Passer au contenu principal
Base de connaissancesv14.0

Rôles

À ne pas confondre avec un poste, un rôle de sécurité est un ensemble de privilèges. Par exemple, on peut créer un « Lecteur de projet » avec les privilèges suivants : Accès au projetautorisé, Accès aux tâchesautorisé, et Accès aux données financièresrefusé. On peut également créer un autre rôle, « Collaborateur de projet », avec « Créer une discussion »autorisés et Ajouter un document »« .

Contrôle d'accès basé sur les rôles (RBAC)

Le contrôle d'accès basé sur les rôles est une approche qui consiste à limiter l'accès d'un utilisateur à un objet en fonction des rôles qu'il joue au sein de cet objet. Dans cette approche, au lieu d'attribuer directement des privilèges aux utilisateurs, les privilèges sont attribués à des rôles, et les rôles sont ensuite attribués aux utilisateurs.

Pourquoi RBAC ?

Pourquoi ne pas simplement attribuer des privilèges aux utilisateurs ? Ne serait-ce pas plus simple ? Pour les équipes de moins de 10 personnes, l’attribution indirecte des privilèges via les rôles de sécurité (RBAC) est probablement excessive. Mais à mesure que le nombre d’autorisations augmente (Celoxis en compte une soixantaine) et que la taille des équipes s’accroît, la gestion des privilèges devient complexe, source d’erreurs et chronophage. Lors de l’intégration de nouveaux collaborateurs, l’administrateur doit consacrer beaucoup de temps à leur attribuer des privilèges, tout en veillant à ce qu’aucun d’entre eux ne reçoive (ou ne se voie refuser) par erreur un privilège qui ne lui est pas destiné.

Avec la sécurité basée sur les rôles, les administrateurs attribuent simplement au nouvel employé les rôles appropriés dans les espaces de travail adéquats. Par exemple, lorsque Mark, du service marketing, rejoint l'entreprise, l'administrateur n'a qu'à lui attribuer le de « Chargé de marketing junior » dans l' Marketing . Mark est un chargé de marketing junior comme les autres, dont le rôle de sécurité a été soigneusement configuré avec les privilèges d'accès appropriés.

Gestion des rôles

Seuls les administrateurs peuvent gérer les rôles dans Celoxis. Pour gérer les rôles, cliquez sur Menu principalAdministrateurGestion de compteContrôle d'accès.

UNCliquez pour ajouter un rôle de sécurité
BCliquez pour modifier ou supprimer un rôle de sécurité
CCliquez pour afficher et modifier les utilisateurs jouant ce rôle
DRôles attribués automatiquement. Notez que vous ne pouvez pas les attribuer aux membres.
ELe rôle de cadre supérieur lui a accordé le « Consulter les données financières » . Cliquez pour le modifier.
FLe rôle « Utilisateurs externes » ne dispose pas du « Consulter les données financières » . Cliquez ici pour le modifier.
GCliquez sur un onglet pour définir les privilèges qui lui sont associés.