Aller au contenu principal

Gerer les roles et permissions

En bref

Les roles et permissions vous permettent de controler precisement ce que chaque membre de votre workspace peut voir et faire. Combinez les 4 roles systeme (Proprietaire, Administrateur, Editeur, Lecteur) avec des roles personnalises pour adapter les acces a votre organisation.

Exemple concret : dans un cabinet de conseil, les consultants juniors ont un role "Analyste" avec acces en lecture aux dashboards et a la base de connaissances, tandis que les managers disposent d'un role "Manager" avec acces complet aux workflows et a l'ontologie.

Avant de commencer

  • Vous devez disposer du role Proprietaire ou Administrateur pour gerer les roles et permissions.
  • Les membres doivent deja etre invites dans le workspace (voir les parametres du workspace).

Vocabulaire cle

TermeSignificationExemple
Role systemeUn des 4 roles de base attribues a chaque membre.Proprietaire, Administrateur, Editeur, Lecteur
Role personnaliseUn role cree par vos soins avec des permissions specifiques."Analyste", "Chef de projet", "Auditeur"
PermissionUn droit d'acces a un module et une action.ontology.view, workflow.execute
Matrice de permissionsGrille modules x actions qui definit les droits d'un role.Voir la matrice ci-dessous

Etapes

Acceder a la gestion des permissions

  1. Ouvrez les Parametres depuis le menu lateral.
  2. Selectionnez l'onglet Permissions.

Comprendre les roles systeme

Chaque membre du workspace possede un role systeme. Ces roles ne peuvent pas etre supprimes mais leurs permissions sont transparentes :

RoleDescriptionDroits
ProprietaireAcces total, toutes permissions.Tout, y compris la gestion des parametres avances.
AdministrateurGestion complete sauf parametres avances.Tout sauf settings.admin.
EditeurCreation et modification de contenu.Consultation + edition + execution (workflows, agent).
LecteurConsultation en lecture seule.Consultation uniquement sur tous les modules.

Creer un role personnalise

Les roles personnalises s'ajoutent au role systeme pour affiner les acces :

  1. Dans l'onglet Roles, cliquez sur Creer un role.
  2. Remplissez le formulaire :
ChampDescriptionExemple
IdentifiantCode unique du role (en minuscules, sans espaces).analyste
NomLibelle affiche dans l'interface.Analyste donnees
DescriptionExplication du perimetre du role."Acces lecture aux dashboards et a la base de connaissances"
CouleurCouleur du badge dans la liste des membres.Bleu
  1. Cliquez sur Enregistrer.

Configurer les permissions d'un role

  1. Dans l'onglet Roles, cliquez sur le role a configurer.
  2. La matrice de permissions s'affiche a droite.
  3. Cochez les cases pour activer les permissions souhaitees.

Matrice des permissions

La matrice presente les 12 modules en lignes et les actions possibles en colonnes :

ModuleConsulterModifierExecuterAdministrerApprouver
Ontologievieweditadmin
Workflowsvieweditexecuteadmin
Agent IAvieweditexecuteadmin
Base de connaissancesvieweditadmin
Dashboardsvieweditadmin
Live Datavieweditadmin
Tableursvieweditadmin
Calendriervieweditadmin
Gouvernancevieweditadminapprove
Parametresvieweditadmin
Pipelinesvieweditexecuteadmin
astuce

Les roles systeme ne peuvent pas etre modifies. Pour personnaliser les acces, creez un role personnalise et assignez-le aux membres concernes.

Assigner un role personnalise a un membre

  1. Dans l'onglet Membres, cliquez sur le membre concerne.
  2. Dans la section Roles personnalises, cliquez sur Assigner un role.
  3. Selectionnez le role dans la liste.
  4. Le membre cumule desormais les permissions de son role systeme et du role personnalise.

Supprimer un role personnalise

  1. Dans l'onglet Roles, selectionnez le role personnalise.
  2. Cliquez sur Supprimer (icone corbeille).
  3. Confirmez la suppression.
attention

La suppression d'un role retire automatiquement les permissions associees a tous les membres qui en beneficiaient. Les roles systeme (Proprietaire, Administrateur, Editeur, Lecteur) ne peuvent pas etre supprimes.

Resultat attendu

Vos membres disposent de permissions adaptees a leur fonction. Les modules visibles dans le menu lateral et les actions disponibles s'ajustent automatiquement en fonction des roles attribues. Un membre sans la permission ontology.view ne verra pas le module Ontologie dans son menu.

Limites et erreurs courantes

SituationSolution
"Acces refuse" lors de la creation d'un roleVerifiez que votre role systeme est Proprietaire ou Administrateur.
Un membre voit encore un module apres retrait de permissionDemandez au membre de rafraichir la page pour appliquer les changements.
Impossible de supprimer un role systemeLes 4 roles systeme sont proteges. Creez des roles personnalises pour ajuster les acces.
Un membre n'a plus acces a rienVerifiez son role systeme et ses roles personnalises dans l'onglet Membres.

Besoin d'aide ?

Ecrivez-nous : Support et contact.