C
Docs

Rôles et permissions

Contrôlez l'accès avec des permissions basées sur les rôles

Updated 2025-01-157 min read

Rôles et permissions

Contrôlez qui peut faire quoi dans votre organisation avec le contrôle d'accès basé sur les rôles (RBAC). Attribuez des rôles aux membres et personnalisez les permissions.

Comprendre les rôles

Les rôles définissent les actions que les membres peuvent effectuer :

  • Chaque membre a exactement un rôle d'organisation
  • Les rôles contiennent un ensemble de permissions
  • Les rôles supérieurs incluent les permissions des rôles inférieurs
  • Les rôles personnalisés sont disponibles pour les forfaits entreprise

Rôles par défaut

Hiérarchie des rôles

RôleNiveauDescription
PropriétaireLe plus élevéContrôle total, ne peut pas être retiré
AdministrateurÉlevéAccès complet, gestion des membres
GestionnaireMoyenGestion d'équipe, contrôle du contenu
MembreStandardCréer et collaborer
ObservateurLimitéAccès en lecture seule

Comparaison des rôles

CapacitéPropriétaireAdminGestionnaireMembreObservateur
Consulter le contenu
Créer du contenu-
Modifier le contenu-
Supprimer le contenuPropre-
Partager le contenu-
Gérer les équipes--
Inviter des membres--
Modifier les rôlesInférieur--
Paramètres de l'organisation---
Facturation---
Transférer la propriété----

Détails des rôles

Propriétaire

Le propriétaire de l'organisation a :

  • Contrôle total sur tout
  • Peut transférer la propriété
  • Ne peut pas être retiré ou rétrogradé
  • Un seul propriétaire par organisation

Avertissement

Le rôle de propriétaire doit être attribué à une personne responsable. Perdre l'accès propriétaire nécessite de contacter le support.

Administrateur

Les administrateurs peuvent :

  • Toutes les capacités de Gestionnaire
  • Accéder aux paramètres de l'organisation
  • Gérer la facturation et l'abonnement
  • Créer/supprimer des équipes
  • Retirer des membres
  • Définir les politiques de l'organisation

Gestionnaire

Les gestionnaires peuvent :

  • Toutes les capacités de Membre
  • Gérer l'appartenance aux équipes
  • Inviter de nouveaux membres (comme Membre ou inférieur)
  • Consulter l'analytique des équipes
  • Approuver le contenu
  • Gérer les paramètres de l'équipe

Membre

Les membres standard peuvent :

  • Créer des analyses et des soumissions
  • Modifier leur propre contenu
  • Partager avec l'équipe et en externe
  • Commenter et collaborer
  • Utiliser toutes les fonctionnalités
  • Consulter le contenu assigné

Observateur

Les observateurs peuvent :

  • Consulter le contenu partagé
  • Ajouter des commentaires (si autorisé)
  • Télécharger des exportations (si autorisé)
  • Ne peuvent pas créer ou modifier

Catégories de permissions

Permissions de contenu

PermissionDescription
content.createCréer des analyses, des soumissions
content.editModifier le contenu
content.deleteSupprimer le contenu
content.sharePartager avec d'autres
content.exportExporter vers PDF, DOCX
content.view_allVoir tout le contenu de l'organisation

Permissions d'équipe

PermissionDescription
team.viewVoir les infos de l'équipe
team.manageAjouter/retirer des membres
team.createCréer de nouvelles équipes
team.deleteSupprimer des équipes
team.settingsModifier les paramètres de l'équipe

Permissions d'organisation

PermissionDescription
org.settingsAccéder aux paramètres de l'organisation
org.billingGérer la facturation
org.inviteInviter des membres
org.removeRetirer des membres
org.rolesModifier les rôles des membres
org.policiesDéfinir les politiques

Permissions d'intégration

PermissionDescription
integration.viewVoir les intégrations connectées
integration.connectAjouter de nouvelles intégrations
integration.configureModifier les paramètres
integration.disconnectRetirer les intégrations

Attribuer des rôles

Attribution initiale

Lors de l'invitation de membres :

  1. Saisissez le courriel du membre
  2. Sélectionnez le rôle dans le menu déroulant
  3. Le rôle prend effet quand ils acceptent

Modifier les rôles

Effets du changement de rôle

Quand vous modifiez le rôle de quelqu'un :

  • Les nouvelles permissions s'appliquent immédiatement
  • Les sessions actives sont mises à jour
  • Le membre est notifié du changement
  • L'activité est enregistrée

Note

Rétrograder un rôle retire immédiatement l'accès aux fonctionnalités restreintes.

Rôles personnalisés (Entreprise)

Créer des rôles personnalisés

Les clients entreprise peuvent créer des rôles personnalisés :

  1. Allez dans Paramètres > Organisation > Rôles
  2. Cliquez sur Créer un rôle personnalisé
  3. Nommez le rôle
  4. Sélectionnez les permissions
  5. Définissez le niveau du rôle
  6. Enregistrez

Paramètres des rôles personnalisés

ParamètreDescription
NomNom d'affichage
DescriptionÀ quoi sert ce rôle
NiveauPosition dans la hiérarchie
PermissionsPermissions spécifiques
Rôle de baseHériter d'un rôle existant

Gérer les rôles personnalisés

  • Modifier : Mettre à jour les permissions à tout moment
  • Archiver : Masquer mais conserver les attributions
  • Supprimer : Retirer (doit réattribuer les membres d'abord)

Héritage des permissions

Comment fonctionne l'héritage

Propriétaire (a toutes les permissions)
  ↓
Administrateur (hérite Propriétaire - transfert + certaines restrictions)
  ↓
Gestionnaire (hérite Administrateur - paramètres de l'organisation)
  ↓
Membre (hérite Gestionnaire - gestion d'équipe)
  ↓
Observateur (permissions de base seulement)

Remplacer l'héritage

Les rôles personnalisés peuvent :

  • Ajouter des permissions spécifiques
  • Retirer des permissions héritées
  • Mélanger selon les besoins

Rôles d'équipe

Séparés des rôles d'organisation

Les rôles d'équipe sont indépendants :

Rôle d'équipeBut
Chef d'équipeGérer l'équipe
Membre d'équipeAccès standard à l'équipe
Observateur d'équipeVoir le contenu de l'équipe

Interaction des rôles

  • Le rôle d'organisation définit la base
  • Le rôle d'équipe peut accorder un accès supplémentaire à l'équipe
  • Ne peut pas dépasser les limites du rôle d'organisation

Meilleures pratiques

Principe du moindre privilège

Donnez aux membres seulement l'accès dont ils ont besoin :

  • Commencez avec le rôle Membre
  • Améliorez au fur et à mesure que les responsabilités augmentent
  • Révisions régulières des accès

Documentation des rôles

Documentez votre structure de rôles :

  • Qui devrait avoir chaque rôle
  • Quand améliorer/rétrograder
  • Objectifs des rôles personnalisés

Audits réguliers

Révisez les rôles périodiquement :

  • Audits trimestriels des permissions
  • Vérifiez les comptes sur-privilégiés
  • Documentez les changements

Dépannage

Le membre ne peut pas accéder à une fonctionnalité

  1. Vérifiez leur rôle
  2. Vérifiez la permission de la fonctionnalité
  3. Vérifiez les permissions d'équipe
  4. Recherchez les remplacements personnalisés

Le changement de rôle ne fonctionne pas

  1. Le membre doit peut-être rafraîchir
  2. Vérifiez les sessions actives
  3. Videz le cache du navigateur
  4. Contactez l'administrateur

Changement de rôle accidentel

  1. Les administrateurs peuvent annuler les changements
  2. Vérifiez le journal d'activité pour le rôle original
  3. Remettez le rôle
  4. Documentez l'incident

Prochaines étapes

Was this page helpful?

Rôles et permissions | Cothon Docs | Cothon