Attribuer un rôle à un utilisateur

Administrateur global

Donner des droits à un utilisateur consiste à lui attribuer un rôle sur un périmètre. Un même utilisateur peut cumuler plusieurs rôles sur des périmètres différents (par exemple référent sur un site et mainteneur sur un autre).

Qui peut le faire ? Seul un administrateur global peut gérer les habilitations. Toute modification d’habilitation est journalisée.

Choisir un utilisateur

Depuis l’administration, ouvrez Utilisateurs & habilitations. La liste montre les rôles actifs et l’état de chaque compte. Cliquez sur Gérer pour ouvrir sa fiche.

Liste des utilisateurs et de leurs rôles
Liste des utilisateurs et de leurs rôles

Attribuer le rôle sur un périmètre

La fiche récapitule les rôles déjà attribués (avec leur périmètre et leur validité) et propose un formulaire d’attribution. Choisissez le rôle, le périmètre (organisation, service ou site — laissez Global pour un rôle sans périmètre) et, au besoin, des dates de début et de fin.

Fiche utilisateur : rôles attribués et formulaire d'attribution
Fiche utilisateur : rôles attribués et formulaire d'attribution

Points de vigilance

  • Le périmètre restreint immédiatement la visibilité : un référent de site ne voit que ses sites, un mainteneur n’agit que sur les DAE qui lui sont affectés.
  • Le retrait d’un rôle (bouton Retirer) réévalue les droits à l’action suivante de l’utilisateur.
  • Une action hors périmètre est refusée (erreur 403, message « accès non autorisé ») et tracée.
  • Les rôles lecture seule (auditeur / DPO) ne donnent accès à aucune action de modification, même sur leur périmètre.