Permissions fines : types de documents, rôles visibles et périmètre formation

Trois mécaniques complémentaires pour affiner le périmètre d'action d'un utilisateur au-delà des axes de restriction classiques.

Neil la chouette

Les restrictions par axe (campus, niveau, Année, société) cloisonnent les données à grande maille. Ce module explore trois mécaniques qui affinent le périmètre à un niveau de granularité supérieur : la restriction par type de document dans le rôle, le filtrage des rôles visibles par utilisateur, et les niveaux d'affectation aux formations.

Combinées, ces trois mécaniques garantissent que chaque utilisateur n'accède qu'à ce qui est strictement nécessaire à sa mission.

Rôles avec types de documents restreints

Lors de la création d'un rôle, chaque type de document peut être autorisé ou non, et pour chaque type autorisé, Neil propose 15 actions granulaires activables indépendamment. Deux rôles peuvent accéder au même type de document avec des droits très différents.

Actions paramétrables par type de document
✓ Type de doc autorisé
✓ Ajouter un document
✓ Modifier un document
✓ Télécharger le fichier
✓ Supprimer un document
✓ Modifier les classeurs
✓ Visualiser ce type
✓ Modifier l'accessibilité
✓ Ajouter une version
✓ Changer la version publiée
✓ Supprimer une version
✓ Supprimer définitivement
✓ Partager en externe
✓ Docs des collaborateurs
✓ Envoyer en reprographie
✓ Supprimer une référence
Action Rôle enseignant
Support de cours
Rôle enseignant
Corrigé d'examen
Rôle Resp. Scolarité
Support de cours
Visualiser ✓ ✓ ✓
Ajouter ✓ ✓ ✗
Modifier ✓ ✗ ✗
Télécharger ✓ ✓ ✓
Supprimer ✗ ✗ ✗
Modifier accessibilité ✓ ✗ ✗
Partager en externe ✗ ✗ ✗

Même rôle enseignant, droits différents selon le type. Le Resp. Scolarité peut voir et télécharger les supports, mais ne peut ni les créer ni les modifier.

Explication

La première brique, c'est le type de document autorisé. Si un type n'est pas coché dans le rôle, les documents de ce type sont tout simplement invisibles pour l'utilisateur — ils n'apparaissent ni dans les listes, ni dans les filtres, ni dans les compteurs.

Pour chaque type autorisé, Neil propose ensuite 15 actions granulaires : ajouter, modifier, télécharger, supprimer, versionner, partager en externe, envoyer en reprographie, etc. Chaque action est activable indépendamment des autres.

Le résultat : deux rôles différents peuvent accéder au même type de document avec des capacités radicalement différentes. Un rôle enseignant pourra créer et modifier des supports de cours, tandis qu'un rôle Responsable Scolarité pourra seulement les consulter et les télécharger. Cette restriction s'applique de manière transversale dans les ressources partagées et les modules d'enseignement.

Visibilité des autres rôles — filtrage par utilisateur

Dans la configuration d'un rôle, la section Visibilité des autres rôles permet de définir la liste des rôles visibles. Tout porteur de ce rôle ne verra que les rôles autorisés. Cette restriction contrôle trois aspects : quels rôles le porteur peut attribuer, quels porteurs de rôles il peut voir, et quels rôles il peut modifier.

Rôle dans Neil Utilisateur A Utilisateur B Utilisateur C
Administrateur ✗ ✗ ✗
Direction ✗ ✓ ✗
Resp. Scolarité ✗ ✓ ✓
Gestionnaire Finance ✗ ✓ ✗
Enseignant ✓ ✓ ✓
Surveillant ✓ ✓ ✓

Chaque colonne représente le périmètre de rôles visibles d'un utilisateur — du plus restreint (A) au plus large (B).

Attribution

La liste déroulante ne propose que les rôles autorisés.

Visibilité

Les porteurs de rôles non autorisés restent invisibles.

Délégation

Seuls les rôles visibles sont modifiables par l'utilisateur.

Explication

Dans la configuration d'un rôle, la section Visibilité des autres rôles permet de cocher précisément quels rôles seront accessibles aux porteurs de ce rôle. Un rôle non coché devient totalement invisible : il ne figure pas dans les listes de sélection, ses porteurs n'apparaissent pas dans les résultats de recherche, et il ne peut être ni attribué ni modifié.

Ce mécanisme protège la chaîne de délégation. Sans lui, un profil délégué pourrait attribuer à un collègue un rôle supérieur au sien, ou découvrir l'existence de profils dont il n'a pas à connaître le périmètre.

En pratique, un rôle de type Responsable Scolarité verra typiquement les rôles enseignant et Surveillant (pour gérer son équipe au quotidien), mais pas les rôles Direction ou Administrateur. Un rôle Direction verra davantage de rôles, selon ses propres réglages, sans pour autant voir l'Administrateur. L'Administrateur, rôle réservé, voit l'intégralité des rôles.

Périmètre formation — gestion des affectations

Un utilisateur peut être affecté à une formation à différents niveaux de granularité. Du plus large (formation complète) au plus fin (intervenant sur séances), chaque niveau détermine précisément ce à quoi l'utilisateur accède. L'affectation aux formations ne concerne que les rôles ayant des droits sur la Pédagogie.

Formation
UE
Ensemble de classes
Module
Classe
Séance
▲ Périmètre large Périmètre fin ▼
Explication

Chaque utilisateur est affecté à la formation au niveau de granularité correspondant à sa mission. Le responsable pédagogique a besoin d'une vue complète sur la formation, tandis qu'un enseignant vacataire n'a besoin de voir que les séances où il intervient.

À chaque étage de la pyramide, deux objets occupent le même rang : UE et ensembles de classes sont au même niveau hiérarchique, tout comme modules et classes. Les séances se trouvent en dessous, et l'affectation comme intervenant est le périmètre le plus restreint.

Les niveaux sont combinables : un même utilisateur peut être affecté comme intervenant sur certaines séances et comme responsable d'un module spécifique. Les accès se cumulent.

Le principe clé : affecter au niveau le plus fin possible. Plus l'affectation est précise, plus le périmètre est contrôlé et auditable. En cas de doute, mieux vaut commencer à un niveau restreint et élargir si nécessaire.

Affectation ≠ Autorisation. L'affectation à une formation détermine uniquement le périmètre de visibilité et d'action de l'utilisateur (ce qu'il voit). Les fonctionnalités autorisées (ce qu'il peut faire : créer, modifier, supprimer…) dépendent toujours des permissions définies dans le rôle. Affecter un utilisateur à une formation ne lui donne aucun droit supplémentaire — il ne verra que ce que son rôle autorise, dans le périmètre où il est affecté.
Point clé : Les trois mécaniques se combinent. Un enseignant peut être affecté comme intervenant sur ses séances, avec un rôle restreint à certains types de documents, et ne voir que les rôles enseignant et Surveillant. Le périmètre réel est l'intersection des trois filtres.
Bonnes pratiques — à ne pas déroger
01

Restreindre explicitement chaque type de document pédagogique sensible

Corrigés d'examen, grilles d'évaluation, rapports de jury : sans restriction explicite, tout utilisateur ayant accès aux ressources partagées ou aux modules peut les consulter.

02

Limiter les rôles visibles pour les profils délégués

Un responsable de scolarité n'a pas besoin de voir les rôles Direction ou Finance. Moins de rôles visibles = moins de risques d'attribution erronée.

03

Affecter au niveau le plus fin possible

Un enseignant n'a pas besoin de voir toute la formation. L'affecter comme intervenant sur ses séances suffit et protège le reste du périmètre.

04

Tester le périmètre réel avant mise en production

Créer un compte test avec le profil cible et vérifier les accès effectifs dans chaque espace : ressources partagées, modules, formations.

05

Un rôle = un périmètre fonctionnel, jamais un nom de personne

Nommer par fonction métier (« Resp. Scolarité ») et non par individu. Un rôle précis est révocable proprement et auditable dans le temps.

01

La restriction par type de doc est transversale

Elle s'applique simultanément dans les ressources partagées et les modules d'enseignement. Un seul paramètre, deux espaces.

02

Les rôles visibles protègent la chaîne de délégation

Sans filtrage, un utilisateur délégué pourrait s'attribuer un rôle supérieur au sien. Les rôles visibles verrouillent cette escalade.

03

L'affectation formation est granulaire et combinable

Un même utilisateur peut être intervenant sur des séances (niveau 5) et responsable d'un module (niveau 4). Les niveaux se cumulent.

Neil

Logiciel de pilotage intelligent dédié à l'enseignement supérieur.