Comprendre les rôles et les permissions

Administrateur global

Le contrôle d’accès (RBAC) repose sur un ensemble de rôles prédéfinis : administrateur global, administrateur de direction, référent de site, mainteneur externe, élu / direction, API secours, auditeur / DPO et public. Chaque rôle accorde un jeu précis de capacités.

À savoir : la matrice rôle → permissions est figée dans le code, elle n’est pas modifiable en base. Cet écran est donc en lecture seule : il sert de référence pour choisir le bon rôle.

Lire la matrice

Depuis l’administration, ouvrez Rôles & permissions. Chaque ligne est un rôle, chaque colonne une capacité ; une coche ✓ indique que le rôle accorde la capacité. La colonne Périmètre indique si le rôle s’exerce globalement ou exige un périmètre.

Matrice des rôles et des permissions
Matrice des rôles et des permissions

Points clés

  • Un rôle marqué lecture seule (auditeur / DPO, public) ne peut jamais modifier de données, seulement consulter.
  • Un rôle « Périmètre requis » (référent de site, mainteneur…) ne s’applique qu’aux données du périmètre attribué.
  • L’administrateur global dispose de toutes les capacités, sur tout le territoire.
  • Pour donner des droits à quelqu’un, vous attribuez un de ces rôles sur un périmètre : voir Attribuer un rôle à un utilisateur.