Aller au contenu

Système d'autorisations

Ce qu'un utilisateur voit et peut faire dans la DocSecBox découle de deux questions. Premièrement : quels dossiers atteint-il ? Deuxièmement : que peut-il faire dans ces dossiers ? Cette page explique les deux et montre où vous les réglez.

Qui voit quel dossier

Un utilisateur ne voit un dossier que s'il y est affecté. Il existe deux voies pour cela :

  • Par un groupe. Vous placez des utilisateurs et des dossiers dans le même groupe. Chaque membre atteint alors chaque dossier du groupe. C'est la voie habituelle, car un groupe sert de nombreuses personnes à la fois.
  • Directement. Vous affectez un seul compte à un seul dossier, sans groupe. Cela convient aux exceptions, par exemple à un partenaire externe qui ne doit voir qu'un dossier.

Quiconque atteint un dossier voit les fichiers qu'il contient.

graph LR
    A1[**Utilisateur**
    Ventes 1] ---> B;
    A2[**Utilisateur**
    Ventes 2] ---> B;
    B[**Groupe**
    Ventes] ---> C;
    A3[**Utilisateur**
    Cliente] -.->|direct| C;
    C[**Dossier**
    Offres] ---> D1[**Fichier**
    Offre 1];
    C ---> D2[**Fichier**
    Offre 2];

Où affecter :

Quoi Où
Créer un groupe avec des membres et des dossiers Paramètres › Vue d'ensemble › Groupes
Affecter des groupes ou des comptes individuels à un dossier Onglet Membres du dossier
Affecter des groupes à un compte Boîte de dialogue Modifier l'utilisateur, carte Groupes

Bon à savoir :

  • Les sous-dossiers n'héritent de rien. Un sous-dossier a ses propres affectations. Quiconque voit le dossier parent ne voit donc pas automatiquement le sous-dossier.
  • Nouveaux dossiers. Lorsqu'un administrateur crée un dossier, il y est lui-même affecté directement. Vous choisissez d'autres groupes lors de la création ou plus tard dans l'onglet Membres. Les groupes qui doivent atteindre chaque nouveau dossier se définissent sous Objets.
  • Les affectations directes restent visibles. Elles apparaissent sous Vue d'ensemble › Groupes dans l'onglet Affectations directes. Ainsi, aucun accès ne reste caché.

Ce que l'on peut faire dans un dossier

Lorsqu'un utilisateur est affecté à un dossier, neuf autorisations décident de ce qu'il peut y faire :

Autorisation Ce qu'elle permet
Consulter les fichiers Ouvrir et lire des fichiers. Sans cette autorisation, on ne voit que le nom, la taille et la date d'un fichier.
Télécharger Télécharger des fichiers, dans la mesure où le fichier autorise le téléchargement.
Téléverser Téléverser des fichiers dans le dossier.
Modifier ses propres fichiers Modifier les fichiers que l'on a téléversés soi-même.
Modifier tous les fichiers Modifier n'importe quel fichier du dossier, y compris ceux des autres.
Supprimer ses propres fichiers Supprimer les fichiers que l'on a téléversés soi-même.
Supprimer tous les fichiers Supprimer n'importe quel fichier du dossier, y compris ceux des autres.
Consulter les journaux Ouvrir l'historique d'un fichier.
Notifier Informer d'autres personnes d'un fichier.

Ces autorisations n'agissent que dans les dossiers que l'utilisateur atteint. Sans affectation, même l'autorisation la plus étendue ne sert à rien.

La boîte de dialogue de l'utilisateur contient deux autres entrées qui ne sont pas des autorisations de dossier :

  • Créer/modifier des dossiers dans les groupes affectés : le compte peut créer des dossiers et modifier leurs réglages, par exemple le nom, les règles de suppression et les notifications. Il ne peut pas modifier les membres d'un dossier.
  • Administration : le compte est administrateur (voir Les rôles).

Autorisations globales et exceptions de dossier

Les neuf autorisations appartiennent au compte. Vous les définissez dans la boîte de dialogue Modifier l'utilisateur, dans la carte Autorisations globales. Ces autorisations globales s'appliquent dans chaque dossier que le compte atteint.

Si un compte doit avoir plus ou moins de droits dans un dossier particulier, créez-y une Exception de dossier. Elle ne modifie que les autorisations que vous sélectionnez, et uniquement dans ce dossier. Dans l'exception, chaque autorisation a trois valeurs : Hérité (l'autorisation globale s'applique), Autorisé et Refusé.

flowchart TD
    A["Le compte est-il affecté au dossier ?"] -->|non| B["Le dossier reste invisible."]
    A -->|oui| C["Le dossier a-t-il une exception pour cette autorisation ?"]
    C -->|oui| D["L'exception s'applique : Autorisé ou Refusé."]
    C -->|non| E["L'autorisation globale du compte s'applique."]

Pour créer une exception de dossier :

  1. Ouvrez le dossier dans l'explorateur et passez à l'onglet Membres.
  2. Dépliez la ligne du compte. Ses neuf autorisations dans ce dossier apparaissent en dessous.
  3. Cliquez sur Remplacer les autorisations....
  4. Réglez les autorisations qui doivent différer sur Autorisé ou Refusé.
  5. Cliquez sur Enregistrer.

Vous accédez à la même boîte de dialogue par Consulter les droits › onglet Dossiers › Exception. Les exceptions n'existent que pour les comptes affectés au dossier. Votre client peut les réserver aux superadmins (Seuls les superadmins peuvent accorder des autorisations de dossier aux utilisateurs sous Rôles).

La possibilité réelle pour un compte de supprimer un fichier dépend en outre des règles de suppression du dossier.

Ce qu'un compte peut réellement faire

La boîte de dialogue Consulter les droits sous Vue d'ensemble › Utilisateurs montre, pour chaque compte, les autorisations globales et le résultat dans chacun de ses dossiers, exceptions comprises. Chaque utilisateur voit la même chose pour lui-même dans le profil sous Autorisations.

Les mêmes neuf autorisations, deux libellés

La DocSecBox libelle les neuf autorisations différemment à deux endroits. La colonne de gauche vaut pour la carte Autorisations globales des boîtes de dialogue utilisateur et pour Rôles. La colonne de droite vaut pour l'onglet Membres d'un dossier, la boîte de dialogue Consulter les droits et le profil. Chaque ligne désigne la même autorisation.

Boîtes de dialogue utilisateur et Rôles Onglet Membres, Consulter les droits et profil
Visionneuse PDF Consulter les fichiers
Télécharger Télécharger
Téléverser Téléverser
Modifier ses propres fichiers Modifier ses propres fichiers
Modifier les fichiers des autres Modifier tous les fichiers
Supprimer ses propres fichiers Supprimer ses propres fichiers
Supprimer les fichiers des autres Supprimer tous les fichiers
Historique des fichiers Consulter les journaux
Envoyer des notifications Notifier

Les rôles

En plus de ses autorisations, chaque compte a un rôle. Il figure dans la colonne Rôle sous Vue d'ensemble › Utilisateurs.

Rôle Ce qu'il permet
Utilisateur Voit les dossiers auxquels il est affecté et peut y faire ce que ses autorisations permettent.
Administrateur de groupe Gère en plus les membres de ses groupes dans la Gestion des groupes. Ne décide pas quels dossiers un groupe atteint.
Administrateur Dispose du droit Administration. Ouvre les paramètres, crée des utilisateurs, des groupes et des dossiers et accorde les accès.
Superadmin Peut tout ce que peut un administrateur, et en plus ce que votre client réserve aux superadmins sous Rôles.

Quelques détails sur les rôles :

  • Un membre devient Administrateur de groupe dans la boîte de dialogue Modifier un groupe : dans la colonne Rôle, cliquez sur Membre pour en faire un Administrateur de groupe. La colonne n'apparaît que si Activer les administrateurs de groupe est activé sous Rôles. Les administrateurs ne peuvent pas être administrateurs de groupe.
  • Un compte devient Superadmin par la case Superadmin de la boîte de dialogue utilisateur. Seul un superadmin peut la cocher. Dans une nouvelle installation, c'est en général l'exploitant de votre DocSecBox.
  • Sous Rôles, votre client peut réserver trois choses aux superadmins : modifier les comptes utilisateur, accorder des exceptions de dossier et les pages sous Application.