Les onze rôles livrés couvrent les cas courants. Pour le reste, vous créez le vôtre — et Illizeo vous laisse en mesurer l’effet avant de l’attribuer à qui que ce soit.
Procédure pas à pas #
-
Créer le rôle et le nommer dans les deux langues #
Un rôle mal nommé finit par être cumulé « au cas où ». Écrivez ce qu’il autorise, pas le service qui le porte.
-
Fixer le périmètre avant les droits #
C’est le réglage qui détermine l’exposition réelle. Un droit élevé sur une population étroite est plus sûr qu’un droit faible sur tout le monde.
-
Cocher les droits dans la matrice #
La matrice est organisée par menu. Chaque case pose un code à un palier : Accès, Exécuter ou Admin pour une fonctionnalité ; Voir, Modifier, Insérer, Supprimer ou Historique pour un champ. Il n’y a pas de verbes « Exporter » ou « Approuver » génériques : approuver, par exemple, est un code nommé parmi d’autres.
-
Mesurer l’impact avant d’attribuer #
Deux outils pour ça : l’aperçu d’impact du rôle, et la prévisualisation sur un salarié précis, qui montre ce que ce rôle donnerait sur cette personne. C’est plus fiable que de se connecter à sa place.
-
Ajouter les membres #
Manuellement, ou par appartenance calculée si vous voulez que le rôle suive l’organisation plutôt qu’une liste à tenir à jour.
-
Relire l’historique du rôle #
Chaque rôle conserve la trace de ses modifications. C’est là que se retrouve un droit élargi qu’on ne s’explique plus.
Cas d’usage fréquents #
| À régler | Où | Remarque |
|---|---|---|
| Nom du rôle | Fiche du rôle | Traduisible : un rôle porte son libellé dans chaque langue de l’espace |
| Périmètre | Fiche du rôle | Sur qui le rôle agit : soi, son équipe, tout le monde, ou une population sur mesure |
| Droits | Matrice des permissions | Un code et son palier à la fois |
| Membres | Onglet Membres | Ajout manuel, ou appartenance calculée |
| Double authentification | Onglet Sécurité du rôle | Si votre offre l’inclut |
| Durée | Fiche du rôle | Un rôle temporaire porte une date de début et une date de fin |
FAQ #
Combien de rôles peut-on créer ?
Il n’y a pas de limite technique. La limite est humaine : au-delà d’une quinzaine, plus personne ne sait qui détient quoi.
Peut-on dupliquer un rôle ?
Non, il n’y a pas de bouton de duplication. Un nouveau rôle part de la matrice vierge.
Peut-on se connecter à la place d’un utilisateur pour vérifier ?
Ce n’est pas l’outil prévu. La prévisualisation sur un salarié cible répond à la même question sans emprunter son identité — et sans laisser sa trace dans les journaux.
RBAC ou ABAC ?
Les deux. Le rôle porte les capacités, et des filtres sur les attributs affinent la population sur laquelle il agit.
Un droit coché agit-il toujours ?
Si une case reste sans effet visible, signalez-le plutôt que de contourner : c’est un défaut à corriger, pas une subtilité de paramétrage.
Ce qui n’existe pas #
Pas de duplication de rôle. Pas de mode « simuler comme ». Pas de rapport « Audit rôles » listant la dernière utilisation de chaque rôle. Pas d’héritage entre rôles : un rôle personnalisé ne dérive pas d’un rôle livré.
Voir Délégations & remplaçants #
Apprenez à gérer les absences de valideurs.
