser | Téléverser |
| Modifier ses propres fichiers | Modifier ses propres fichiers |
| Modifier les fichiers des autres | Modifier tous les fichiers |
| Supprimer ses propres fichiers | Supprimer ses propres fichiers |
| Supprimer les fichiers des autres | Supprimer tous les fichiers |
| Historique des fichiers | Consulter les journaux |
| Envoyer des notifications | Notifier |
Les rôles
En plus de ses autorisations, chaque compte a un rôle. Il figure dans la colonne Rôle sous Vue d'ensemble › Utilisateurs.
| Rôle | Ce qu'il permet |
|---|---|
| Utilisateur | Voit les dossiers auxquels il est affecté et peut y faire ce que ses autorisations permettent. |
| Administrateur de groupe | Gère en plus les membres de ses groupes dans la Gestion des groupes. Ne décide pas quels dossiers un groupe atteint. |
| Administrateur | Dispose du droit Administration. Ouvre les paramètres, crée des utilisateurs, des groupes et des dossiers et accorde les accès. |
| Superadmin | Peut tout ce que peut un administrateur, et en plus ce que votre client réserve aux superadmins sous Rôles. |
Quelques détails sur les rôles :
- Un membre devient Administrateur de groupe dans la boîte de dialogue Modifier un groupe : dans la colonne Rôle, cliquez sur Membre pour en faire un Administrateur de groupe. La colonne n'apparaît que si Activer les administrateurs de groupe est activé sous Rôles. Les administrateurs ne peuvent pas être administrateurs de groupe.
- Un compte devient Superadmin par la case Superadmin de la boîte de dialogue utilisateur. Seul un superadmin peut la cocher. Dans une nouvelle installation, c'est en général l'exploitant de votre DocSecBox.
- Sous Rôles, votre client peut réserver trois choses aux superadmins : modifier les comptes utilisateur, accorder des exceptions de dossier et les pages sous Application.