Aller au contenu principal
Connexion
Apus Platform
Centre d'aide/Déploiement & Administration/Comment définir les permissions par service ?
DÉPLOIEMENT & ADMINISTRATION

Comment définir les permissions par service ?

Apus gère les accès avec un contrôle d'accès basé sur les rôles (RBAC). Cet article explique comment créer des rôles, les affecter par service et contrôler la portée des données.

Le modèle de permissions

Apus utilise un contrôle d'accès basé sur les rôles : chaque rôle est un ensemble de permissions couvrant les modules et la portée des données. Les utilisateurs obtiennent leurs permissions via des rôles, non par des attributions individuelles.

Créer un rôle

  1. Rendez-vous dans Admin → Rôles & permissions.
  2. Créez un nouveau rôle et sélectionnez les modules autorisés.
  3. Limitez la portée des données par société, succursale ou service.
  4. Enregistrez et affectez le rôle aux utilisateurs.

Affecter par service

Affecter les rôles par service permet aux utilisateurs de ne voir que les données de leur périmètre. Lorsqu'une personne change de service, il vous suffit de changer son rôle et les accès se mettent à jour automatiquement.

Revue & audit

Chaque changement de permission est consigné dans le journal d'audit. Vous pouvez vérifier qui possède quel accès et quand il a changé.

ASTUCE

Partez du moindre privilège : accordez exactement ce qui est nécessaire, puis étendez à la demande.

Cet article vous a-t-il été utile ?
noindex