Lorsque un utilisateur est sélectionné, chaque onglet est filtré pour afficher uniquement les droits de cet utilisateur. Seul les droits de l'utilisateur et de ses groupes sont modifiables.
L'onglet "Autorisations" rassemble les 4 types d'entités sur lesquels il est possible de définir des droits :
Produits
Modèles
ETL
Diffusions
La zone de recherche permet de filtrer parmi les groupes d'utilisateurs du projet et les utilisateurs possédant une licence MyReport. La popup qui présente cette liste permet également :
d'afficher les groupes surchargés
d'afficher les utilisateurs surchargés
de vider la sélection
Un élément est dit surchargé dès lors qu'on lui a attribué des droits spécifiques , ils sont alors symbolisés sous la forme d'un cercle plein, dans la grille (un cercle filaire matérialise une autorisation héritée d'une ou plusieurs dépendances).
La sélection d'un utilisateur ou d'un groupe est matérialisée par un tag, à droite de la zone de recherche, et par l'ajout de la colonne correspondante, dans la grille.
La croix, à droite de chaque tag, permet de retirer la colonne correspondante de la grille.
La sélection des groupes ou des utilisateurs surchargés vide la sélection précédente et inversement.
Si un utilisateur appartient à un ou plusieurs groupes, ou qu'un groupe contient un ou plusieurs utilisateurs, un symbole "+" apparait dans l'entête de sa colonne. Cliquer dessus permet de déployer la colonne et de découvrir ses dépendances (fonctionnalité également accessible par clic droit : "Afficher les groupes de l'utilisateur" / "Afficher les utilisateurs du groupe").
Le clic-droit sur les entêtes supérieures permet également d'accéder à la "Gestion des groupes" (d'un utilisateur) ou à la "Gestion des utilisateurs" (d'un groupe).
Le clic-droit sur les entêtes inférieures permet de focaliser la vue sur une dépendance (groupe ou utilisateur) , la vue est alors réinitialisée.
Le groupe "Base" est toujours visible et permet de définir des droits génériques sur chaque type d'entités.
Le groupe "Admin" n'est pas visible, car ses droits ne sont pas modifiables.
Attention
Tout utilisateur possédant une licence appartient au groupe "Base", même si l'utilisateur n'apparait pas dans les utilisateurs du projet.
Un droit "Autorisé" sur le groupe base rend accessible le projet à tout utilisateur possédant une licence !
Cet onglet permet de définir les autorisations d’accès au différents produits de la suite MyReport BE.
Les autorisations peuvent être accordées par groupe ou par utilisateur. Il est préconisé de travailler sur les groupes.
Lorsque un utilisateur est sélectionné, les groupes auxquels ce dernier appartient sont modifiables, les autres sont grisés. Le groupe "admin" n’apparaît pas dans la liste des groupes modifiables.
Par défaut le groupe base n'a pas d'autorisations définies (symbole) ce qui se traduit par l'interdiction d’accès aux produits à tous les utilisateurs s'il n'y a pas de surcharge sur un autre groupe.
Tableau 3.3. Explication des symboles
Symbole |
Signification |
---|---|
|
interdiction si aucune surcharge définie |
|
autorisation |
|
autorisation surchargée |
|
interdiction |
|
interdiction surchargée |
|
Viewer |
|
Viewer surchargé |
Tableau 3.4. Utilisateur appartenant aux groupes A et B.
Base |
groupe A |
groupe B |
Droits appliqués à l'utilisateur |
---|---|---|---|
|
|
|
accès interdit |
|
|
accès autorisé | |
|
|
accès interdit | |
|
|
|
accès interdit |
|
|
accès autorisé | |
|
|
|
accès interdit |
Important
La surcharge sur l'utilisateur est toujours prioritaire : le droit appliqué est celui de la surcharge utilisateur.
Attention
Tout utilisateur possédant une licence appartient au groupe "Base", même si l'utilisateur n'apparait pas dans les utilisateurs du projet.
Un droit "Autorisé" sur le groupe base rend accessible le projet à tout utilisateur possédant une licence !
Par défaut le groupe base n'a pas d'autorisations définies (symbole) ce qui se traduit par l'interdiction d’accès aux modèles à tous les utilisateurs.
Un utilisateur peut se voir attribué un droit en consommation sur un modèle avec ce symbole . Lorsqu'il ouvrira le projet contenant ce modèle il ne le verra pas dans la liste des modèle disponibles, de plus si il essaye d'ouvrir ce modèle à partir d'un Report déjà construit et s'appuyant sur celui-ci, un message d'erreur apparaîtra.
Cependant il pourra effectuer un zoom dans ce report, actualiser ses données et exporter le modèle dans PowerPoint ou Word.
Tableau 3.5. Explication des symboles
Symbole |
Signification |
---|---|
|
interdiction si aucune surcharge définie |
|
autorisation calculée |
|
autorisation surchargée |
|
interdiction calculée |
|
interdiction surchargée |
|
Viewer |
|
Viewer surchargé |
Tableau 3.6. Utilisateur appartenant au groupe A et au groupe B.
Base |
groupe A |
groupe B |
utilisateur |
Droits appliqués |
---|---|---|---|---|
|
|
|
|
accès interdit |
|
|
|
|
accès autorisé: priorité surcharge utilisateur |
|
|
|
|
accès interdit: priorité surcharge utilisateur |
|
|
|
|
droits en consommation: surcharge groupe A |
|
|
|
|
accès autorisé : surcharge groupe et utilisateur |
|
|
|
|
accès interdit: priorité surcharge groupe B |
|
|
|
|
accès autorisé : surcharge utilisateur |
|
|
|
|
accès interdit: priorité surcharge groupe A |
|
|
|
|
accès interdit : surcharge utilisateur |
|
|
|
|
accès autorisé de base |
|
|
|
|
pas de droits en consommation: surcharge groupe A |
Important
La surcharge utilisateur est toujours prioritaire.
Les autorisations des modèles ne s'appliquent que sur les modèles publiés, et ne sont pas utilisées par MyReport Data.
Le pictogramme interdit l’accès par défaut.
Par défaut le groupe base possède les autorisations pour accéder aux champs.(symbole)
Lorsque un champ est interdit, (symbole ) :
- Il est invisible dans le modèle depuis Builder
- Il est invisible dans le zoom depuis Builder
- Il est visible lors de la mise à jour d'un report
Important
La surcharge utilisateur est toujours prioritaire.
Les autorisations sur les champs ne s'appliquent que sur les modèles publiés, et ne sont pas utilisées par MyReport Data.
Les autorisations des ETL et des Diffusions permettent de définir qui peut les exécuter (via DataRun ou Messenger)
La possibilité de créer un ETL ou une diffusion n'utilise pas ces autorisations, mais celles des produits.
Le principe de définition des autorisations reste le même que pour les produits