Modifications pour le document Créer et gérer les utilisateurs

Modifié par Joséphine Ducruet le 2025/12/05 16:43

Depuis la version 39.1
modifié par Doriane Bautista
sur 2025/09/26 15:52
Commentaire de modification : Il n'y a aucun commentaire pour cette version
À la version 19.1
modifié par Doriane Bautista
sur 2025/09/26 14:23
Commentaire de modification : Il n'y a aucun commentaire pour cette version

Résumé

Détails

Propriétés de la Page
Contenu
... ... @@ -15,15 +15,15 @@
15 15  
16 16  La gestion des utilisateurs permet de :
17 17  
18 -* **sécuriser l’accès** aux données,
19 -* **garantir la traçabilité** des actions réalisées dans le logiciel,
20 -* **adapter les droits** selon les responsabilités de chacun,
21 -* **ajuster les accès dans le temps** selon les besoins de l'institution.
18 +* **sécuriser l’accès** aux données en donnant un identifiant nominatif à chaque agent,
19 +* **garantir la traçabilité** des actions (qui a créé, modifié ou supprimé une notice),
20 +* **adapter les droits** en fonction du métier, des responsabilités et de l’évolution de chacun,
21 +* **gérer les accès dans le temps**, en cas de stage, de mobilité interne ou d’absence prolongée.
22 22  
23 23  >(% class="small" %)Cas d'usage :
24 24  >(% class="small" %)Un nouveau collègue arrive : créer un nouvel utilisateur et l’associer au groupe adapté.
25 ->(% class="small" %)Un collègue change de poste (par exemple, devient régisseur) : modifier son groupe utilisateur pour qu’il corresponde à sa nouvelle fonction.
26 ->(% class="small" %)Un collaborateur part temporairement (disponibilité, congé long, mission extérieure) : désactiver son compte jusqu’à son retour, afin de bloquer son accès sans perdre son historique.
25 +>(% class="small" %)Un collègue change de poste (par exemple, devient régisseur) : modifier son groupe utilisateur pour le rattacher à un nouveau groupe correspondant à sa nouvelle fonction.
26 +>(% class="small" %)Un collaborateur part temporairement (disponibilité, congé long, mission extérieure) : désactiver son utilisateur jusqu’à son retour, afin de bloquer son accès sans supprimer son historique.
27 27  
28 28  == Utilisateur, groupe et rôles : quelle différence ? ==
29 29  
... ... @@ -34,69 +34,80 @@
34 34  |(% style="width:163px" %)**Groupe utilisateur**|(% style="width:312px" %)Ensemble d’utilisateurs partageant les mêmes droits. Un groupe utilisateur correspond souvent à un métier particulier (régisseur, administrateur, conservateur, etc.)|(% style="width:323px" %)Marie Dupont est rattachée au groupe **Conservateur**.
35 35  |(% style="width:163px" %)**Rôles**|(% style="width:312px" %)Ils définissent les actions possibles (consulter, créer, modifier, supprimer) ou les restrictions d'un groupe utilisateur. |(% style="width:323px" %)Le groupe **Conservateur** contient des rôles permettant à Marie Dupont de **créer, modifier et supprimer les notices de biens** qu’elle doit documenter.
36 36  
37 -= Créer un utilisateur =
37 +(% class="box infomessage" %)
38 +(((
39 +**Un utilisateur doit toujours appartenir à un groupe** ; ce groupe est composé de plusieurs rôles qui déterminent ses droits effectifs dans Flora.
40 +)))
38 38  
39 -1. Rendez-vous dans l'espace de travail **Administrer **> ** Accès **> **Utilisateur**.
40 -1. Cliquez sur **Saisir un nouvel utilisateur**.
41 -1. Renseignez au minimum les champs en **rouge** (obligatoires).
42 -1. **Enregistrez** la notice.
43 -1. **Testez le compte utilisateur** : connectez-vous avec son code comme identifiant et le mot de passe indiqué pour vérifier l’accès et les droits.
44 -1. **Transmettez à l’utilisateur son identifiant et son mot de passe** pour sa première connexion.
45 45  
46 -(% class="box successmessage" %)
47 -(((
48 -**Bonnes pratiques : **
49 49  
50 -* Sans saisie complète des champs obligatoires, la notice ne peut pas être enregistrée.
51 -* **Un utilisateur doit toujours appartenir à un groupe**, lequel est composé de plusieurs rôles qui déterminent ses droits effectifs dans Flora.
52 -* **Liez l’utilisateur à sa notice Personne** : elle doit être créée au préalable. Le lien sur Personne permet ensuite d’alimenter automatiquement les champs** Rédacteur** (biens), **Relocalisé par **(relocalisations)**, Récolé par **(récolement) ou **Suivi par **(évènements) dans les notices.
53 -* Lorsqu’un mot de passe initial est défini, demandez toujours à l’utilisateur de le **modifier dès sa première connexion**. Conformément au RGPD, les administrateurs ne doivent en aucun cas connaître ni conserver les mots de passe de leurs collègues.
54 -* Pour les clients dont l’accès est géré par un **SSO** (authentification unique) ou un **LDAP**, les **codes et mots de passe ne sont pas gérés dans Flora** : ils sont entièrement administrés par le système interne de l’institution.
44 +
45 +
46 +
47 +
48 +
49 +
50 +
55 55  )))
52 +)))|(% style="width:300px" %)(((
53 +(% class="box" %)
54 +(((
55 +**Sommaire**
56 +)))
56 56  
57 -[[//Créer un nouvel utilisateur//>>image:1758892583386-352.png||data-xwiki-image-style-alignment="center" data-xwiki-image-style-border="true"]]
58 +(% class="box" %)
59 +(((
60 +**Aller plus loin**
58 58  
62 +* Connaître les groupes standards avant la version 4.7
63 +* Connaître les groupes standards après la version 4.7
64 +)))
59 59  
60 -[[//Saisie des données et enregistrement de la notice//>>image:1758893353238-706.png||data-xwiki-image-style-alignment="center" data-xwiki-image-style-border="true"]]
66 +(% class="box" %)
67 +(((
68 +**Icônes principales**
69 +)))
70 +)))
61 61  
72 += Profils utilisateurs =
62 62  
63 -[[//Résultat : compte utilisateur créé//>>image:1758893445713-709.png||data-xwiki-image-style-alignment="center" data-xwiki-image-style-border="true"]]
74 +Les profils correspondent aux droits effectifs que l’on veut associer à chaque catégorie d’utilisateurs. Pour cela, on cera des **groupes** (Un groupe étant un ensemble d’utilisateurs ayant les mêmes droits effectifs.), puis on affectera des **rôles** à ces groupes.
64 64  
76 +Les droits ne peuvent pas être associés directement à un utilisateur, il faudra toujours passer par un rôle.
65 65  
66 -[[//Test du compte utilisateur créé : code repris pour renseigner l'identifiant//>>image:1758894373395-876.png||data-xwiki-image-style-alignment="center" data-xwiki-image-style-border="true"]]
78 +Flora Musée **contient dé tous les rôles génériques** nécessaires à la constitution de groupes.
67 67  
80 +Nous les avons construits de manière à permettre un **assemblage fonctionnel par métier** propre à représenter tous les cas de figure présents dans votre musée.
68 68  
69 -= Modifier un utilisateur =
82 +L'objectif de la gestion des profils utilisateurs sera donc de construire des groupes à partir des rôles standards.
70 70  
71 -1. Rendez-vous dans l’espace de travail **Administrer > Accès > Utilisateur**.
72 -1. Recherchez l’utilisateur concerné.
73 -1. Cliquez sur **Modifier**.
74 -1. Mettez à jour les informations souhaitées.
75 -1. **Enregistrez** les modifications.
84 +Si la finesse des rôles standard ne suffit pas, **on ne modifiera pas les rôles standard, **mais on créera un rôle personnalisé adapté.
76 76  
86 +De cette manière, lors des montées de version, vos groupes hériteront automatiquement des nouveautés que nous implémentons à chaque fois dans les rôles standards.
77 77  
78 78  
89 += Créer un nouvel utilisateur =
79 79  
91 +== En consultation ==
80 80  
81 -= initialiser le mot de passe d'un utilisateur =
93 +Espace de travail Administrer/Accès/Utilisateur, Icone [[image:1744027265308-107.png]] puis saisie des informations de l'utilisateur et affectation de son groupe.
82 82  
83 -(% class="box successmessage" %)
95 +(% class="\" %)
84 84  (((
85 -**Bonnes pratiques : **
97 +A noter : un utilisateur peut être désactivé temporairement. Dans ce cas, il ne pourra plus se connecter. Cela permet de nettoyer les paniers des utilisateurs dans les musée par exemple (seul le propriétaire peut supprimer son panier). Dans les bibliothèques quand les lecteurs ne sont plus à jour de leurs cotisations, on peut utiliser aussi cette procédure.
86 86  
87 -* Sans saisie complète des champs obligatoires, la réinitialisation ne peut être effectuée.
88 -* Lorsqu’un mot de passe est réinitialisé, demandez toujours à l’utilisateur de le **modifier dès sa première connexion**. Conformément au RGPD, les administrateurs ne doivent en aucun cas connaître ni conserver les mots de passe de leurs collègues.
89 -* Pour les clients dont l’accès est géré par un **SSO** (authentification unique) ou un **LDAP**, la réinitialisation des** mots de passe n'est pas gérée dans Flora** : ils sont entièrement administrés par le système interne de l’institution.
99 +Exemple: Johnny English a été ajouté au groupe Administrateur fonctionnel et donc dispose de tous les droits affectés à ce groupe.
90 90  )))
91 91  
102 +[[image:1744027414799-713.png||data-xwiki-image-style-alignment="center"]]
92 92  
104 +== En saisie ==
93 93  
106 +Dans ce cas, il est recommandé de remplir le champ "Lien sur personne", qui permet de lier la notice de l'utilisateur à "sa notice" dans la table d'autorité des personnes. Cela permet de remplir automatiquement les champs "rédacteur" dans la table des biens, "récolé par" dans le récolement et "suivi par " dans les évènements.
94 94  
95 -= Désactiver un profil utilisateur =
108 +[[image:1744027686684-839.png||data-xwiki-image-style-alignment="center"]]
96 96  
97 -A noter : un utilisateur peut être désactivé temporairement. Dans ce cas, il ne pourra plus se connecter. Cela permet de nettoyer les paniers des utilisateurs dans les musée par exemple (seul le propriétaire peut supprimer son panier). Dans les bibliothèques quand les lecteurs ne sont plus à jour de leurs cotisations, on peut utiliser aussi cette procédure.
98 98  
99 -= Supprimer un profil utilisateur =
100 100  
101 101  
102 102  
... ... @@ -105,28 +105,15 @@
105 105  
106 106  
107 107  
108 -
109 -)))
110 -)))|(% style="width:300px" %)(((
111 -(% class="box" %)
112 -(((
113 -**Sommaire**
114 114  
115 -{{toc depth="2" numbered="true"/}}
116 -)))
117 117  
118 -(% class="box" %)
119 -(((
120 -**Aller plus loin**
121 121  
122 -* Connaître les groupes standards avant la version 4.7
123 -* Connaître les groupes standards après la version 4.7
124 -)))
125 125  
126 -(% class="box" %)
127 -(((
128 -**Icônes principales**
129 -)))
130 -)))
131 131  
124 +
125 +
126 +
127 +
128 +
129 +
132 132  
1758890642407-485.png
Auteur
... ... @@ -1,1 +1,0 @@
1 -XWiki.DBA
Taille
... ... @@ -1,1 +1,0 @@
1 -196.8 KB
Contenu
1758892583386-352.png
Auteur
... ... @@ -1,1 +1,0 @@
1 -XWiki.DBA
Taille
... ... @@ -1,1 +1,0 @@
1 -214.9 KB
Contenu
1758892908369-426.png
Auteur
... ... @@ -1,1 +1,0 @@
1 -XWiki.DBA
Taille
... ... @@ -1,1 +1,0 @@
1 -177.3 KB
Contenu
1758892994413-704.png
Auteur
... ... @@ -1,1 +1,0 @@
1 -XWiki.DBA
Taille
... ... @@ -1,1 +1,0 @@
1 -112.8 KB
Contenu
1758893046800-950.png
Auteur
... ... @@ -1,1 +1,0 @@
1 -XWiki.DBA
Taille
... ... @@ -1,1 +1,0 @@
1 -139.6 KB
Contenu
1758893353238-706.png
Auteur
... ... @@ -1,1 +1,0 @@
1 -XWiki.DBA
Taille
... ... @@ -1,1 +1,0 @@
1 -175.0 KB
Contenu
1758893445713-709.png
Auteur
... ... @@ -1,1 +1,0 @@
1 -XWiki.DBA
Taille
... ... @@ -1,1 +1,0 @@
1 -140.5 KB
Contenu
1758894298028-453.png
Auteur
... ... @@ -1,1 +1,0 @@
1 -XWiki.DBA
Taille
... ... @@ -1,1 +1,0 @@
1 -1.9 MB
Contenu
1758894373395-876.png
Auteur
... ... @@ -1,1 +1,0 @@
1 -XWiki.DBA
Taille
... ... @@ -1,1 +1,0 @@
1 -1.9 MB
Contenu