Affecter un droit : les restrictions par utilisateur

Comment restreindre et hiérarchiser les droits d'accès lors de l'attribution d'un rôle à un utilisateur.

Neil la chouette

Un rôle donne accès à tout ce que ses fonctions autorisent, dans toutes les écoles. Au moment de l'attribuer, on peut restreindre ce périmètre sur plusieurs axes : ce sont les restrictions.

Le droit d'accès réel d'un utilisateur est la combinaison d'un rôle et de l'ensemble des restrictions appliquées lors de son attribution.

Les restrictions sont propres à chaque utilisateur
Utilisateur A
Utilisateur B

Même rôle partagé

Chaque restriction est propre à chaque utilisateur

Restrictions Utilisateur A
  • École(s) / campus
  • Année(s) scolaire(s)
  • Matière(s) / sous-matière(s)
  • Niveau(x)
  • Société(s)
Restrictions Utilisateur B
  • École(s) / campus
  • Année(s) scolaire(s)
  • Matière(s) / sous-matière(s)
  • Niveau(x)
  • Société(s)

Droit d'accès = Rôle + restrictions

Les restrictions sont cumulables et indépendantes. On peut restreindre sur un axe sans toucher aux autres. Les restrictions appliquées dépendent des fonctionnalités du rôle appliqué.

Hors périmètre = invisible. Un utilisateur restreint ne voit pas les données en dehors de ses axes. Pas d'accès partiel : tout ou rien.
Explication

Le Rôle définit ce qu'un utilisateur peut faire dans Neil (créer une formation, saisir des notes, voir les factures…). Les Restrictions définissent sur quel périmètre il peut le faire.

Trois axes de restriction sont disponibles : l'École / campus (l'utilisateur ne voit que les données de ses sites), l'Année scolaire (il ne voit que les promotions concernées) et la Matière / sous-matière (il ne voit que les contenus de sa discipline).

Chaque restriction est propre à l'utilisateur, pas au rôle. Deux utilisateurs peuvent donc avoir le même rôle mais des périmètres différents — par exemple, un responsable pédagogique limité au campus A et un autre au campus B.

Tout ce qui est hors périmètre devient invisible : l'utilisateur ne voit ni les étudiants, ni les formations, ni les données financières des axes qui ne lui sont pas attribués. Il n'y a pas d'accès partiel.

Cas particulier : l'accès aux formations

Pour un utilisateur qui doit opérer sur des formations (enseignant, responsable pédagogique, scolarité…), il ne suffit pas d'affecter un rôle : il faut aussi préciser à quelles formations il a accès. Ce mode d'accès — automatique à toutes les formations, ou rattachement manuel formation par formation — est un réglage du rôle, défini à sa configuration.

Rattachement manuel
Affecté depuis l'objet pédagogique

Quand le rôle est en mode manuel, l'attribution n'ouvre aucun accès : le rattachement se fait directement depuis l'objet pédagogique, à la granularité choisie.

5 points de rattachement
  • Responsables de la formation — accès à toute la formation
  • Responsables de l'UE — limité à une unité d'enseignement
  • Responsables du module — limité à un module
  • Responsables de la classe — limité à un groupe
  • Intervenant — sur une séance précise
Plus la granularité est fine, plus l'accès est restreint.
Accès automatique
Toutes les formations

L'utilisateur accède à toutes les formations de son périmètre, y compris celles créées ultérieurement. Aucun rattachement individuel n'est nécessaire : l'accès découle du rôle.

Pour la direction pédagogique, la scolarité ou tout rôle transverse devant suivre l'ensemble du catalogue.
Deux endroits, deux moments. Le mode (manuel ou automatique) est défini sur le rôle, à sa configuration. Le rattachement manuel se fait depuis l'objet pédagogique concerné — formation, UE, module, classe ou séance — par une personne habilitée à en gérer les responsables.
Limiter la durée de validité du rôle

Au-delà du périmètre spatial (restrictions, formations), une affectation peut aussi être limitée dans le temps. Pratique pour les contrats à durée déterminée, les vacations, les arrivées programmées ou les départs prévus — les droits s'activent et s'éteignent automatiquement aux dates indiquées.

Ne pas limiter la validité

Le rôle reste actif tant qu'il n'est pas explicitement retiré. Choix par défaut pour le personnel permanent.

À partir d'une date

Le rôle s'active automatiquement à la date indiquée. Pratique pour les arrivées programmées ou les rentrées de promotion.

Jusqu'à une date

Le rôle se désactive automatiquement après la date indiquée. Pratique pour les départs prévus ou les fins de mission.

Pendant une période

Le rôle est actif entre deux dates et se désactive automatiquement à la fin. Pratique pour CDD, vacations ou remplacements.

L'activation et la désactivation sont automatiques. Pas besoin d'aller retirer le rôle manuellement à la date de fin : Neil coupe l'accès tout seul. La trace de l'affectation reste visible dans l'historique de l'utilisateur.
Vigilances à anticiper
01

Restrictions trop fines → workflows bloqués

Un utilisateur restreint à un seul niveau peut se retrouver bloqué si son travail nécessite des données multi-niveaux (bulletins transverses, inscriptions doubles…). Anticiper les cas transverses avant de configurer les restrictions.

02

Pas de rétroactivité

Retirer une année scolaire du périmètre coupe immédiatement l'accès aux données de cette année, même si elles existent toujours dans Neil. Toute modification de périmètre prend effet instantanément.

03

Mode manuel → rattachement à ne pas oublier sur chaque formation

Choisir le mode manuel sur la fiche utilisateur ne donne aucun accès tant qu'aucune formation ne l'a explicitement rattaché. Le rattachement doit être fait depuis chaque formation, par une personne habilitée — et répété à chaque nouvelle formation concernée. Pour les rôles transverses, préférer le mode automatique.

04

Date de fin → coupure brutale sans préavis

Une affectation limitée dans le temps se désactive automatiquement à la date indiquée — sans alerte, sans notification, sans tampon. Si l'utilisateur est en plein milieu d'une opération (saisie de notes, traitement d'un dossier), il perd l'accès instantanément. Caler les dates de fin sur des périodes calmes.

01

La restriction se fait à l'attribution

Le rôle reste générique. C'est au moment de l'affecter qu'on applique les restrictions. Le droit d'accès réel = rôle + restrictions.

02

Plusieurs droits d'accès par utilisateur

Chaque droit d'accès est indépendant. Les permissions s'additionnent entre eux sans se bloquer mutuellement.

03

Hors périmètre = invisible

Un utilisateur restreint à l'école A ne voit pas l'école B — ni ses étudiants, ni ses formations. Pas d'accès partiel : tout ou rien.

Neil

Logiciel de pilotage intelligent dédié à l'enseignement supérieur.