Passer au contenu principal

Gestion des droits et autorisations

Qui peut voir ou modifier une demande, une intervention ou un patrimoine : rôles, contextes, services et cache.

Écrit par Support Hop Place

Paramètres > Options Hop-place > Gestion des droits (Superviseur uniquement).

4 actions par ressource : Lire · Nouveau · Modifier · Supprimer

Ressources : demandes, interventions, patrimoines, contrats, équipements, maintenance, documents, prestataires, réservations…

1. La règle d'or : Rôle vs Contexte

Hop-Place applique une double vérification. L'accès est accordé si au moins l'une des deux conditions est remplie :

  • Vérification par le Rôle (global) : la grille des droits du rôle (Superviseur, Gestionnaire GMAO, Demandeur…). Ex. : si « Gestionnaire GMAO » a Lire coché pour les Demandes, il voit toutes les demandes de l'instance.

  • Vérification par le Contexte (dynamique) : le lien direct entre l'utilisateur et la fiche consultée. Contextes reconnus :

    • Auteur : créateur de la demande

    • Gestionnaire de site : responsable du bâtiment concerné

    • Gestionnaire de service : responsable du service lié

    • Technicien affecté : agent désigné pour l'intervention

Cas du Demandeur : par défaut, il n'a pas les droits globaux (Rôle) de lire les demandes. Il ne voit les siennes que grâce au contexte Auteur.

2. Le filtre « Gestion des services »

Si le module optionnel Gestion des services est activé, une règle stricte s'ajoute : un utilisateur ne voit que les objets (demandes, interventions) liés aux services renseignés sur son profil.

  • Exception : les demandes « orphelines » (sans service attribué) restent visibles pour les profils de supervision, afin d'éviter toute perte d'information.

  • Limite actuelle : il n'est pas possible de restreindre l'accès d'un Demandeur à des services spécifiques lors de la création d'un ticket.

3. Dépannage et mise en cache

  • Cache des droits : pour des raisons de performance, les droits de chaque utilisateur sont mis en cache. Si vous (Superviseur) modifiez les droits d'un rôle, la modification n'est pas immédiate pour les utilisateurs déjà connectés. Demandez-leur de se déconnecter puis se reconnecter pour appliquer les nouveaux droits.

  • Impersonnalisation : pour vérifier le rendu d'un collaborateur, utilisez Se connecter en tant que dans l'onglet Comptes. Réservé aux utilisateurs ayant au moins le rôle Superviseur.

Avez-vous trouvé la réponse à votre question ?