Comment obtenir des droits ?
Dans Perf Monitor, il existe plusieurs manières d’obtenir des accès à des objets (programmes, plans, actions…). Il est possible de créer des rôles, qui contiennent différents droits, et d’ajouter ces rôles aux utilisateurs. Dans cette page, plusieurs types de rôles/dépendances sont décrits. Ces rôles peuvent être combinés selon vos usages.
Rôle général
Exemple : un utilisateur avec le rôle général Visualiseur action
pourra consulter toutes les actions de la plateforme si ce rôle lui donne le droit de consultation.
Rôle hiérarchique
Exemple : si l'utilisateur a le rôle hiérarchique Consultation action
sur le niveau DIR ADMINISTRATIVE, il pourra consulter les actions rattachées à ce niveau.
Rôle objet : action, plan/programme, campagne
Exemple : sur certains plans ou programmes, un utilisateur peut obtenir un rôle plan/programme, ce qui lui donnera donc des droits uniquement sur ces plans/programmes.
Dépendance hiérarchique
Exemple : un utilisateur peut facilement partager un tableau de bord avec les autres membres de son niveau hiérarchique même sans avoir de rôle dessus.
Héritage de droits selon les objets
- Lorsqu’un utilisateur a le droit de consulter un plan parent, alors il pourra également consulter ses sous-plans et actions.
Exemples :
- Si un utilisateur est assigné en tant que
Responsable de plan
sur un plan : cela lui donne les droitsConsulter un plan et
Consulter une action. Il peut donc voir les sous-plans et les actions sans avoir à configurer un rattachement hiérarchique.
- Si un utilisateur a un rôle sur un plan rattaché à DIR ADMINISTRATIVE (ce rôle lui donne le droit
Consulter une action), il verra aussi les actions du plan, même si elles sont rattachées à un autre niveau hiérarchique ou sans rattachement.
- En revanche, si l’utilisateur n’a pas accès à un plan parent, alors quel que soit l'enfant du plan parent, il ne pourra consulter que :
- les objets rattachés à une valeur hiérarchique sur laquelle il a un rôle avec un droit de consultation (rôle hiérarchique)
- les objets sur lesquels il a un rôle direct (rôle action, plan/programme, campagne…)
Si vous souhaitez que Responsable de plan
donne aussi le droit de modifier les actions, pensez à ajouter le droit Modifier une action sur ce rôle.
Cas d’usage | Type de rôle / dépendance | Portée | Donne des droits ? | Exemple d’utilisateur |
J’ai besoin d’accéder à toutes les actions | Rôle général | Toute la plateforme | ✅ Oui | |
J’ai besoin de voir les actions de mon service | Rôle hiérarchique | Niveau spécifique | ✅ Oui | |
J’ai besoin de voir les actions dont je suis le pilote | Rôle objet | Local (objets) | ✅ Oui | |
J’ai besoin de voir des plans et les actions de ces plans | Héritage via plan parent | Objets enfants | ✅ Oui (si parent accessible) | |
Dépendance hiérarchique | Local (hiérarchie) | ❌ Non |
Exemples d’utilisateurs
Luc MOREL
Consultation action
sur certaines actions précises (droit ✅ Luc peut voir :
- des tableaux de bord publics, privés où qui lui ont été partagés (pour son utilisateur ou via hiérarchie AGENCE PARIS). Dans les widgets affichés, certains éléments ne seront pas forcément visibles, car il n’a pas accès aux objets liés.
- les actions auxquelles il a accès car il a un rôle action sur celles-ci.
❌ Luc ne verra :
- Aucun autre objet (plans, actions, campagnes, revues…)
❌ La dépendance hiérarchique seule n’accorde aucun droit
Jean MARTIN
Visualiseur d'Action
, rôle octroyant : ✅ Jean peut :
- voir toutes les actions rattachées à DIR COMMERCIALE
❌ Il ne verra pas :
- les actions du SERVICE RH ou d’un plan rattaché à DIR ADMINISTRATIVE.
- d’autres objets comme les plans, les revues, les campagnes…
✅ Le rôle hiérarchique respecte les limites d’un périmètre (cloisonnement).
Claire DUPONT
Pilote Action
✅ Claire peut :
- Consulter et modifier toutes les actions de la plateforme, quel que soit leur rattachement hiérarchique.
- Exemples d’objets accessibles :
- Action de l’AGENCE PARIS
- Action du SERVICE FINANCES
- Action sans rattachement hiérarchique
❌ Claire ne verra pas :
- d’autres objets comme des plans, des campagnes ou encore des revues.
✅ Le rôle général permet une couverture complète de la plateforme.
Sandra BERNARD
Responsable de plan
sur DIR ADMINISTRATIVE, rôle octroyant :✅ Sandra peut voir :
- les actions rattachées au plan Direction administrative grâce à l’héritage.
- même si ces actions sont rattachées à SERVICE RH, SERVICE FINANCES ou même sans rattachement, elle les voit quand même car elle a accès au plan parent.
❌ Sandra ne verra pas :
- les autres actions hors de ce plan.
- les plans rattachés à d’autres niveaux hiérarchiques, comme le plan “Direction commerciale”.
- d’autres objets de l’application comme les campagnes ou le module
Administration.
✅ L’héritage de droits permet de voir les objets enfants d’un plan parent accessible.
Bonnes pratiques
- Attribuez des rôles hiérarchiques pour limiter les accès à un périmètre.
- Utilisez les plans comme vecteurs d’accès grâce à l’héritage.
- Ne confondez pas rattachement hiérarchique (utilitaire) et rôle hiérarchique (donnant des droits).
- Pour un accès large (administrateur), privilégiez un rôle général.
En savoir plus : Droits
Gérer les rôles et les utilisateurs