Rôles & Droits d'accès : les restrictions
Comment restreindre et hiérarchiser les droits d'accès lors de la création des rôles et de leur attribution aux utilisateurs.

Par défaut, un rôle donne accès à l'ensemble des données de Neil. Il est possible de restreindre ce périmètre en appliquant des filtres sur plusieurs axes. C'est ce qu'on appelle les restrictions.
Le droit d'accès réel d'un utilisateur est la combinaison d'un rôle et de l'ensemble des restrictions appliquées lors de son attribution.
Même rôle partagé
Chaque restriction est propre à chaque utilisateur
- École(s) / campus
- Année(s) scolaire(s)
- Matière(s) / sous-matière(s)
- Niveau(x)
- Société(s)
- École(s) / campus
- Année(s) scolaire(s)
- Matière(s) / sous-matière(s)
- Niveau(x)
- Société(s)
Droit d'accès = Rôle + restrictions
Les restrictions sont cumulables et indépendantes. On peut restreindre sur un axe sans toucher aux autres. Les restrictions appliquées dépendent des fonctionnalités du rôle appliqué.
Le Rôle définit ce qu'un utilisateur peut faire dans Neil (créer une formation, saisir des notes, voir les factures…). Les Restrictions définissent sur quel périmètre il peut le faire.
Trois axes de restriction sont disponibles : l'École / campus (l'utilisateur ne voit que les données de ses sites), l'Année scolaire (il ne voit que les promotions concernées) et la Matière / sous-matière (il ne voit que les contenus de sa discipline).
Chaque restriction est propre à l'utilisateur, pas au rôle. Deux utilisateurs peuvent donc avoir le même rôle mais des périmètres différents — par exemple, un responsable pédagogique limité au campus A et un autre au campus B.
Tout ce qui est hors périmètre devient invisible : l'utilisateur ne voit ni les étudiants, ni les formations, ni les données financières des axes qui ne lui sont pas attribués. Il n'y a pas d'accès partiel.
Restrictions trop fines → workflows bloqués
Un utilisateur restreint à un seul niveau peut se retrouver bloqué si son travail nécessite des données multi-niveaux (bulletins transverses, inscriptions doubles…). Anticiper les cas transverses avant de configurer les restrictions.
Effets de bord entre niveaux
Un utilisateur restreint au Bac+3 ne verra pas les formations Bac+5, même si elles partagent les mêmes salles ou intervenants. Le filtre s'applique à tout — vérifier les ressources partagées entre niveaux avant de restreindre.
Pas de rétroactivité
Retirer une année scolaire du périmètre coupe immédiatement l'accès aux données de cette année, même si elles existent toujours dans Neil. Toute modification de périmètre prend effet instantanément.
La restriction se fait à l'attribution
Le rôle reste générique. C'est au moment de l'affecter qu'on applique les restrictions. Le droit d'accès réel = rôle + restrictions.
Plusieurs droits d'accès par utilisateur
Chaque droit d'accès est indépendant. Les permissions s'additionnent entre eux sans se bloquer mutuellement.
Hors périmètre = invisible
Un utilisateur restreint à l'école A ne voit pas l'école B — ni ses étudiants, ni ses formations. Pas d'accès partiel : tout ou rien.