Autorisations

Généralités

L'onglet "Autorisations" rassemble les 5 types d'entités sur lesquels il est possible de définir des droits :

  • Fonctionnalités

  • Modèles publiés

  • ETL

  • Diffusions

  • Fichiers sources

Par défaut, seul les "Groupes surchargés" s'affichent.

La zone de recherche permet de filtrer parmi les groupes d'utilisateurs du projet et les utilisateurs possédant une licence MyReport. La popup qui présente cette liste permet également :

  • d'afficher les groupes surchargés

  • d'afficher les utilisateurs surchargés

  • de vider la sélection

Un élément est dit surchargé dès lors qu'on lui a attribué des droits spécifiques , ils sont alors symbolisés sous la forme d'un cercle plein, dans la grille (un cercle filaire matérialise une autorisation héritée d'une ou plusieurs dépendances).

La sélection d'un utilisateur ou d'un groupe est matérialisée par un tag, à droite de la zone de recherche, et par l'ajout de la colonne correspondante, dans la grille.

La croix, à droite de chaque tag, permet de retirer la colonne correspondante de la grille.

La sélection des groupes ou des utilisateurs surchargés vide la sélection précédente et inversement.

Lorsque un utilisateur est sélectionné, chaque onglet est filtré pour afficher uniquement les droits de cet utilisateur. Seul les droits de l'utilisateur et de ses groupes sont modifiables.

Si un utilisateur appartient à un ou plusieurs groupes, ou qu'un groupe contient un ou plusieurs utilisateurs, un symbole "+" apparait dans l'entête de sa colonne. Cliquer dessus permet de déployer la colonne et de découvrir ses dépendances (fonctionnalité également accessible par clic droit : "Afficher les groupes de l'utilisateur" / "Afficher les utilisateurs du groupe").

Le clic-droit sur les entêtes supérieures permet également d'accéder à la "Gestion des groupes" (d'un utilisateur) ou à la "Gestion des utilisateurs" (d'un groupe).

Le groupe "Base" est toujours visible et permet de définir des droits génériques sur chaque type d'entités.

Le groupe "Admin" n'est pas visible, car ses droits ne sont pas modifiables.

Attention

Tout utilisateur possédant une licence appartient au groupe "Base", même si l'utilisateur n'apparait pas dans les utilisateurs du projet.

Un droit "Autorisé" sur le groupe "Base" rend accessible le projet à tout utilisateur possédant une licence !

Fonctionnement des autorisation

Les autorisations peuvent être accordées par groupe ou par utilisateur. Il est préconisé de travailler sur les groupes.

Lorsque un utilisateur est sélectionné, les groupes auxquels ce dernier appartient sont modifiables, les autres sont grisés. Le groupe "admin" n’apparaît pas dans la liste des groupes modifiables.

Par défaut le groupe base n'a pas d'autorisations définies (symbole ) ce qui se traduit par l'interdiction d’accès aux produits à tous les utilisateurs s'il n'y a pas de surcharge sur un autre groupe.

Tableau 3.1. Explication des symboles

Symbole

Signification

interdiction si aucune surcharge définie

autorisation

autorisation surchargée

interdiction

interdiction surchargée

Viewer

Viewer surchargé


Attention

Tout utilisateur possédant une licence appartient au groupe "Base", même si l'utilisateur n'apparait pas dans les utilisateurs du projet.

Un droit "Autorisé" sur le groupe base rend accessible le projet à tout utilisateur possédant une licence !

Gestion de l'union des Droits

Important

La surcharge sur l'utilisateur est toujours prioritaire : le droit appliqué est celui de la surcharge utilisateur.

Lorsqu'un utilisateur a plusieurs droits, pour un même élément, parce qu'il appartient à plusieurs groupes, les règles suivantes s'appliquent pour définir son droit final :

  • on liste tous les droits
  • le droit qui s'appliquera respectera la priorité suivante, ie toujours le droit le plus restrictif, un droit surchargé étant prioritaire sur un droit hérité

    • (ie interdit)
    • (ie autorisé)
    • (ie interdit)
    • (ie autorisé)
    • (ie interdit)

Important

Droit "Base" inconnu : le droit est interdit par défaut, la surcharge la plus restrictive s'applique

Droit "Base" autorisé : le droit est autorisé par défaut, la surcharge la plus restrictive s'applique

Droit "Base" interdit : le droit sera toujours interdit, peu importe les surcharges définies

Tableau 3.2. Exemple pour un utilisateur appartenant au groupe Base et aux groupes A et B.

Base

groupe A

groupe B

Droits appliqués à l'utilisateur

Explication

ou ou

Accès interdit

Le droit surchargé le plus restrictif est

ou

Accès autorisé

Le droit surchargé le plus restrictif est

Accès interdit

Le droit le plus restrictif est

ou ou

Accès interdit

Le droit surchargé le plus restrictif est

ou

ou

Accès autorisé

Le droit surchargé le plus restrictif est

ou ou

ou ou

Accès interdit

Le droit "Base" est interdit


Autorisation fonctionnalités

Cet onglet permet de définir les autorisations d’accès au différentes fonctionnalités des produits de la suite MyReport BE.

Les droits du groupe "Administrator" -> "Gestion des autorisations" gèrent l'accès au menu "Autorisations" de MyReport Administrator.

  • Fonctionnalités : Donne accès à la gestion des autorisation de l'onglet "Fonctionnalités"
  • Eléments du projet : Donne accès à la gestion des onglets

    • Modèles publiés
    • ETL
    • Diffusions
    • Fichiers sources

Autorisations modèles publiés et champs

Ces autorisations permettent de donner l'accès aux modèles et champs pour la création de rapports, ie dans Builder et Page.

Autorisation modèles publiés

Un utilisateur peut se voir attribuer un droit en consommation sur un modèle avec ce symbole .

Lorsqu'il ouvrira le Builder / Page sur le projet contenant ce modèle, il ne le verra pas dans la liste des modèle disponibles. De plus, si il essaye d'ouvrir ce modèle à partir d'un Report déjà construit et s'appuyant sur celui-ci, un message d'erreur apparaîtra.

Cependant il pourra effectuer un zoom dans ce report, actualiser ses données et exporter le modèle dans PowerPoint ou Word.

Tableau 3.3. Explication des symboles

Symbole

Signification

interdiction si aucune surcharge définie

autorisation calculée

autorisation surchargée

interdiction calculée

interdiction surchargée

consommation (ie droit Viewer sur le modèle)

consommation surchargée (ie droit Viewer sur le modèle)


Important

La surcharge utilisateur est toujours prioritaire.

Les autorisations des modèles ne s'appliquent que sur les modèles publiés, et ne sont pas utilisées par MyReport Data.

Le pictogramme  interdit l’accès par défaut.

Autorisation champs

Par défaut le groupe base possède les autorisations pour accéder aux champs.(symbole)

Lorsque un champ est interdit, (symbole ) :

  • Il est invisible dans le modèle depuis Builder / Page
  • Il est en erreur dans la modification d'un report Builder / Page
  • Il est invisible dans le zoom depuis Builder
  • Il est visible lors de la mise à jour d'un report Builder / Center

Important

La surcharge utilisateur est toujours prioritaire.

Les autorisations sur les champs ne s'appliquent que sur les modèles publiés, et ne sont pas utilisées par MyReport Data.

Autorisations ETL et Diffusion

Les autorisations des ETL et des Diffusions permettent de définir qui peut les exécuter (via DataRun pour les ETLs ou via Messenger pour les diffusions)

La possibilité de créer un ETL ou une diffusion n'utilise pas ces autorisations, mais celles des produits.

Le principe de définition des autorisations reste le même que pour les produits

Autorisations fichiers sources

Les autorisations sur les fichiers sources permettent de définir qui peut télécharger et importer les fichiers dans le menu "Mes fichiers sources" de MyReport Center.

Note

Les fichiers sources correspondent aux fichiers sur lesquels s'appuient les modèles de fichier plat ou/et Excel, configurés avec une source "MyDrive".

Accès aux éléments

Un utilisateur appartenant au groupe "Admin" aura accès à tous les modèles, ETL, diffusions, tableaux de bord, ... dans tous les produits.

Pour un utilisateur n'appartenant pas au groupe Admin, il est nécessaire de donner des droits d'accès supplémentaires pour accéder aux éléments :

  • Modèle dans le Data : Data -> Autorisation
  • Modèle dans Builder / Page : Administrator -> Autorisations
  • ETL dans DataRun : Administrator -> Autorisations
  • Diffusion dans Messenger : Administrator -> Autorisations
  • Tableau de bord dans Page / Center : Page -> Partage

ghostghostghostghostghost
loading table of contents...