Attribuer un rôle à un utilisateur
Donner des droits à un utilisateur consiste à lui attribuer un rôle sur un périmètre. Un même utilisateur peut cumuler plusieurs rôles sur des périmètres différents (par exemple référent sur un site et mainteneur sur un autre).
Qui peut le faire ? Seul un administrateur global peut gérer les habilitations. Toute modification d’habilitation est journalisée.
Choisir un utilisateur
Depuis l’administration, ouvrez Utilisateurs & habilitations. La liste montre les rôles actifs et l’état de chaque compte. Cliquez sur Gérer pour ouvrir sa fiche.

Attribuer le rôle sur un périmètre
La fiche récapitule les rôles déjà attribués (avec leur périmètre et leur validité) et propose un formulaire d’attribution. Choisissez le rôle, le périmètre (organisation, service ou site — laissez Global pour un rôle sans périmètre) et, au besoin, des dates de début et de fin.

Points de vigilance
- Le périmètre restreint immédiatement la visibilité : un référent de site ne voit que ses sites, un mainteneur n’agit que sur les DAE qui lui sont affectés.
- Le retrait d’un rôle (bouton Retirer) réévalue les droits à l’action suivante de l’utilisateur.
- Une action hors périmètre est refusée (erreur 403, message « accès non autorisé ») et tracée.
- Les rôles lecture seule (auditeur / DPO) ne donnent accès à aucune action de modification, même sur leur périmètre.