Gestion des droits utilisateurs sur une formation
Affecter des responsables pédagogiques, restreindre les accès par UE ou par classe, articuler droits et périmètre formation.

Une formation n'est pas un objet ouvert à tous. Une fois créée, elle doit être affectée à des utilisateurs (responsables pédagogiques, enseignants, scolarité) avec un périmètre précis : toute la formation, certaines UE seulement, certains modules, ou certaines classes.
Cette page détaille les quatre niveaux d'affectation (formation, UE, module, classe), l'articulation avec les axes de restriction (campus, année, niveau…), et les patterns de gouvernance pour des formations partagées entre plusieurs responsables.
Un utilisateur peut être rattaché à une formation avec un niveau d'affectation variable. Le même rôle peut être affecté sur toute la formation, sur une UE, sur un module précis, ou sur une classe. Module et classe sont deux droits distincts : le module porte le contenu pédagogique (cours), la classe porte le groupe d'étudiants.
Une formation accueille des utilisateurs à quatre niveaux d'affectation distincts : la formation entière, une UE, un module, ou une classe. Chaque niveau correspond à un périmètre pédagogique précis et à une responsabilité spécifique — du responsable général (formation) au tuteur d'une classe.
Plus l'affectation est haute dans la hiérarchie, plus le périmètre est large. Une affectation à la formation donne accès à tout le contenu ; une affectation à un module ne donne accès qu'à ce module et ses séances. Ces niveaux ne sont pas exclusifs : un même utilisateur peut cumuler plusieurs affectations dans une même formation.
Pour chaque niveau, le tableau détaille les 5 actions clés (configuration, planification, saisie de notes, gestion des absences, suivi des étudiants) en précisant si l'action est autorisée ou non. Important : les actions autorisées sont déterminées par le rôle, pas par le niveau d'affectation. L'affectation délimite le périmètre ; le rôle donne les permissions.
L'affectation à une formation s'articule avec les axes de restriction portés par le rôle (campus, année scolaire, niveau, matière, société). Le périmètre effectif d'un utilisateur est l'intersection des deux : l'utilisateur ne voit que ce qui est à la fois dans son affectation formation et dans son périmètre de restriction.
Le périmètre effectif d'un utilisateur est l'intersection de deux dimensions : son affectation à la formation (configurée dans cette page : formation entière, UE, module ou classe) et les axes de restriction portés par son rôle (campus, année scolaire, niveau, matière, société).
Concrètement : un utilisateur affecté à toute la formation A mais avec un rôle restreint au campus Sud ne verra que les contenus liés au campus Sud. Une affectation large peut donc être filtrée par les restrictions du rôle, et inversement.
Cette double mécanique permet d'attribuer un même rôle à plusieurs personnes en variant simplement leur périmètre formation, ou inversement de donner des rôles différents pour le même périmètre. Important : les deux jeux de filtres se cumulent par intersection, jamais par union — une affectation large ne contourne pas les restrictions du rôle.
Une même formation peut être copilotée par plusieurs responsables, chacun avec son périmètre. Trois patterns courants permettent d'organiser cette gouvernance partagée sans dupliquer la formation.
Trois patterns courants permettent de copiloter une même formation sans la dupliquer. Le découpage par UE attribue la responsabilité de chaque UE à un responsable distinct : pratique quand chaque UE relève d'un domaine d'expertise différent (Math, Histoire, Langues).
Le découpage par campus répartit la responsabilité selon le site géographique : chaque campus a son propre responsable formation, qui ne voit que ses étudiants et ses séances. Indispensable pour une formation multi-campus pilotée localement.
Le découpage par classe assigne un responsable dédié à chaque classe — étanchéité maximale, chaque responsable ne voit que sa promotion. Utilisé quand chaque classe a sa propre identité pédagogique forte (parcours alternance vs initial, niveaux distincts).
Découpage par UE
Chaque responsable gère une ou plusieurs UE de la formation. Pertinent quand les UE reflètent des pôles de compétences distincts (ex. : théorie, pratique, projet).
UE 1 + UE 2
UE 3
UE 4 + projet
Découpage par campus
Affectation sur la formation entière, mais restriction par campus dans le rôle. Chaque responsable voit toute la formation, mais uniquement pour son campus (classes, planning, intervenants locaux).
Formation entière · Campus Paris
Formation entière · Campus Lyon
Découpage par niveau
Pour une formation pluriannuelle, un responsable par année du cursus. Combine affectation aux UE de l'année + restriction sur le niveau dans le rôle.
UE 1.x · Niveau 1
UE 2.x · Niveau 2
UE 3.x · Niveau 3
Modules dédiés par classe
Chaque utilisateur gère sa propre classe et uniquement les modules affiliés à cette classe. Dans ce pattern, les modules ne sont pas mutualisés entre les classes : chaque classe possède ses propres modules. Pertinent quand les contenus, le rythme ou le barème diffèrent réellement d'une classe à l'autre.
Modules dédiés à A
Modules dédiés à B
Modules dédiés à C
Affecter au plus fin nécessaire, jamais plus large
Le principe du moindre privilège s'applique aussi aux formations. Si un enseignant n'intervient que sur un module, ne pas l'affecter à toute l'UE : il aurait accès aux autres modules et aux notes des autres enseignants.
Documenter le pattern de gouvernance avant d'affecter
Découpage par UE, par campus, par niveau ? Le choix conditionne la manière d'affecter chaque utilisateur. Le formaliser en amont évite des affectations hétérogènes qui créent des trous ou des recouvrements.
Auditer périodiquement les accès à chaque rentrée
Les enseignants changent d'année en année, les responsables pédagogiques aussi. Une affectation oubliée peut donner accès à des notes ou des données étudiants à quelqu'un qui n'est plus en poste sur cette formation.
Tester l'affectation avec un compte « à vide »
Avant de généraliser une règle d'affectation, créer un compte test avec ce rôle et naviguer dans Neil. C'est le seul moyen fiable de vérifier que le périmètre effectif correspond à l'intention.
Périmètre = affectation ∩ restriction
Toujours raisonner sur l'intersection des deux dimensions. L'utilisateur ne voit que ce qui est à la fois dans son affectation formation et dans son périmètre de restriction.
Affectation précise = sécurité renforcée
Une affectation au niveau module / classe est plus sécurisée qu'une affectation à toute la formation. Choisir l'affectation la plus fine possible compatible avec le rôle métier.
Pattern de gouvernance avant ajout d'utilisateur
Décider du pattern (par UE, par campus, par niveau) avant d'ajouter le premier responsable. Modifier le pattern une fois les accès en place est coûteux.