Modifications pour le document Créer et gérer les utilisateurs
Modifié par Joséphine Ducruet le 2025/12/05 16:43
Depuis la version 1.5
modifié par Doriane Bautista
sur 2025/05/26 16:11
sur 2025/05/26 16:11
Commentaire de modification :
Update document after refactoring.
À la version 28.1
modifié par Doriane Bautista
sur 2025/09/26 14:44
sur 2025/09/26 14:44
Commentaire de modification :
Il n'y a aucun commentaire pour cette version
Résumé
-
Propriétés de la Page (2 modifications, 0 ajouts, 0 suppressions)
-
Pièces jointes (0 modifications, 1 ajouts, 0 suppressions)
Détails
- Propriétés de la Page
-
- Parent
-
... ... @@ -1,1 +1,1 @@ 1 - 1_Fonctionnalités.2_Administration.Administration fonctionnelle.WebHome1 +2_Administration.Administration fonctionnelle.WebHome - Contenu
-
... ... @@ -1,257 +1,157 @@ 1 -{{box title="**Sommaire**"}} 2 -{{toc/}} 3 -{{/box}} 1 +(% class="mark small" %)**Version 3.5 et ultérieures ** 4 4 5 -= Profils utilisateurs = 3 +|(% style="width:840px" %)((( 4 +(% class="box" %) 5 +((( 6 +Pour consulter et intervenir sur les notices dans Flora, chaque agent doit disposer d’un **compte utilisateur**. 6 6 7 -Les profils correspondentaux droits effectifs que l’onveutassocierà chaquecatégorie d’utilisateurs.Pourcela,oncréerades**groupes** (Ungroupe étantunensembled’utilisateursayantlesmêmes droitseffectifs.),puis on affectera des **rôles**à cesgroupes.8 +Les administrateurs peuvent **créer **un compte, en **modifier** les informations,** réinitialiser **un mot de passe, **désactiver temporairement **un accès ou **supprimer** définitivement un utilisateur. 8 8 9 -Les droits ne peuvent pas être associés directement à un utilisateur, il faudra toujours passer par un rôle. 10 +Ils définissent également le **rattachement de chaque utilisateur à un groupe, **lequel est composé de rôles déterminant les droits effectifs dans Flora. 11 +))) 10 10 11 -Flora Musée **contient déjà tous les rôles génériques** nécessaires à la constitution de groupes. 13 +((( 14 += Pourquoi créer et gérer des utilisateurs dans Flora ? = 12 12 13 - Nouslesavonsconstruitsdemanière à permettre un **assemblagefonctionnelpar métier** propre à représenter tousles cas de figureprésentsdans votremusée.16 +La gestion des utilisateurs permet de : 14 14 15 -L'objectif de la gestion des profils utilisateurs sera donc de construire des groupes à partir des rôles standards. 18 +* **sécuriser l’accès** aux données, 19 +* **garantir la traçabilité** des actions réalisées dans le logiciel, 20 +* **adapter les droits** selon les responsabilités de chacun, 21 +* **ajuster les accès dans le temps** selon les besoins de l'institution. 16 16 17 -Si la finesse des rôles standard ne suffit pas, **on ne modifiera pas les rôles standard, **mais on créera un rôle personnalisé adapté. 23 +>(% class="small" %)Cas d'usage : 24 +>(% class="small" %)Un nouveau collègue arrive : créer un nouvel utilisateur et l’associer au groupe adapté. 25 +>(% class="small" %)Un collègue change de poste (par exemple, devient régisseur) : modifier son groupe utilisateur pour qu’il corresponde à sa nouvelle fonction. 26 +>(% class="small" %)Un collaborateur part temporairement (disponibilité, congé long, mission extérieure) : désactiver son compte jusqu’à son retour, afin de bloquer son accès sans perdre son historique. 18 18 19 - Decette manière,lorsdes montées de version,vosgroupeshériterontautomatiquement desnouveautésquenousimplémentons àchaquefoisdans les rôles standards.28 +== Utilisateur, groupe et rôles : quelle différence ? == 20 20 21 - = Groupesstandards=30 +Pour bien comprendre la gestion des accès dans Flora, il est essentiel de distinguer trois notions complémentaires : **l’utilisateur**, **le groupe** et **les rôles**. 22 22 23 -A partir de la version 4 les groupes standards sont les suivants. Ils couvrent donc déjà la totalité des besoins d'un musée. 32 +|=(% style="width: 163px; background-color: rgb(203, 203, 234);" %)Élément|=(% style="width: 312px; background-color: rgb(203, 203, 234);" %)Définition|=(% style="width: 323px; background-color: rgb(203, 203, 234);" %)Exemple 33 +|(% style="width:163px" %)**Utilisateur**|(% style="width:312px" %)Personne qui se connecte à Flora avec un compte nominatif.|(% style="width:323px" %)**Marie Dupont** dispose d’un identifiant et d’un mot de passe personnels. 34 +|(% style="width:163px" %)**Groupe utilisateur**|(% style="width:312px" %)Ensemble d’utilisateurs partageant les mêmes droits. Un groupe utilisateur correspond souvent à un métier particulier (régisseur, administrateur, conservateur, etc.)|(% style="width:323px" %)Marie Dupont est rattachée au groupe **Conservateur**. 35 +|(% style="width:163px" %)**Rôles**|(% style="width:312px" %)Ils définissent les actions possibles (consulter, créer, modifier, supprimer) ou les restrictions d'un groupe utilisateur. |(% style="width:323px" %)Le groupe **Conservateur** contient des rôles permettant à Marie Dupont de **créer, modifier et supprimer les notices de biens** qu’elle doit documenter. 24 24 25 - Vouspouvez donc les utiliserdirectementet associer vosutilisateursà l'un de ces groupes en fonction de ses tâches métier.37 += Créer un utilisateur = 26 26 27 -(% style="text-align:center" %) 28 -[[image:1744027213113-319.png||height="476" width="1359"]] 39 +1. Rendez-vous dans l'espace de travail **Administrer **> Menu** Accès **> Sous-Menu **Utilisateur**. 40 +1. Cliquez sur **Saisir un nouvel utilisateur**. 41 +1. Renseignez au minimum les champs en **rouge** (obligatoires). 42 +1. Enregistrez la notice. 29 29 30 -= Créer un nouvel utilisateur = 31 - 32 -== En consultation == 33 - 34 -Espace de travail Administrer/Accès/Utilisateur, Icone [[image:1744027265308-107.png]] puis saisie des informations de l'utilisateur et affectation de son groupe. 35 - 36 -(% class="\" %) 44 +(% class="box successmessage" %) 37 37 ((( 38 - A noter : unutilisateur peut être désactivé temporairement. Dans cecas,il nepourraplus se connecter. Cela permet de nettoyer les paniers des utilisateurs dans les musée par exemple (seul le propriétaire peut supprimer son panier). Dans les bibliothèquesquandles lecteurs ne sont plus à jour de leurs cotisations, on peut utiliser aussi cette procédure.46 +**Bonnes pratiques : ** 39 39 40 -Exemple: Johnny English a été ajouté au groupe Administrateur fonctionnel et donc dispose de tous les droits affectés à ce groupe. 48 +* Tant que tous les champs en rouge ne sont pas renseignés, vous ne pouvez pas enregistrer la notice utilisateur. 49 +* **Un utilisateur doit toujours appartenir à un groupe**, lequel est composé de plusieurs rôles qui déterminent ses droits effectifs dans Flora. 50 +* Liez l’utilisateur à une **notice Personne** : cela permet d’alimenter automatiquement les champs **Rédacteur** (biens), **Relocalisé par **(relocalisations)**, Récolé par **(récolement) ou **Suivi par **(évènements) dans les notices. 41 41 ))) 42 42 43 -(% style="text-align:center" %) 44 -[[image:1744027414799-713.png]] 53 +[[//Créer un nouvel utilisateur//>>image:1758890642407-485.png||data-xwiki-image-style-alignment="center" data-xwiki-image-style-border="true"]] 45 45 46 -== En saisie == 47 47 48 -Dans ce cas, il est recommandé de remplir le champ "Lien sur personne", qui permet de lier la notice de l'utilisateur à "sa notice" dans la table d'autorité des personnes. Cela permet de remplir automatiquement les champs "rédacteur" dans la table des biens, "récolé par" dans le récolement et "suivi par " dans les évènements. 49 49 50 -(% style="text-align:center" %) 51 -[[image:1744027686684-839.png]] 52 52 53 -= Créer un groupe personnalisé = 54 54 55 - Siles groupes standards ne suffisent pas à gérervos problématiquesde gestion de droitsd'accès, vous pouvez créer des groupes personnalisés.59 += Modifier un utilisateur = 56 56 57 -Pour gagner du temps, il est recommandé de dupliquer un groupe déjà existant afin d'avoir la totalité des rôles nécessaires à minima. vous pourrez ensuite enlever ou ajouter des rôles, voir même créer un rôle personnalisé pour avoir plus de finesse. 58 58 59 - //Exemple,je veux créer unutilisateurqui puisse tout consulteret créer oumodifierdesnoticesuniquementdanslatable des biensavecune grillede saisie dédiée.//62 += Réinitialiser le mot de passe d'un utilisateur = 60 60 61 -On prendra donc comme groupe modèle le groupe de consultation. 62 62 63 - Rechercherlegroupeet dupliquezle.65 += Désactiver un profil utilisateur = 64 64 65 -[[image:1744028102396-194.png]] 66 66 68 += Supprimer un profil utilisateur = 67 67 68 -(% style="text-align:center" %) 69 -[[image:1744028215613-949.png]] 70 70 71 -Attention à la manière de** nommer votre groupe,** donnez lui un code commençant par **musee_perso** et un libellé commençant par **Musée perso : **pour bien le différencier des groupes standard. 72 72 73 -Remplissez aussi la** description** qui vous aidera, dans deux ans, à vous rappeler à quoi sert ce groupe. 74 74 75 75 76 -(% style="text-align:center" %) 77 -[[image:1744028422591-900.png]] 78 78 79 -Avant de créer un rôle personnalisé, voici un aperçu des contenus usuels des rôles. 80 80 81 -//Dans l'exemple ci dessus il faudra~:// 82 82 83 -1. //Ajouter des droits de modifications sur la table des Biens.// 84 -1. //Affecter une seule grille de saisie sur la table de Biens.// 77 + 78 +))) 79 +)))|(% style="width:300px" %)((( 80 +(% class="box" %) 81 +((( 82 +**Sommaire** 83 +))) 85 85 86 -= Visualiser le contenu d'un rôle = 85 +(% class="box" %) 86 +((( 87 +**Aller plus loin** 87 87 88 -Les rôles permettent de définir les droits d'accès à tous les éléments de l'interface Flora. 89 +* Connaître les groupes standards avant la version 4.7 90 +* Connaître les groupes standards après la version 4.7 91 +))) 89 89 90 -**En gras **ceux qui sont modifiables par les administrateurs fonctionnels dans les musées (pour les autres il s'agit de paramétrage avancé, à voir lors de formation ou ateliers dédiés): 91 - 92 -1. **les menus et espaces de travail.** 93 -1. les pages par défaut (IHM). 94 -1. les zones d'upload de fichier (téléchargement, notamment pour les imports). 95 -1. **les tables (visualiser, créer, modifier, supprimer avec des filtres possibles).** 96 -1. **les grilles de saisie (scenarios).** 97 -1. les boutons d'actions (actions). 98 -1. **les vues d'affichage des notices (vues).** 99 -1. les vues d'impressions (uniquement sur catalogue Unimarc). 100 -1. les modèles d'export (uniquement sur catalogue Unimarc). 101 - 102 -ll est illusoire d'envisager de documenter les contenus des rôles car il y a trop de choses dedans. La meilleure solution est de consulter leur contenu via le menu Administration/Accès/Rôles en activant l'option "filtrer les éléments du rôle" pour ne voir que les options sélectionnées. 103 - 104 -(% style="text-align:center" %) 105 -[[image:1744028624774-532.png]] 106 - 107 -Exemple pour le rôle //(V4)musée-std : Administrateur fonctionnel.// 108 - 109 -(% class="\" %) 93 +(% class="box" %) 110 110 ((( 111 - //Note :connectez voustoujours en adminpour gérerlesrôles. Le cas échéant, vous ne verriez que ceux qui vous sont attribués.//95 +**Icônes principales** 112 112 ))) 97 +))) 113 113 114 -= =//Lesmenus//==99 += Profils utilisateurs = 115 115 116 -(% style="text-align:center" %) 117 -[[image:1744028902906-164.png]] 101 +Les profils correspondent aux droits effectifs que l’on veut associer à chaque catégorie d’utilisateurs. Pour cela, on créera des **groupes** (Un groupe étant un ensemble d’utilisateurs ayant les mêmes droits effectifs.), puis on affectera des **rôles** à ces groupes. 118 118 119 - == //Les droitssurles tables(de lasourcemusée)//==103 +Les droits ne peuvent pas être associés directement à un utilisateur, il faudra toujours passer par un rôle. 120 120 121 -(% style="text-align:center" %) 122 -[[image:1744028941483-676.png]] 105 +Flora Musée **contient déjà tous les rôles génériques** nécessaires à la constitution de groupes. 123 123 107 +Nous les avons construits de manière à permettre un **assemblage fonctionnel par métier** propre à représenter tous les cas de figure présents dans votre musée. 124 124 125 - == //Lesgrilles de saisie affectées//==109 +L'objectif de la gestion des profils utilisateurs sera donc de construire des groupes à partir des rôles standards. 126 126 127 - //Sansl'optionfiltrerleséléments durôle(pourvoirlesautresgrilles disponibles).//111 +Si la finesse des rôles standard ne suffit pas, **on ne modifiera pas les rôles standard, **mais on créera un rôle personnalisé adapté. 128 128 129 -(% style="text-align:center" %) 130 -[[image:1744029004879-585.png]] 113 +De cette manière, lors des montées de version, vos groupes hériteront automatiquement des nouveautés que nous implémentons à chaque fois dans les rôles standards. 131 131 132 132 133 -= =//Lesvuesd'affichage affectées//==116 += Créer un nouvel utilisateur = 134 134 135 - //Sansl'optionfiltrer leséléments durôle (pour voir lesautres vue disponibles).//118 +== En consultation == 136 136 137 -(% style="text-align:center" %) 138 -[[image:1744029050782-770.png]] 120 +Espace de travail Administrer/Accès/Utilisateur, Icone [[image:1744027265308-107.png]] puis saisie des informations de l'utilisateur et affectation de son groupe. 139 139 122 +(% class="\" %) 123 +((( 124 +A noter : un utilisateur peut être désactivé temporairement. Dans ce cas, il ne pourra plus se connecter. Cela permet de nettoyer les paniers des utilisateurs dans les musée par exemple (seul le propriétaire peut supprimer son panier). Dans les bibliothèques quand les lecteurs ne sont plus à jour de leurs cotisations, on peut utiliser aussi cette procédure. 140 140 141 -== Les droits sur les services == 126 +Exemple: Johnny English a été ajouté au groupe Administrateur fonctionnel et donc dispose de tous les droits affectés à ce groupe. 127 +))) 142 142 143 - Lemenu Accés / Service permet degérerles droits fonctionnels surles services.129 +[[image:1744027414799-713.png||data-xwiki-image-style-alignment="center"]] 144 144 145 -(% style="text-align:center" %) 146 -[[image:1744029096004-985.png]] 131 +== En saisie == 147 147 148 - ===Les thésaurus===133 +Dans ce cas, il est recommandé de remplir le champ "Lien sur personne", qui permet de lier la notice de l'utilisateur à "sa notice" dans la table d'autorité des personnes. Cela permet de remplir automatiquement les champs "rédacteur" dans la table des biens, "récolé par" dans le récolement et "suivi par " dans les évènements. 149 149 150 - Sil'unede ces cases estactivée, les utilisateursqui ontdes droits de création/Modification sur un thésaurus aurontenplus la possibilité de rajouter **encours desaisie d'une notice.**135 +[[image:1744027686684-839.png||data-xwiki-image-style-alignment="center"]] 151 151 152 -(% style="text-align:center" %) 153 -[[image:1744029158477-688.png]] 154 154 155 -//Allez dans l'onglet Menus puis Menus hiérarchiques et ouvrir le dossier Thesaurus// 156 156 157 -Soit des termes descripteurs.(Donc définitifs.) 158 158 159 -Soit des termes candidats.(Que l'administrateur pourra ensuite valider, déplacer, supprimer dans le thésaurus.) 160 160 161 161 162 -=== La GED === 163 163 164 -La Gestion Electronique de Documents est l'ensemble de tous les documents ou images pouvant être rattachées aux tables prévues pour en recevoir: 165 165 166 -1. photothèque 167 -1. bibliothéque 168 -1. vidéothèque 169 -1. autres documents 170 -1. mouvements 171 -1. constats d'état 172 -1. articles d'archives 173 173 174 -Ce menu permet de donner les droits d'accès aux différentes tailles de fichiers images stockées dans la ged: 175 175 176 -1. LOW = imagette 192x192 px 177 -1. MEDIUM=800x800px 178 -1. HIGH= fichier jpeg original 179 -1. HDEF= fichier tiff haute def 180 180 181 -A modifier si vous ne voulez pas que certains utilisateurs voient les images HIGH et HDEF pour des raisons de droits d'auteur. 182 182 183 183 184 -= Créer un rôle personnalisé = 185 185 186 -== Création du rôle == 187 187 188 - Créer un rôle en choisissant [[image:1744029331626-903.png]] et en respectant les conventions de nommage. 189 189 190 -[[image:1744029313811-122.png]] 191 191 192 -L'ajout musee-perso : permet de distinguer des rôles standards 193 193 194 -== Affectation des droits supplémentaires au rôle == 195 195 196 -=== Ajout des droits sur la ou les tables concernées === 197 197 198 -//A noter qu'on ne donne pas ~:// 199 199 200 -1. //les droits de supprimer par précaution.// 201 -1. //les droits de visualiser car il les héritera déjà des autres rôles du groupe.// 202 - 203 -=== Ajout des droits sur la grille de saisie (scénario) === 204 - 205 -Dans l'exemple, ci dessous, la grille de saisie minimale pour le recolement dans le cadre d'un récolement de biens déjà inscrits aux registres a été donné au rôle Saisie du récolement. 206 - 207 -(% style="text-align:center" %) 208 -[[image:1744029412086-238.png]] 209 - 210 -== Affecter le rôle personnalisé aux groupes concernés == 211 - 212 -Ne pas oublier de rajouter le rôle dans le ou les groupes concernés sinon il ne prendra pas effet. 213 - 214 -(% class="\" %) 215 -((( 216 -Il est important que les rôles personnalisés soient toujours positionnées en premier dans les groupes. Cela permet d'être sur que les droits ajoutés ne seraient pas déjà il est important que les rôles personnalisés soient toujours positionnées en premier dans les groupes. Cela permet de le définir différemment dans un des rôles qui vient en dessous. **C'est particulièrement important pour les droits sur les grilles de saisie et les filtres sur modifications sur les tables.** 217 -Pour les autres types de droits il se concatènent donc c'est moins important. 218 -))) 219 - 220 -Administration/accès/groupe 221 - 222 -Rechercher le groupe concerné, passer en modification dessus puis ajouter le rôle et faites le monter en premier. 223 - 224 -(% style="text-align:center" %) 225 -[[image:1744029983692-388.png]] 226 - 227 -(% style="text-align: center;" %) 228 -//Sélectionner le rôle à modifier// 229 - 230 -(% style="text-align:center" %) 231 -[[image:1744030027106-299.png]] 232 - 233 -(% style="text-align: center;" %) 234 - //Modifier le rôle en sélectionnant le crayon// 235 - 236 -(% style="text-align:center" %) 237 -[[image:1744030058941-689.png]] 238 - 239 -(% style="text-align: center;" %) 240 - //Attribuer un rôle disponible en appuyant sur la flèche au centre// 241 - 242 -[[image:1744030097498-805.png]] 243 - 244 -(% style="text-align: center;" %) 245 - //Déplacer un rôle vers le début en appuyant sur la flèche haut// 246 - 247 - 248 -(% style="text-align: center;" %) 249 - //N'oubliez pas de valider // 250 - 251 -= Pour aller plus loin... = 252 - 253 -Pour des stagiaires ou prestataires externes on pourrait souhaiter qu'ils ne puissent modifier que les notices qu'ils ont eux-mêmes crées. 254 - 255 -Quand Flora gère les données de plusieurs muses dans la même instance, il faut pouvoir empêcher un utilisateur de modifier des notices qui ne sont pas de son musée. 256 - 257 -[[suivez le guide....>>doc:A masquer.Filtres sur les tables.WebHome]] 157 +
- 1758890642407-485.png
-
- Auteur
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.DBA - Taille
-
... ... @@ -1,0 +1,1 @@ 1 +196.8 KB - Contenu