Les Autorisations

Généralités

Lorsque un utilisateur est sélectionné, chaque onglet est filtré pour afficher uniquement les droits de cet utilisateur. Seul les droits de l'utilisateur et de ses groupes sont modifiables.

L'onglet "Autorisations" rassemble les 4 types d'entités sur lesquels il est possible de définir des droits :

  • Produits

  • Modèles

  • ETL

  • Diffusions

La zone de recherche permet de filtrer parmi les groupes d'utilisateurs du projet et les utilisateurs possédant une licence MyReport. La popup qui présente cette liste permet également :

  • d'afficher les groupes surchargés

  • d'afficher les utilisateurs surchargés

  • de vider la sélection

Un élément est dit surchargé dès lors qu'on lui a attribué des droits spécifiques , ils sont alors symbolisés sous la forme d'un cercle plein, dans la grille (un cercle filaire matérialise une autorisation héritée d'une ou plusieurs dépendances).

La sélection d'un utilisateur ou d'un groupe est matérialisée par un tag, à droite de la zone de recherche, et par l'ajout de la colonne correspondante, dans la grille.

La croix, à droite de chaque tag, permet de retirer la colonne correspondante de la grille.

La sélection des groupes ou des utilisateurs surchargés vide la sélection précédente et inversement.

Si un utilisateur appartient à un ou plusieurs groupes, ou qu'un groupe contient un ou plusieurs utilisateurs, un symbole "+" apparait dans l'entête de sa colonne. Cliquer dessus permet de déployer la colonne et de découvrir ses dépendances (fonctionnalité également accessible par clic droit : "Afficher les groupes de l'utilisateur" / "Afficher les utilisateurs du groupe").

Le clic-droit sur les entêtes supérieures permet également d'accéder à la "Gestion des groupes" (d'un utilisateur) ou à la "Gestion des utilisateurs" (d'un groupe).

Le clic-droit sur les entêtes inférieures permet de focaliser la vue sur une dépendance (groupe ou utilisateur) , la vue est alors réinitialisée.

Le groupe "Base" est toujours visible et permet de définir des droits génériques sur chaque type d'entités.

Le groupe "Admin" n'est pas visible, car ses droits ne sont pas modifiables.

Attention

Tout utilisateur possédant une licence appartient au groupe "Base", même si l'utilisateur n'apparait pas dans les utilisateurs du projet.

Un droit "Autorisé" sur le groupe base rend accessible le projet à tout utilisateur possédant une licence !

Autorisation produits

Cet onglet permet de définir les autorisations d’accès au différents produits de la suite MyReport BE.

Les autorisations peuvent être accordées par groupe ou par utilisateur. Il est préconisé de travailler sur les groupes.

Lorsque un utilisateur est sélectionné, les groupes auxquels ce dernier appartient sont modifiables, les autres sont grisés. Le groupe "admin" n’apparaît pas dans la liste des groupes modifiables.

Par défaut le groupe base n'a pas d'autorisations définies (symbole) ce qui se traduit par l'interdiction d’accès aux produits à tous les utilisateurs s'il n'y a pas de surcharge sur un autre groupe.

Tableau 3.3. Explication des symboles

Symbole

Signification

interdiction si aucune surcharge définie

autorisation

autorisation surchargée

interdiction

interdiction surchargée

Viewer

Viewer surchargé


Tableau 3.4. Utilisateur appartenant aux groupes A et B.

Base

groupe A

groupe B

Droits appliqués à l'utilisateur

ou ou

accès interdit

ou

accès autorisé

accès interdit

ou ou

accès interdit

ou

ou

accès autorisé

ou ou

ou ou

accès interdit


Important

La surcharge sur l'utilisateur est toujours prioritaire : le droit appliqué est celui de la surcharge utilisateur.

Attention

Tout utilisateur possédant une licence appartient au groupe "Base", même si l'utilisateur n'apparait pas dans les utilisateurs du projet.

Un droit "Autorisé" sur le groupe base rend accessible le projet à tout utilisateur possédant une licence !

Autorisations modèles et champs

Autorisation modèles

Par défaut le groupe base n'a pas d'autorisations définies (symbole) ce qui se traduit par l'interdiction d’accès aux modèles à tous les utilisateurs.

Un utilisateur peut se voir attribué un droit en consommation sur un modèle avec ce symbole . Lorsqu'il ouvrira le projet contenant ce modèle il ne le verra pas dans la liste des modèle disponibles, de plus si il essaye d'ouvrir ce modèle à partir d'un Report déjà construit et s'appuyant sur celui-ci, un message d'erreur apparaîtra.

Cependant il pourra effectuer un zoom dans ce report, actualiser ses données et exporter le modèle dans PowerPoint ou Word.

Tableau 3.5. Explication des symboles

Symbole

Signification

interdiction si aucune surcharge définie

autorisation calculée

autorisation surchargée

interdiction calculée

interdiction surchargée

Viewer

Viewer surchargé


Tableau 3.6. Utilisateur appartenant au groupe A et au groupe B.

Base

groupe A

groupe B

utilisateur

Droits appliqués

ou

ou

accès interdit

ou

ou

accès autorisé: priorité surcharge utilisateur

accès interdit: priorité surcharge utilisateur

droits en consommation: surcharge groupe A

accès autorisé : surcharge groupe et utilisateur

accès interdit: priorité surcharge groupe B

ou

ou

accès autorisé : surcharge utilisateur

accès interdit: priorité surcharge groupe A

accès interdit : surcharge utilisateur

accès autorisé de base

pas de droits en consommation: surcharge groupe A


Important

La surcharge utilisateur est toujours prioritaire.

Les autorisations des modèles ne s'appliquent que sur les modèles publiés, et ne sont pas utilisées par MyReport Data.

Le pictogramme interdit l’accès par défaut.

Autorisation champs

Par défaut le groupe base possède les autorisations pour accéder aux champs.(symbole)

Lorsque un champ est interdit, (symbole ) :

  • Il est invisible dans le modèle depuis Builder
  • Il est invisible dans le zoom depuis Builder
  • Il est visible lors de la mise à jour d'un report

Important

La surcharge utilisateur est toujours prioritaire.

Les autorisations sur les champs ne s'appliquent que sur les modèles publiés, et ne sont pas utilisées par MyReport Data.

Autorisations ETL et Diffusion

Les autorisations des ETL et des Diffusions permettent de définir qui peut les exécuter (via DataRun ou Messenger)

La possibilité de créer un ETL ou une diffusion n'utilise pas ces autorisations, mais celles des produits.

Le principe de définition des autorisations reste le même que pour les produits

ghostghostghostghostghost
loading table of contents...