Affecter un droit : les restrictions par utilisateur
Comment restreindre et hiérarchiser les droits d'accès lors de l'attribution d'un rôle à un utilisateur.

Un rôle donne accès à tout ce que ses fonctions autorisent, dans toutes les écoles. Au moment de l'attribuer, on peut restreindre ce périmètre sur plusieurs axes : ce sont les restrictions.
Le droit d'accès réel d'un utilisateur est la combinaison d'un rôle et de l'ensemble des restrictions appliquées lors de son attribution.
Même rôle partagé
Chaque restriction est propre à chaque utilisateur
- École(s) / campus
- Année(s) scolaire(s)
- Matière(s) / sous-matière(s)
- Niveau(x)
- Société(s)
- École(s) / campus
- Année(s) scolaire(s)
- Matière(s) / sous-matière(s)
- Niveau(x)
- Société(s)
Droit d'accès = Rôle + restrictions
Les restrictions sont cumulables et indépendantes. On peut restreindre sur un axe sans toucher aux autres. Les restrictions appliquées dépendent des fonctionnalités du rôle appliqué.
Le Rôle définit ce qu'un utilisateur peut faire dans Neil (créer une formation, saisir des notes, voir les factures…). Les Restrictions définissent sur quel périmètre il peut le faire.
Trois axes de restriction sont disponibles : l'École / campus (l'utilisateur ne voit que les données de ses sites), l'Année scolaire (il ne voit que les promotions concernées) et la Matière / sous-matière (il ne voit que les contenus de sa discipline).
Chaque restriction est propre à l'utilisateur, pas au rôle. Deux utilisateurs peuvent donc avoir le même rôle mais des périmètres différents — par exemple, un responsable pédagogique limité au campus A et un autre au campus B.
Tout ce qui est hors périmètre devient invisible : l'utilisateur ne voit ni les étudiants, ni les formations, ni les données financières des axes qui ne lui sont pas attribués. Il n'y a pas d'accès partiel.
Pour un utilisateur qui doit opérer sur des formations (enseignant, responsable pédagogique, scolarité…), il ne suffit pas d'affecter un rôle : il faut aussi préciser à quelles formations il a accès. Ce mode d'accès — automatique à toutes les formations, ou rattachement manuel formation par formation — est un réglage du rôle, défini à sa configuration.
Quand le rôle est en mode manuel, l'attribution n'ouvre aucun accès : le rattachement se fait directement depuis l'objet pédagogique, à la granularité choisie.
- Responsables de la formation — accès à toute la formation
- Responsables de l'UE — limité à une unité d'enseignement
- Responsables du module — limité à un module
- Responsables de la classe — limité à un groupe
- Intervenant — sur une séance précise
L'utilisateur accède à toutes les formations de son périmètre, y compris celles créées ultérieurement. Aucun rattachement individuel n'est nécessaire : l'accès découle du rôle.
Au-delà du périmètre spatial (restrictions, formations), une affectation peut aussi être limitée dans le temps. Pratique pour les contrats à durée déterminée, les vacations, les arrivées programmées ou les départs prévus — les droits s'activent et s'éteignent automatiquement aux dates indiquées.
Le rôle reste actif tant qu'il n'est pas explicitement retiré. Choix par défaut pour le personnel permanent.
Le rôle s'active automatiquement à la date indiquée. Pratique pour les arrivées programmées ou les rentrées de promotion.
Le rôle se désactive automatiquement après la date indiquée. Pratique pour les départs prévus ou les fins de mission.
Le rôle est actif entre deux dates et se désactive automatiquement à la fin. Pratique pour CDD, vacations ou remplacements.
Restrictions trop fines → workflows bloqués
Un utilisateur restreint à un seul niveau peut se retrouver bloqué si son travail nécessite des données multi-niveaux (bulletins transverses, inscriptions doubles…). Anticiper les cas transverses avant de configurer les restrictions.
Pas de rétroactivité
Retirer une année scolaire du périmètre coupe immédiatement l'accès aux données de cette année, même si elles existent toujours dans Neil. Toute modification de périmètre prend effet instantanément.
Mode manuel → rattachement à ne pas oublier sur chaque formation
Choisir le mode manuel sur la fiche utilisateur ne donne aucun accès tant qu'aucune formation ne l'a explicitement rattaché. Le rattachement doit être fait depuis chaque formation, par une personne habilitée — et répété à chaque nouvelle formation concernée. Pour les rôles transverses, préférer le mode automatique.
Date de fin → coupure brutale sans préavis
Une affectation limitée dans le temps se désactive automatiquement à la date indiquée — sans alerte, sans notification, sans tampon. Si l'utilisateur est en plein milieu d'une opération (saisie de notes, traitement d'un dossier), il perd l'accès instantanément. Caler les dates de fin sur des périodes calmes.
La restriction se fait à l'attribution
Le rôle reste générique. C'est au moment de l'affecter qu'on applique les restrictions. Le droit d'accès réel = rôle + restrictions.
Plusieurs droits d'accès par utilisateur
Chaque droit d'accès est indépendant. Les permissions s'additionnent entre eux sans se bloquer mutuellement.
Hors périmètre = invisible
Un utilisateur restreint à l'école A ne voit pas l'école B — ni ses étudiants, ni ses formations. Pas d'accès partiel : tout ou rien.