Modifications pour le document Créer et gérer les utilisateurs

Modifié par Joséphine Ducruet le 2025/12/05 16:43

Depuis la version 20.1
modifié par Doriane Bautista
sur 2025/09/26 14:25
Commentaire de modification : Il n'y a aucun commentaire pour cette version
À la version 40.1
modifié par Doriane Bautista
sur 2025/09/26 15:55
Commentaire de modification : Il n'y a aucun commentaire pour cette version

Résumé

Détails

Propriétés de la Page
Contenu
... ... @@ -15,15 +15,14 @@
15 15  
16 16  La gestion des utilisateurs permet de :
17 17  
18 -* **sécuriser l’accès** aux données grâce à des comptes nominatifs,
18 +* **sécuriser l’accès** aux données,
19 19  * **garantir la traçabilité** des actions réalisées dans le logiciel,
20 -* **adapter les droits** en fonction du métier et des responsabilités de chacun,
21 -* **ajuster les accès dans le temps** (arrivées, mobilités, absences).
20 +* **adapter les droits** selon les responsabilités de chacun,
21 +* **ajuster les accès dans le temps** selon les besoins de l'institution.
22 22  
23 23  >(% class="small" %)Cas d'usage :
24 24  >(% class="small" %)Un nouveau collègue arrive : créer un nouvel utilisateur et l’associer au groupe adapté.
25 25  >(% class="small" %)Un collègue change de poste (par exemple, devient régisseur) : modifier son groupe utilisateur pour qu’il corresponde à sa nouvelle fonction.
26 ->
27 27  >(% class="small" %)Un collaborateur part temporairement (disponibilité, congé long, mission extérieure) : désactiver son compte jusqu’à son retour, afin de bloquer son accès sans perdre son historique.
28 28  
29 29  == Utilisateur, groupe et rôles : quelle différence ? ==
... ... @@ -35,82 +35,78 @@
35 35  |(% style="width:163px" %)**Groupe utilisateur**|(% style="width:312px" %)Ensemble d’utilisateurs partageant les mêmes droits. Un groupe utilisateur correspond souvent à un métier particulier (régisseur, administrateur, conservateur, etc.)|(% style="width:323px" %)Marie Dupont est rattachée au groupe **Conservateur**.
36 36  |(% style="width:163px" %)**Rôles**|(% style="width:312px" %)Ils définissent les actions possibles (consulter, créer, modifier, supprimer) ou les restrictions d'un groupe utilisateur. |(% style="width:323px" %)Le groupe **Conservateur** contient des rôles permettant à Marie Dupont de **créer, modifier et supprimer les notices de biens** qu’elle doit documenter.
37 37  
38 -(% class="box infomessage" %)
39 -(((
40 -**Un utilisateur doit toujours appartenir à un groupe** ; ce groupe est composé de plusieurs rôles qui déterminent ses droits effectifs dans Flora.
41 -)))
37 += Créer un utilisateur =
42 42  
39 +1. Rendez-vous dans l'espace de travail **Administrer **> ** Accès **> **Utilisateur**.
40 +1. Cliquez sur **Saisir un nouvel utilisateur**.
41 +1. Renseignez au minimum les champs en **rouge** (obligatoires).
42 +1. **Enregistrez** la notice.
43 +1. **Testez le compte utilisateur** : connectez-vous avec son code comme identifiant et le mot de passe indiqué pour vérifier l’accès et les droits.
44 +1. **Transmettez à l’utilisateur son identifiant et son mot de passe** pour sa première connexion.
43 43  
46 +(% class="box successmessage" %)
47 +(((
48 +**Bonnes pratiques : **
44 44  
45 -
46 -
47 -
48 -
49 -
50 -
51 -
52 -
50 +* Sans saisie complète des champs obligatoires, la notice ne peut pas être enregistrée.
51 +* **Un utilisateur doit toujours appartenir à un groupe**, lequel est composé de plusieurs rôles qui déterminent ses droits effectifs dans Flora.
52 +* **Liez l’utilisateur à sa notice Personne** : elle doit être créée au préalable. Le lien sur Personne permet ensuite d’alimenter automatiquement les champs** Rédacteur** (biens), **Relocalisé par **(relocalisations)**, Récolé par **(récolement) ou **Suivi par **(évènements) dans les notices.
53 +* Lorsqu’un mot de passe initial est défini, demandez toujours à l’utilisateur de le **modifier dès sa première connexion**. Conformément au RGPD, les administrateurs ne doivent en aucun cas connaître ni conserver les mots de passe de leurs collègues.
54 +* Pour les clients dont l’accès est géré par un **SSO** (authentification unique) ou un **LDAP**, les **codes et mots de passe ne sont pas gérés dans Flora** : ils sont entièrement administrés par le système interne de l’institution.
53 53  )))
54 -)))|(% style="width:300px" %)(((
55 -(% class="box" %)
56 -(((
57 -**Sommaire**
58 -)))
59 59  
60 -(% class="box" %)
61 -(((
62 -**Aller plus loin**
57 +[[//Créer un nouvel utilisateur//>>image:1758892583386-352.png||data-xwiki-image-style-alignment="center" data-xwiki-image-style-border="true"]]
63 63  
64 -* Connaître les groupes standards avant la version 4.7
65 -* Connaître les groupes standards après la version 4.7
66 -)))
67 67  
68 -(% class="box" %)
69 -(((
70 -**Icônes principales**
71 -)))
72 -)))
60 +[[//Saisie des données et enregistrement de la notice//>>image:1758893353238-706.png||data-xwiki-image-style-alignment="center" data-xwiki-image-style-border="true"]]
73 73  
74 -= Profils utilisateurs =
75 75  
76 -Les profils correspondent aux droits effectifs que l’on veut associer à chaque catégorie d’utilisateurs. Pour cela, on cera des **groupes** (Un groupe étant un ensemble d’utilisateurs ayant les mêmes droits effectifs.), puis on affectera des **rôles** à ces groupes.
63 +[[//Résultat : compte utilisateur créé//>>image:1758893445713-709.png||data-xwiki-image-style-alignment="center" data-xwiki-image-style-border="true"]]
77 77  
78 -Les droits ne peuvent pas être associés directement à un utilisateur, il faudra toujours passer par un rôle.
79 79  
80 -Flora Musée **contient dé tous les rôles génériques** nécessaires à la constitution de groupes.
66 +[[//Test du compte utilisateur créé : code repris pour renseigner l'identifiant//>>image:1758894373395-876.png||data-xwiki-image-style-alignment="center" data-xwiki-image-style-border="true"]]
81 81  
82 -Nous les avons construits de manière à permettre un **assemblage fonctionnel par métier** propre à représenter tous les cas de figure présents dans votre musée.
83 83  
84 -L'objectif de la gestion des profils utilisateurs sera donc de construire des groupes à partir des rôles standards.
69 += Modifier un utilisateur =
85 85  
86 -Si la finesse des rôles standard ne suffit pas, **on ne modifiera pas les rôles standard, **mais on créera un rôle personnalisé adapté.
71 +1. Rendez-vous dans l’espace de travail **Administrer > Accès > Utilisateur**.
72 +1. Recherchez l’utilisateur concerné.
73 +1. Cliquez sur **Modifier**.
74 +1. Mettez à jour les informations souhaitées.
75 +1. **Enregistrez** les modifications.
87 87  
88 -De cette manière, lors des montées de version, vos groupes hériteront automatiquement des nouveautés que nous implémentons à chaque fois dans les rôles standards.
77 +[[//Rechercher un utilisateur//>>image:1758894846450-231.png||data-xwiki-image-style-alignment="center" data-xwiki-image-style-border="true"]]
89 89  
90 90  
91 -= Créer un nouvel utilisateur =
92 92  
93 -== En consultation ==
94 94  
95 -Espace de travail Administrer/Accès/Utilisateur, Icone [[image:1744027265308-107.png]] puis saisie des informations de l'utilisateur et affectation de son groupe.
82 += initialiser le mot de passe d'un utilisateur =
96 96  
97 -(% class="\" %)
84 +1. Rendez-vous dans l’espace de travail **Administrer > Accès > Utilisateur**.
85 +1. Recherchez l’utilisateur concerné.
86 +1. Cliquez sur **Modifier**.
87 +1. Mettez à jour les informations souhaitées.
88 +1. **Enregistrez** les modifications.
89 +
90 +(% class="box successmessage" %)
98 98  (((
99 -A noter : un utilisateur peut être désactivé temporairement. Dans ce cas, il ne pourra plus se connecter. Cela permet de nettoyer les paniers des utilisateurs dans les musée par exemple (seul le propriétaire peut supprimer son panier). Dans les bibliothèques quand les lecteurs ne sont plus à jour de leurs cotisations, on peut utiliser aussi cette procédure.
92 +**Bonnes pratiques : **
100 100  
101 -Exemple: Johnny English a été ajouté au groupe Administrateur fonctionnel et donc dispose de tous les droits affectés à ce groupe.
94 +* Sans saisie complète des champs obligatoires, la réinitialisation ne peut être effectuée.
95 +* Lorsqu’un mot de passe est réinitialisé, demandez toujours à l’utilisateur de le **modifier dès sa première connexion**. Conformément au RGPD, les administrateurs ne doivent en aucun cas connaître ni conserver les mots de passe de leurs collègues.
96 +* Pour les clients dont l’accès est géré par un **SSO** (authentification unique) ou un **LDAP**, la réinitialisation des** mots de passe n'est pas gérée dans Flora** : ils sont entièrement administrés par le système interne de l’institution.
102 102  )))
103 103  
104 -[[image:1744027414799-713.png||data-xwiki-image-style-alignment="center"]]
99 +[[//Rechercher un utilisateur//>>image:1758894861551-988.png||data-xwiki-image-style-alignment="center" data-xwiki-image-style-border="true"]]
105 105  
106 -== En saisie ==
107 107  
108 -Dans ce cas, il est recommandé de remplir le champ "Lien sur personne", qui permet de lier la notice de l'utilisateur à "sa notice" dans la table d'autorité des personnes. Cela permet de remplir automatiquement les champs "rédacteur" dans la table des biens, "récolé par" dans le récolement et "suivi par " dans les évènements.
109 109  
110 -[[image:1744027686684-839.png||data-xwiki-image-style-alignment="center"]]
111 111  
104 += Désactiver un profil utilisateur =
112 112  
106 +A noter : un utilisateur peut être désactivé temporairement. Dans ce cas, il ne pourra plus se connecter. Cela permet de nettoyer les paniers des utilisateurs dans les musée par exemple (seul le propriétaire peut supprimer son panier). Dans les bibliothèques quand les lecteurs ne sont plus à jour de leurs cotisations, on peut utiliser aussi cette procédure.
113 113  
108 += Supprimer un profil utilisateur =
114 114  
115 115  
116 116  
... ... @@ -119,14 +119,28 @@
119 119  
120 120  
121 121  
117 +
118 +)))
119 +)))|(% style="width:300px" %)(((
120 +(% class="box" %)
121 +(((
122 +**Sommaire**
122 122  
124 +{{toc depth="2" numbered="true"/}}
125 +)))
123 123  
127 +(% class="box" %)
128 +(((
129 +**Aller plus loin**
124 124  
131 +* Connaître les groupes standards avant la version 4.7
132 +* Connaître les groupes standards après la version 4.7
133 +)))
125 125  
135 +(% class="box" %)
136 +(((
137 +**Icônes principales**
138 +)))
139 +)))
126 126  
127 -
128 -
129 -
130 -
131 -
132 132  
1758890642407-485.png
Auteur
... ... @@ -1,0 +1,1 @@
1 +XWiki.DBA
Taille
... ... @@ -1,0 +1,1 @@
1 +196.8 KB
Contenu
1758892583386-352.png
Auteur
... ... @@ -1,0 +1,1 @@
1 +XWiki.DBA
Taille
... ... @@ -1,0 +1,1 @@
1 +214.9 KB
Contenu
1758892908369-426.png
Auteur
... ... @@ -1,0 +1,1 @@
1 +XWiki.DBA
Taille
... ... @@ -1,0 +1,1 @@
1 +177.3 KB
Contenu
1758892994413-704.png
Auteur
... ... @@ -1,0 +1,1 @@
1 +XWiki.DBA
Taille
... ... @@ -1,0 +1,1 @@
1 +112.8 KB
Contenu
1758893046800-950.png
Auteur
... ... @@ -1,0 +1,1 @@
1 +XWiki.DBA
Taille
... ... @@ -1,0 +1,1 @@
1 +139.6 KB
Contenu
1758893353238-706.png
Auteur
... ... @@ -1,0 +1,1 @@
1 +XWiki.DBA
Taille
... ... @@ -1,0 +1,1 @@
1 +175.0 KB
Contenu
1758893445713-709.png
Auteur
... ... @@ -1,0 +1,1 @@
1 +XWiki.DBA
Taille
... ... @@ -1,0 +1,1 @@
1 +140.5 KB
Contenu
1758894298028-453.png
Auteur
... ... @@ -1,0 +1,1 @@
1 +XWiki.DBA
Taille
... ... @@ -1,0 +1,1 @@
1 +1.9 MB
Contenu
1758894373395-876.png
Auteur
... ... @@ -1,0 +1,1 @@
1 +XWiki.DBA
Taille
... ... @@ -1,0 +1,1 @@
1 +1.9 MB
Contenu
1758894846450-231.png
Auteur
... ... @@ -1,0 +1,1 @@
1 +XWiki.DBA
Taille
... ... @@ -1,0 +1,1 @@
1 +178.1 KB
Contenu
1758894861551-988.png
Auteur
... ... @@ -1,0 +1,1 @@
1 +XWiki.DBA
Taille
... ... @@ -1,0 +1,1 @@
1 +178.1 KB
Contenu