Comprendre les rôles et les permissions
Administrateur global
Le contrôle d’accès (RBAC) repose sur un ensemble de rôles prédéfinis : administrateur global, administrateur de direction, référent de site, mainteneur externe, élu / direction, API secours, auditeur / DPO et public. Chaque rôle accorde un jeu précis de capacités.
À savoir : la matrice rôle → permissions est figée dans le code, elle n’est pas modifiable en base. Cet écran est donc en lecture seule : il sert de référence pour choisir le bon rôle.
Lire la matrice
Depuis l’administration, ouvrez Rôles & permissions. Chaque ligne est un rôle, chaque colonne une capacité ; une coche ✓ indique que le rôle accorde la capacité. La colonne Périmètre indique si le rôle s’exerce globalement ou exige un périmètre.

Points clés
- Un rôle marqué lecture seule (auditeur / DPO, public) ne peut jamais modifier de données, seulement consulter.
- Un rôle « Périmètre requis » (référent de site, mainteneur…) ne s’applique qu’aux données du périmètre attribué.
- L’administrateur global dispose de toutes les capacités, sur tout le territoire.
- Pour donner des droits à quelqu’un, vous attribuez un de ces rôles sur un périmètre : voir Attribuer un rôle à un utilisateur.