Modifications pour le document Créer et gérer les utilisateurs
Modifié par Joséphine Ducruet le 2025/12/05 16:43
Depuis la version 17.1
modifié par Doriane Bautista
sur 2025/09/26 14:22
sur 2025/09/26 14:22
Commentaire de modification :
Il n'y a aucun commentaire pour cette version
À la version 57.1
modifié par Doriane Bautista
sur 2025/09/30 14:17
sur 2025/09/30 14:17
Commentaire de modification :
Il n'y a aucun commentaire pour cette version
Résumé
-
Propriétés de la Page (1 modifications, 0 ajouts, 0 suppressions)
-
Pièces jointes (0 modifications, 25 ajouts, 0 suppressions)
- 1758890642407-485.png
- 1758892583386-352.png
- 1758892908369-426.png
- 1758892994413-704.png
- 1758893046800-950.png
- 1758893353238-706.png
- 1758893445713-709.png
- 1758894298028-453.png
- 1758894373395-876.png
- 1758894846450-231.png
- 1758894861551-988.png
- 1758894985300-265.png
- 1758895021712-326.png
- 1758895085671-783.png
- 1759135113032-716.png
- 1759135149088-581.png
- 1759135234861-647.png
- 1759135496619-329.png
- 1759232076041-782.png
- 1759232110690-885.png
- 1759232231542-424.png
- 1759232787404-483.png
- 1759232803928-841.png
- 1759233231191-643.png
- 1759233299701-820.png
Détails
- Propriétés de la Page
-
- Contenu
-
... ... @@ -15,19 +15,16 @@ 15 15 16 16 La gestion des utilisateurs permet de : 17 17 18 -* **sécuriser l’accès** aux données en donnant un identifiant nominatif à chaque agent,19 -* **garantir la traçabilité** des actions (qui a créé, modifié ousuppriméunenotice),20 -* **adapter les droits** en fonctiondu métier, desresponsabilitésetdel’évolution dechacun,21 -* ** gérer les accès dans le temps**,encasdestage,demobilitéinterne oud’absence prolongée.18 +* **sécuriser l’accès** aux données, 19 +* **garantir la traçabilité** des actions réalisées dans le logiciel, 20 +* **adapter les droits** selon les responsabilités de chacun, 21 +* **ajuster les accès dans le temps** selon les besoins de l'institution. 22 22 23 23 >(% class="small" %)Cas d'usage : 24 ->(% class="small" %)Un nouveau stagiaire arrive : créer un nouvel utilisateur et l’associer au groupe adapté (ex. Consultation ou Saisie limitée). 25 -> 26 ->(% class="small" %)Un collègue change de poste (par exemple, devient régisseur) : modifier son utilisateur pour le rattacher à un nouveau groupe correspondant à sa nouvelle fonction. 27 -> 28 ->(% class="small" %)Un collaborateur part temporairement (disponibilité, congé long, mission extérieure) : désactiver son utilisateur jusqu’à son retour, afin de bloquer son accès sans supprimer son historique. 24 +>(% class="small" %)Un nouveau collègue arrive : créer un nouvel utilisateur et l’associer au groupe adapté. 25 +>(% class="small" %)Un collègue change de poste (par exemple, devient régisseur) : modifier son groupe utilisateur pour qu’il corresponde à sa nouvelle fonction. 26 +>(% class="small" %)Un collaborateur part temporairement (disponibilité, congé long, mission extérieure) : désactiver son compte jusqu’à son retour, afin de bloquer son accès sans perdre son historique. 29 29 30 - 31 31 == Utilisateur, groupe et rôles : quelle différence ? == 32 32 33 33 Pour bien comprendre la gestion des accès dans Flora, il est essentiel de distinguer trois notions complémentaires : **l’utilisateur**, **le groupe** et **les rôles**. ... ... @@ -34,98 +34,192 @@ 34 34 35 35 |=(% style="width: 163px; background-color: rgb(203, 203, 234);" %)Élément|=(% style="width: 312px; background-color: rgb(203, 203, 234);" %)Définition|=(% style="width: 323px; background-color: rgb(203, 203, 234);" %)Exemple 36 36 |(% style="width:163px" %)**Utilisateur**|(% style="width:312px" %)Personne qui se connecte à Flora avec un compte nominatif.|(% style="width:323px" %)**Marie Dupont** dispose d’un identifiant et d’un mot de passe personnels. 37 -|(% style="width:163px" %)**Groupe utilisateur**|(% style="width:312px" %)Ensemble d’utilisateurs partageant les mêmes droits . Un groupe utilisateur correspond souvent à un métierparticulier(régisseur, administrateur, conservateur, etc.)|(% style="width:323px" %)Marie Dupont est rattachée au groupe **Conservateur**.34 +|(% style="width:163px" %)**Groupe utilisateur**|(% style="width:312px" %)Ensemble d’utilisateurs partageant les mêmes droits, souvent lié à un métier (régisseur, administrateur, conservateur, etc.)|(% style="width:323px" %)Marie Dupont est rattachée au groupe **Conservateur**. 38 38 |(% style="width:163px" %)**Rôles**|(% style="width:312px" %)Ils définissent les actions possibles (consulter, créer, modifier, supprimer) ou les restrictions d'un groupe utilisateur. |(% style="width:323px" %)Le groupe **Conservateur** contient des rôles permettant à Marie Dupont de **créer, modifier et supprimer les notices de biens** qu’elle doit documenter. 39 39 40 -(% class="box infomessage" %) 37 += Créer un utilisateur = 38 + 39 +1. Rendez-vous dans l'espace de travail **Administration **> ** Accès **> **Utilisateur**. 40 +1. Cliquez sur **Saisir un nouvel utilisateur**. 41 +1. Renseignez au minimum les champs en **rouge** (obligatoires). 42 +1. **Enregistrez** la notice. 43 +1. **Testez le compte utilisateur** : connectez-vous avec son code comme identifiant et le mot de passe indiqué pour vérifier l’accès et les droits. 44 +1. **Transmettez à l’utilisateur son identifiant et son mot de passe** pour sa première connexion. 45 + 46 +(% class="box successmessage" %) 41 41 ((( 42 -**Un utilisateur doit toujours appartenir à un groupe** ; ce groupe est composé de plusieurs rôles qui déterminent ses droits effectifs dans Flora. 48 +**Bonnes pratiques : ** 49 + 50 +* Sans saisie complète des champs obligatoires, la notice ne peut pas être enregistrée. 51 +* **Un utilisateur doit toujours appartenir à un groupe**, composé de plusieurs rôles qui déterminent ses droits effectifs dans Flora. 52 +* **Liez l’utilisateur à sa notice Personne** (à créer au préalable). Le lien sur Personne permet ensuite d’alimenter automatiquement les champs** Rédacteur** (biens), **Relocalisé par **(relocalisations)**, Récolé par **(récolement) ou **Suivi par **(évènements) dans les notices. 53 +* Il est recommandé de **saisir une adresse mail** pour permettre l’utilisation de certaines fonctionnalités (**alertes **dans les requêtes). 54 +* **Un mot de passe doit respecter les règles de sécurité configurées dans Flora** (longueur minimale, majuscule, minuscule, chiffre et caractère spécial). Tant qu’elles ne sont pas respectées, l’enregistrement est impossible. Les règles respectées s’affichent en bleu, celles non respectées en rouge. 55 +* Lorsqu’un mot de passe initial est défini, demandez toujours à l’utilisateur de le **modifier dès sa première connexion**. Conformément au RGPD, les administrateurs ne doivent en aucun cas connaître ni conserver les mots de passe de leurs collègues. 56 +* Pour les clients dont l’accès est géré par un **SSO** (authentification unique) ou un **LDAP**, les **codes et mots de passe ne sont pas gérés dans Flora** : ils sont entièrement administrés par le système interne de l’institution. 43 43 ))) 44 44 59 +[[//Créer un nouvel utilisateur//>>image:1758892583386-352.png||data-xwiki-image-style-alignment="center" data-xwiki-image-style-border="true"]] 45 45 46 46 62 +[[//Saisie des données et enregistrement de la notice//>>image:1758893353238-706.png||data-xwiki-image-style-alignment="center" data-xwiki-image-style-border="true"]] 47 47 48 48 65 +[[//Résultat : compte utilisateur créé//>>image:1758893445713-709.png||data-xwiki-image-style-alignment="center" data-xwiki-image-style-border="true"]] 49 49 50 50 51 - 52 -))) 53 -)))|(% style="width:300px" %)((( 54 -(% class="box" %) 55 -((( 56 -**Sommaire** 57 -))) 68 +[[//Test du compte utilisateur créé : code repris pour renseigner l'identifiant//>>image:1758894373395-876.png||data-xwiki-image-style-alignment="center" data-xwiki-image-style-border="true"]] 58 58 59 -(% class="box" %) 60 -((( 61 -**Aller plus loin** 62 62 63 -* Connaître les groupes standards avant la version 4.7 64 -* Connaître les groupes standards après la version 4.7 71 += Rechercher un utilisateur = 72 + 73 +Avant toute modification, désactivation, suppression ou réinitialisation d’un mot de passe, il faut rechercher l’utilisateur. 74 + 75 +1. Dans l’espace de travail **Administration > Accès > Utilisateur**, cliquez sur l’icône **Loupe**. 76 +1. Renseignez le **nom et/ou le prénom** de l’utilisateur souhaité. 77 +1. Lancez la recherche. 78 +1. ((( 79 +Deux cas de figure : 80 + 81 +* si un seul résultat est trouvé, vous êtes redirigé directement vers la notice de l’utilisateur, 82 +* si plusieurs résultats apparaissent, une liste s’affiche et vous devez sélectionner l’utilisateur souhaité. 65 65 ))) 66 66 67 -(% class="box" %) 85 +[[//Rechercher l'utilisateur//>>image:1758894846450-231.png||data-xwiki-image-style-alignment="center" data-xwiki-image-style-border="true"]] 86 + 87 + 88 += Modifier un utilisateur = 89 + 90 +1. Dans la barre d'outils de la notice utilisateur, cliquez sur **Modifier**. 91 +1. Mettez à jour les informations souhaitées. 92 +1. **Enregistrez** les modifications. 93 + 94 +(% class="box successmessage" %) 68 68 ((( 69 -**Icônes principales** 96 +**Bonnes pratiques : ** 97 + 98 +* Lorsqu’un agent change de fonction, **modifiez son groupe utilisateur** pour adapter ses droits. 99 +* Vérifiez que le groupe choisi correspond bien à ses missions. **En cas de doute, consultez la description des groupes dans la rubrique Aller plus loin.** 70 70 ))) 71 -))) 72 72 73 - = Profilsutilisateurs =102 +[[//Modifier l'utilisateur//>>image:1758895021712-326.png||data-xwiki-image-style-alignment="center" data-xwiki-image-style-border="true"]] 74 74 75 -Les profils correspondent aux droits effectifs que l’on veut associer à chaque catégorie d’utilisateurs. Pour cela, on créera des **groupes** (Un groupe étant un ensemble d’utilisateurs ayant les mêmes droits effectifs.), puis on affectera des **rôles** à ces groupes. 76 76 77 - Les droitsnepeuventpasêtreassociésdirectementàunutilisateur,il faudratoujours passerparunrôle.105 +[[//Ajout d'une adresse mail et enregistrement des données//>>image:1759135149088-581.png||data-xwiki-image-style-alignment="center" data-xwiki-image-style-border="true"]] 78 78 79 -Flora Musée **contient déjà tous les rôles génériques** nécessaires à la constitution de groupes. 80 80 81 -No us les avons construits de manière àpermettreun**assemblagefonctionnelparmétier** propre à représenter tous les cas de figureprésents dans votremusée.108 +[[//Notice mise à jour avec une adresse mail//>>image:1759135234861-647.png||data-xwiki-image-style-alignment="center" data-xwiki-image-style-border="true"]] 82 82 83 -L'objectif de la gestion des profils utilisateurs sera donc de construire des groupes à partir des rôles standards. 84 84 85 - Sila finesse des rôles standard ne suffitpas,**on ne modifierapaslesrôlesstandard, **mais on créeraunrôle personnaliséadapté.111 += Réinitialiser le mot de passe d'un utilisateur = 86 86 87 -De cette manière, lors des montées de version, vos groupes hériteront automatiquement des nouveautés que nous implémentons à chaque fois dans les rôles standards. 113 +1. Dans la barre d'outils de la notice utilisateur, cliquez sur l'icône **Réinitialiser le mot de passe**. 114 +1. ((( 115 +Saisissez les informations demandées : 88 88 117 +* votre mot de passe (administrateur), 118 +* le nouveau mot de passe de l’utilisateur, puis confirmez-le. 119 +))) 120 +1. Cliquez sur **Réinitialiser le mot de passe**. 121 +1. Transmettez à l’utilisateur son nouveau mot de passe. 89 89 90 -= Créer un nouvel utilisateur = 123 +(% class="box successmessage" %) 124 +((( 125 +**Bonnes pratiques : ** 91 91 92 -== En consultation == 127 +* Sans saisie complète des champs obligatoires, la réinitialisation ne peut pas être effectuée. 128 +* **Un mot de passe doit respecter les règles de sécurité configurées dans Flora** (longueur minimale, majuscule, minuscule, chiffre et caractère spécial). Tant qu’elles ne sont pas respectées, l’enregistrement est impossible. Les règles respectées s’affichent en bleu, celles non respectées en rouge. 129 +* Demandez toujours à l’utilisateur de **modifier son mot de passe dès sa première connexion**. Conformément au RGPD, les administrateurs ne doivent pas connaître ni conserver les mots de passe de leurs collègues. 130 +* Pour les clients dont l’accès est géré par un **SSO** ou un **LDAP**, **la réinitialisation n’est pas gérée dans Flora** : elle dépend du système interne de l’institution. 131 +))) 93 93 94 - Espace de travail Administrer/Accès/Utilisateur,Icone[[image:1744027265308-107.png]] puis saisie desinformations del'utilisateuretaffectation deson groupe.133 +[[//Réinitialiser le mot de passe//>>image:1758895085671-783.png||data-xwiki-image-style-alignment="center" data-xwiki-image-style-border="true"]] 95 95 96 -(% class="\" %) 135 + 136 +[[//Réinitialisation du mot de passe//>>image:1759135496619-329.png||data-xwiki-image-style-alignment="center" data-xwiki-image-style-border="true"]] 137 + 138 + 139 += Désactiver un utilisateur = 140 + 141 +La désactivation bloque temporairement l’accès à Flora, tout en conservant le compte et l’historique. 142 + 143 +1. Dans la barre d'outils de la notice utilisateur, cliquez sur **Modifier**. 144 +1. Cochez l’option **Désactiver l’utilisateur **et indiquez la **raison de l'inactivation. ** 145 +1. **Enregistrez** les modifications. 146 +1. **Testez le compte utilisateur** : la connexion doit être refusée. 147 + 148 +(% class="box successmessage" %) 97 97 ((( 98 - A noter : unutilisateur peut être désactivé temporairement. Dans cecas,il nepourraplus se connecter. Cela permet de nettoyer les paniers des utilisateurs dans les musée par exemple (seul le propriétaire peut supprimer son panier). Dans les bibliothèquesquand les lecteurs ne sont plus à jour de leurs cotisations, on peut utiliser aussi cette procédure.150 +**Bonnes pratiques :** 99 99 100 -Exemple: Johnny English a été ajouté au groupe Administrateur fonctionnel et donc dispose de tous les droits affectés à ce groupe. 152 +* Utilisez la désactivation pour les absences **temporaires** (disponibilité, congé long, suspension). 153 +* Dans les bibliothèques, elle permet de bloquer l’accès aux lecteurs dont les cotisations ne sont pas à jour. 101 101 ))) 102 102 103 -[[image:17 44027414799-713.png||data-xwiki-image-style-alignment="center"]]156 +[[//Modifier l'utilisateur//>>image:1758895021712-326.png||data-xwiki-image-style-alignment="center" data-xwiki-image-style-border="true"]] 104 104 105 -== En saisie == 106 106 107 -D ansce cas,ilestrecommandéde remplir le champ "Lien sur personne", qui permetdelier la notice de l'utilisateurà "sa notice" dans la tabled'autorité des personnes.Celapermetde remplirautomatiquementles champs"rédacteur" dans latable des biens, "récolé par"dans lerécolement et"suivi par" dans les évènements.159 +[[//Désactiver le compte utilisateur//>>image:1759232110690-885.png||data-xwiki-image-style-alignment="center" data-xwiki-image-style-border="true"]] 108 108 109 -[[image:1744027686684-839.png||data-xwiki-image-style-alignment="center"]] 110 110 162 +[[//Test du compte : message indiquant que le compte est inactif//>>image:1759232231542-424.png||data-xwiki-image-style-alignment="center" data-xwiki-image-style-border="true"]] 111 111 112 112 165 += Supprimer un utilisateur = 113 113 167 +La suppression d’un utilisateur entraîne la disparition définitive de son compte. 114 114 169 +1. Dans la barre d'outils de la notice utilisateur, cliquez sur **Supprimer**. 170 +1. Confirmez l’opération. 115 115 172 +(% class="box infomessage" %) 173 +((( 174 +**Points clés ** 116 116 176 +* La suppression affecte uniquement le **compte utilisateur** et les données techniques qui y sont liées. 177 +* Les notices et informations documentaires créées ou modifiées par cet utilisateur restent enregistrées dans Flora. ((( 178 +[[* //Exemple de données supprimées avec le compte utilisateur :** Saisi par** / **Modifié par** sur une notice de bien//>>image:1759232803928-841.png||data-xwiki-image-style-alignment="center" data-xwiki-image-style-border="true"]] 179 +))) 180 +))) 117 117 182 +(% class="box successmessage" %) 183 +((( 184 +**Bonnes pratiques :** 118 118 186 +* N’utilisez la suppression que lorsque l’agent a définitivement quitté l’institution. 187 +))) 119 119 189 +[[//Supprimer le compte utilisateur//>>image:1759233231191-643.png||data-xwiki-image-style-alignment="center" data-xwiki-image-style-border="true"]] 120 120 121 121 192 +[[//Confirmer la suppression du compte//>>image:1759233299701-820.png||data-xwiki-image-style-alignment="center" data-xwiki-image-style-border="true"]] 122 122 123 123 124 124 125 125 126 126 198 + 199 +))) 200 +)))|(% style="width:300px" %)((( 201 +(% class="box" %) 202 +((( 203 +**Sommaire** 127 127 205 +{{toc depth="2" numbered="true"/}} 206 +))) 128 128 208 +(% class="box" %) 209 +((( 210 +**Aller plus loin** 129 129 212 +* Connaître les groupes standards avant la version 4.7 213 +* Connaître les groupes standards après la version 4.7 214 +))) 130 130 216 +(% class="box" %) 217 +((( 218 +**Icônes principales** 219 +))) 220 +))) 221 + 131 131
- 1758890642407-485.png
-
- Auteur
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.DBA - Taille
-
... ... @@ -1,0 +1,1 @@ 1 +196.8 KB - Contenu
- 1758892583386-352.png
-
- Auteur
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.DBA - Taille
-
... ... @@ -1,0 +1,1 @@ 1 +214.9 KB - Contenu
- 1758892908369-426.png
-
- Auteur
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.DBA - Taille
-
... ... @@ -1,0 +1,1 @@ 1 +177.3 KB - Contenu
- 1758892994413-704.png
-
- Auteur
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.DBA - Taille
-
... ... @@ -1,0 +1,1 @@ 1 +112.8 KB - Contenu
- 1758893046800-950.png
-
- Auteur
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.DBA - Taille
-
... ... @@ -1,0 +1,1 @@ 1 +139.6 KB - Contenu
- 1758893353238-706.png
-
- Auteur
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.DBA - Taille
-
... ... @@ -1,0 +1,1 @@ 1 +175.0 KB - Contenu
- 1758893445713-709.png
-
- Auteur
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.DBA - Taille
-
... ... @@ -1,0 +1,1 @@ 1 +140.5 KB - Contenu
- 1758894298028-453.png
-
- Auteur
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.DBA - Taille
-
... ... @@ -1,0 +1,1 @@ 1 +1.9 MB - Contenu
- 1758894373395-876.png
-
- Auteur
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.DBA - Taille
-
... ... @@ -1,0 +1,1 @@ 1 +1.9 MB - Contenu
- 1758894846450-231.png
-
- Auteur
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.DBA - Taille
-
... ... @@ -1,0 +1,1 @@ 1 +178.1 KB - Contenu
- 1758894861551-988.png
-
- Auteur
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.DBA - Taille
-
... ... @@ -1,0 +1,1 @@ 1 +178.1 KB - Contenu
- 1758894985300-265.png
-
- Auteur
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.DBA - Taille
-
... ... @@ -1,0 +1,1 @@ 1 +185.0 KB - Contenu
- 1758895021712-326.png
-
- Auteur
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.DBA - Taille
-
... ... @@ -1,0 +1,1 @@ 1 +187.5 KB - Contenu
- 1758895085671-783.png
-
- Auteur
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.DBA - Taille
-
... ... @@ -1,0 +1,1 @@ 1 +187.7 KB - Contenu
- 1759135113032-716.png
-
- Auteur
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.DBA - Taille
-
... ... @@ -1,0 +1,1 @@ 1 +179.6 KB - Contenu
- 1759135149088-581.png
-
- Auteur
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.DBA - Taille
-
... ... @@ -1,0 +1,1 @@ 1 +185.6 KB - Contenu
- 1759135234861-647.png
-
- Auteur
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.DBA - Taille
-
... ... @@ -1,0 +1,1 @@ 1 +166.6 KB - Contenu
- 1759135496619-329.png
-
- Auteur
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.DBA - Taille
-
... ... @@ -1,0 +1,1 @@ 1 +221.5 KB - Contenu
- 1759232076041-782.png
-
- Auteur
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.DBA - Taille
-
... ... @@ -1,0 +1,1 @@ 1 +224.1 KB - Contenu
- 1759232110690-885.png
-
- Auteur
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.DBA - Taille
-
... ... @@ -1,0 +1,1 @@ 1 +228.1 KB - Contenu
- 1759232231542-424.png
-
- Auteur
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.DBA - Taille
-
... ... @@ -1,0 +1,1 @@ 1 +1.3 MB - Contenu
- 1759232787404-483.png
-
- Auteur
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.DBA - Taille
-
... ... @@ -1,0 +1,1 @@ 1 +333.8 KB - Contenu
- 1759232803928-841.png
-
- Auteur
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.DBA - Taille
-
... ... @@ -1,0 +1,1 @@ 1 +333.8 KB - Contenu
- 1759233231191-643.png
-
- Auteur
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.DBA - Taille
-
... ... @@ -1,0 +1,1 @@ 1 +195.7 KB - Contenu
- 1759233299701-820.png
-
- Auteur
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.DBA - Taille
-
... ... @@ -1,0 +1,1 @@ 1 +207.5 KB - Contenu