Rôles & Droits d'accès : les restrictions

Comment restreindre et hiérarchiser les droits d'accès lors de la création des rôles et de leur attribution aux utilisateurs.

Neil la chouette

Par défaut, un rôle donne accès à l'ensemble des données de Neil. Il est possible de restreindre ce périmètre en appliquant des filtres sur plusieurs axes. C'est ce qu'on appelle les restrictions.

Le droit d'accès réel d'un utilisateur est la combinaison d'un rôle et de l'ensemble des restrictions appliquées lors de son attribution.

Les restrictions sont propres à chaque utilisateur
Utilisateur A
Utilisateur B

Même rôle partagé

Chaque restriction est propre à chaque utilisateur

Restrictions Utilisateur A
  • École(s) / campus
  • Année(s) scolaire(s)
  • Matière(s) / sous-matière(s)
  • Niveau(x)
  • Société(s)
Restrictions Utilisateur B
  • École(s) / campus
  • Année(s) scolaire(s)
  • Matière(s) / sous-matière(s)
  • Niveau(x)
  • Société(s)

Droit d'accès = Rôle + restrictions

Les restrictions sont cumulables et indépendantes. On peut restreindre sur un axe sans toucher aux autres. Les restrictions appliquées dépendent des fonctionnalités du rôle appliqué.

Hors périmètre = invisible. Un utilisateur restreint ne voit pas les données en dehors de ses axes. Pas d'accès partiel : tout ou rien.
Explication

Le Rôle définit ce qu'un utilisateur peut faire dans Neil (créer une formation, saisir des notes, voir les factures…). Les Restrictions définissent sur quel périmètre il peut le faire.

Trois axes de restriction sont disponibles : l'École / campus (l'utilisateur ne voit que les données de ses sites), l'Année scolaire (il ne voit que les promotions concernées) et la Matière / sous-matière (il ne voit que les contenus de sa discipline).

Chaque restriction est propre à l'utilisateur, pas au rôle. Deux utilisateurs peuvent donc avoir le même rôle mais des périmètres différents — par exemple, un responsable pédagogique limité au campus A et un autre au campus B.

Tout ce qui est hors périmètre devient invisible : l'utilisateur ne voit ni les étudiants, ni les formations, ni les données financières des axes qui ne lui sont pas attribués. Il n'y a pas d'accès partiel.

Vigilances à anticiper
01

Restrictions trop fines → workflows bloqués

Un utilisateur restreint à un seul niveau peut se retrouver bloqué si son travail nécessite des données multi-niveaux (bulletins transverses, inscriptions doubles…). Anticiper les cas transverses avant de configurer les restrictions.

02

Effets de bord entre niveaux

Un utilisateur restreint au Bac+3 ne verra pas les formations Bac+5, même si elles partagent les mêmes salles ou intervenants. Le filtre s'applique à tout — vérifier les ressources partagées entre niveaux avant de restreindre.

03

Pas de rétroactivité

Retirer une année scolaire du périmètre coupe immédiatement l'accès aux données de cette année, même si elles existent toujours dans Neil. Toute modification de périmètre prend effet instantanément.

01

La restriction se fait à l'attribution

Le rôle reste générique. C'est au moment de l'affecter qu'on applique les restrictions. Le droit d'accès réel = rôle + restrictions.

02

Plusieurs droits d'accès par utilisateur

Chaque droit d'accès est indépendant. Les permissions s'additionnent entre eux sans se bloquer mutuellement.

03

Hors périmètre = invisible

Un utilisateur restreint à l'école A ne voit pas l'école B — ni ses étudiants, ni ses formations. Pas d'accès partiel : tout ou rien.

Neil

Logiciel de pilotage intelligent dédié à l'enseignement supérieur.