Permissions fines : types de documents, rôles visibles et périmètre formation
Trois mécaniques complémentaires pour affiner le périmètre d'action d'un utilisateur au-delà des axes de restriction classiques.

Les restrictions par axe (campus, niveau, Année, société) cloisonnent les données à grande maille. Ce module explore trois mécaniques qui affinent le périmètre à un niveau de granularité supérieur : la restriction par type de document dans le rôle, le filtrage des rôles visibles par utilisateur, et les niveaux d'affectation aux formations.
Combinées, ces trois mécaniques garantissent que chaque utilisateur n'accède qu'à ce qui est strictement nécessaire à sa mission.
Lors de la création d'un rôle, chaque type de document peut être autorisé ou non, et pour chaque type autorisé, Neil propose 15 actions granulaires activables indépendamment. Deux rôles peuvent accéder au même type de document avec des droits très différents.
Même rôle enseignant, droits différents selon le type. Le Resp. Scolarité peut voir et télécharger les supports, mais ne peut ni les créer ni les modifier.
La première brique, c'est le type de document autorisé. Si un type n'est pas coché dans le rôle, les documents de ce type sont tout simplement invisibles pour l'utilisateur — ils n'apparaissent ni dans les listes, ni dans les filtres, ni dans les compteurs.
Pour chaque type autorisé, Neil propose ensuite 15 actions granulaires : ajouter, modifier, télécharger, supprimer, versionner, partager en externe, envoyer en reprographie, etc. Chaque action est activable indépendamment des autres.
Le résultat : deux rôles différents peuvent accéder au même type de document avec des capacités radicalement différentes. Un rôle enseignant pourra créer et modifier des supports de cours, tandis qu'un rôle Responsable Scolarité pourra seulement les consulter et les télécharger. Cette restriction s'applique de manière transversale dans les ressources partagées et les modules d'enseignement.
Dans la configuration d'un rôle, la section Visibilité des autres rôles permet de définir la liste des rôles visibles. Tout porteur de ce rôle ne verra que les rôles autorisés. Cette restriction contrôle trois aspects : quels rôles le porteur peut attribuer, quels porteurs de rôles il peut voir, et quels rôles il peut modifier.
Chaque colonne représente le périmètre de rôles visibles d'un utilisateur — du plus restreint (A) au plus large (B).
La liste déroulante ne propose que les rôles autorisés.
Les porteurs de rôles non autorisés restent invisibles.
Seuls les rôles visibles sont modifiables par l'utilisateur.
Dans la configuration d'un rôle, la section Visibilité des autres rôles permet de cocher précisément quels rôles seront accessibles aux porteurs de ce rôle. Un rôle non coché devient totalement invisible : il ne figure pas dans les listes de sélection, ses porteurs n'apparaissent pas dans les résultats de recherche, et il ne peut être ni attribué ni modifié.
Ce mécanisme protège la chaîne de délégation. Sans lui, un profil délégué pourrait attribuer à un collègue un rôle supérieur au sien, ou découvrir l'existence de profils dont il n'a pas à connaître le périmètre.
En pratique, un rôle de type Responsable Scolarité verra typiquement les rôles enseignant et Surveillant (pour gérer son équipe au quotidien), mais pas les rôles Direction ou Administrateur. Un rôle Direction verra davantage de rôles, selon ses propres réglages, sans pour autant voir l'Administrateur. L'Administrateur, rôle réservé, voit l'intégralité des rôles.
Un utilisateur peut être affecté à une formation à différents niveaux de granularité. Du plus large (formation complète) au plus fin (intervenant sur séances), chaque niveau détermine précisément ce à quoi l'utilisateur accède. L'affectation aux formations ne concerne que les rôles ayant des droits sur la Pédagogie.
Chaque utilisateur est affecté à la formation au niveau de granularité correspondant à sa mission. Le responsable pédagogique a besoin d'une vue complète sur la formation, tandis qu'un enseignant vacataire n'a besoin de voir que les séances où il intervient.
À chaque étage de la pyramide, deux objets occupent le même rang : UE et ensembles de classes sont au même niveau hiérarchique, tout comme modules et classes. Les séances se trouvent en dessous, et l'affectation comme intervenant est le périmètre le plus restreint.
Les niveaux sont combinables : un même utilisateur peut être affecté comme intervenant sur certaines séances et comme responsable d'un module spécifique. Les accès se cumulent.
Le principe clé : affecter au niveau le plus fin possible. Plus l'affectation est précise, plus le périmètre est contrôlé et auditable. En cas de doute, mieux vaut commencer à un niveau restreint et élargir si nécessaire.
Restreindre explicitement chaque type de document pédagogique sensible
Corrigés d'examen, grilles d'évaluation, rapports de jury : sans restriction explicite, tout utilisateur ayant accès aux ressources partagées ou aux modules peut les consulter.
Limiter les rôles visibles pour les profils délégués
Un responsable de scolarité n'a pas besoin de voir les rôles Direction ou Finance. Moins de rôles visibles = moins de risques d'attribution erronée.
Affecter au niveau le plus fin possible
Un enseignant n'a pas besoin de voir toute la formation. L'affecter comme intervenant sur ses séances suffit et protège le reste du périmètre.
Tester le périmètre réel avant mise en production
Créer un compte test avec le profil cible et vérifier les accès effectifs dans chaque espace : ressources partagées, modules, formations.
Un rôle = un périmètre fonctionnel, jamais un nom de personne
Nommer par fonction métier (« Resp. Scolarité ») et non par individu. Un rôle précis est révocable proprement et auditable dans le temps.
La restriction par type de doc est transversale
Elle s'applique simultanément dans les ressources partagées et les modules d'enseignement. Un seul paramètre, deux espaces.
Les rôles visibles protègent la chaîne de délégation
Sans filtrage, un utilisateur délégué pourrait s'attribuer un rôle supérieur au sien. Les rôles visibles verrouillent cette escalade.
L'affectation formation est granulaire et combinable
Un même utilisateur peut être intervenant sur des séances (niveau 5) et responsable d'un module (niveau 4). Les niveaux se cumulent.