Gérer les droits

Gérer les droits

Comment obtenir des droits ?

Dans Perf MonitorPerf Monitor, il existe plusieurs manières d’obtenir des accès à des objets (programmes, plans, actions…). Il est possible de créer des rôles, qui contiennent différents droits, et d’ajouter ces rôles aux utilisateurs. Dans cette page, plusieurs types de rôles/dépendances sont décrits. Ces rôles peuvent être combinés selon vos usages.

Rôle général

Donne accès à l’ensemble des objets de la plateforme, quel que soit leur rattachement hiérarchique.

Exemple : un utilisateur avec le rôle général  Visualiseur action pourra consulter toutes les actions de la plateforme si ce rôle lui donne le droit de consultation.

Rôle hiérarchique

Donne des droits uniquement sur les objets rattachés à un niveau hiérarchique spécifique.

Exemple : si l'utilisateur a le rôle hiérarchique Consultation action sur le niveau DIR ADMINISTRATIVE, il pourra consulter les actions rattachées à ce niveau.

Rôle objet : action, plan/programme, campagne

Donne des droits uniquement sur un objet en particulier. Ce rôle peut être donné dans l’onglet Détails d’un objet, dans une section.

Exemple : sur certains plans ou programmes, un utilisateur peut obtenir un rôle plan/programme, ce qui lui donnera donc des droits uniquement sur ces plans/programmes.

Dépendance hiérarchique

N’accorde pas de droits. Cela sert uniquement à simplifier certains usages comme le partage de tableaux de bord ou la sélection de périmètre (création d’objet).

Exemple : un utilisateur peut facilement partager un tableau de bord avec les autres membres de son niveau hiérarchique même sans avoir de rôle dessus.

Héritage de droits selon les objets

  • Lorsqu’un utilisateur a le droit de consulter un plan parent, alors il pourra également consulter ses sous-plans et actions.

Exemples :

  • Si un utilisateur est assigné en tant que Responsable de plan sur un plan : cela lui donne les droits Consulter un planConsulter un plan et Consulter une actionConsulter une action. Il peut donc voir les sous-plans et les actions sans avoir à configurer un rattachement hiérarchique.
  • 💡

    Si vous souhaitez que Responsable de plan donne aussi le droit de modifier les actions, pensez à ajouter le droit Modifier une actionModifier une action sur ce rôle.

  • Si un utilisateur a un rôle sur un plan rattaché à DIR ADMINISTRATIVE (ce rôle lui donne le droit Consulter une actionConsulter une action), il verra aussi les actions du plan, même si elles sont rattachées à un autre niveau hiérarchique ou sans rattachement.
  • En revanche, si l’utilisateur n’a pas accès à un plan parent, alors quel que soit l'enfant du plan parent, il ne pourra consulter que :
    • les objets rattachés à une valeur hiérarchique sur laquelle il a un rôle avec un droit de consultation (rôle hiérarchique)
    • les objets sur lesquels il a un rôle direct (rôle action, plan/programme, campagne…)
Cas d’usage
Type de rôle / dépendance
Portée
Donne des droits ?
Exemple d’utilisateur
J’ai besoin d’accéder à toutes les actions
Rôle général
Toute la plateforme
✅ Oui
J’ai besoin de voir les actions de mon service
Rôle hiérarchique
Niveau spécifique
✅ Oui
J’ai besoin de voir les actions dont je suis le pilote
Rôle objet
Local (objets)
✅ Oui
J’ai besoin de voir des plans et les actions de ces plans
Héritage via plan parent
Objets enfants
✅ Oui (si parent accessible)
Dépendance hiérarchique
Local (hiérarchie)
❌ Non

Exemples d’utilisateurs

Exemple d’organisation : hiérarchie Groupe Horizon
Exemple d’organisation : hiérarchie Groupe Horizon
image

Luc MOREL

Aucune attribution de rôle général ou hiérarchique
Dépendance hiérarchique : rattaché à AGENCE PARIS
Il a le rôle Consultation action sur certaines actions précises (droit Consulter une actionConsulter une action)

✅ Luc peut voir :

  • des tableaux de bord publics, privés où qui lui ont été partagés (pour son utilisateur ou via hiérarchie AGENCE PARIS). Dans les widgets affichés, certains éléments ne seront pas forcément visibles, car il n’a pas accès aux objets liés.
  • les actions auxquelles il a accès car il a un rôle action sur celles-ci.

❌ Luc ne verra :

  • Aucun autre objet (plans, actions, campagnes, revues…)

❌ La dépendance hiérarchique seule n’accorde aucun droit

image

Jean MARTIN

Rôle hiérarchique : Visualiseur d'Action, rôle octroyant :

✅ Jean peut :

  • voir toutes les actions rattachées à DIR COMMERCIALE

❌ Il ne verra pas :

  • les actions du SERVICE RH ou d’un plan rattaché à DIR ADMINISTRATIVE.
  • d’autres objets comme les plans, les revues, les campagnes…

✅ Le rôle hiérarchique respecte les limites d’un périmètre (cloisonnement).

image

Claire DUPONT

Rôle général : Pilote Action

✅ Claire peut :

  • Consulter et modifier toutes les actions de la plateforme, quel que soit leur rattachement hiérarchique.
  • Exemples d’objets accessibles :
    • Action de l’AGENCE PARIS
    • Action du SERVICE FINANCES
    • Action sans rattachement hiérarchique

❌ Claire ne verra pas :

  • d’autres objets comme des plans, des campagnes ou encore des revues.

✅ Le rôle général permet une couverture complète de la plateforme.

image

Sandra BERNARD

Le plan "Plan Direction administrative" contient plusieurs actions et il est rattaché au niveau hiérarchique DIR ADMINISTRATIVE
Sandra détient le rôle hiérarchique : Responsable de plan sur DIR ADMINISTRATIVE, rôle octroyant :

✅ Sandra peut voir :

  • les actions rattachées au plan Direction administrative grâce à l’héritage.
  • même si ces actions sont rattachées à SERVICE RH, SERVICE FINANCES ou même sans rattachement, elle les voit quand même car elle a accès au plan parent.

❌ Sandra ne verra pas :

  • les autres actions hors de ce plan.
  • les plans rattachés à d’autres niveaux hiérarchiques, comme le plan “Direction commerciale”.
  • d’autres objets de l’application comme les campagnes ou le module AdministrationAdministration.

✅ L’héritage de droits permet de voir les objets enfants d’un plan parent accessible.

💡

Bonnes pratiques

  • Attribuez des rôles hiérarchiques pour limiter les accès à un périmètre.
  • Utilisez les plans comme vecteurs d’accès grâce à l’héritage.
  • Ne confondez pas rattachement hiérarchique (utilitaire) et rôle hiérarchique (donnant des droits).
  • Pour un accès large (administrateur), privilégiez un rôle général.