Passer au contenu principal
Administrator Guide
Dernière mise à jour : 2026-01-09
Créer des rôles de sécurité enfants

Créer des rôles de sécurité enfants

Disposez des autorisations suivantes :
  • settings.admin
  • rbac.roles.create
  • rbac.roles.read
  • rbac.roles.update
Les rôles enfants sont des types de rôles spécialisés qui peuvent être inclus dans des rôles standard. Cela permet une approche plus précise et plus efficace de l’attribution des autorisations. Au lieu d’affecter directement de nombreuses autorisations individuelles à chaque rôle, vous pouvez créer des rôles enfants ciblés contenant des ensembles d’autorisations précis, puis inclure ces rôles enfants dans des rôles parents plus généraux.
Les rôles enfants s’appliquent aux rôles individuels d’utilisateurs et aux rôles de fournisseurs individuels. Ils ne sont pas pris en charge pour les rôles dans le profil, comme tous les employeurs et tous les fournisseurs, ou pour les rôles liés directement, comme les rôles de participants à l'énoncé des énoncé des travaux.
Un rôle enfant peut postuler même si son rôle parent ne le fait pas. Les rôles enfants sont évalués indépendamment de leurs rôles parents.
  1. Dans l’en-tête, sélectionnez
    Paramètres supplémentaires
    de la société
    .
  2. Sous
    Sécurité
    , cliquez sur
    Paramètres de sécurité
    .
  3. Cliquez sur
    Créer un rôle
    .
  4. Lorsque vous créez le rôle, tenez compte des éléments suivants :
    Option Description
    Nom
    Obligatoire pour créer un nouveau rôle. Indique le rôle.
    Description
    Permet de fournir des détails supplémentaires sur le rôle.
    Utilisation du rôle
    Indique les autorisations qui peuvent être appliquées, ainsi que les types d'utilisateurs qui peuvent avoir ce rôle.
    Politique
    Vous pouvez utiliser cette fonction pour limiter le rôle à des ressources ou à des situations précises. Voir : Définir les politiques de sécurité .
    Rôle enfant?
    Lorsque cette case est cochée, le rôle que vous créez est un rôle enfant : . Les rôles enfants ne peuvent pas être affectés directement aux utilisateurs et doivent être ajoutés à un autre rôle.
    Autorisations
    Vous pouvez rechercher toutes les autorisations et leurs définitions dans l'onglet
    Autorisations
    de la page
    Rôles de sécurité
    . Utilisez ces définitions pour vous assurer que vous avez sélectionné les autorisations appropriées pour le rôle.
  5. Cliquez sur
    Enregistrer
    .
Vous devez subvention à vos fournisseurs la aptitude de créer des ordres de travail avec la gestion des profils de travailleurs, mais voulez les empêcher de modifier des ordres de travail existants pour la gestion de la main-d’œuvre externe. Actuellement, les rôles de fournisseurs ne disposent pas de l' autorisation
workorder.modifications.create
, ce qui les empêche de créer des worktags. Toutefois, si vous ajoutez
workorder.modifications.create
aux rôles de fournisseurs existants, ceux-ci subvention par inadvertance l’accès à la modification des ordres de travail de la main-d’œuvre, ce qui n’est pas souhaitable.
  1. Créez des rôles de sécurité pour l’administrateur du fournisseur et le gestionnaire du fournisseur. Celles-ci serviront de rôles parents.
  2. Créez une politique pour limiter l’ autorisation
    workorder.modifications.create
    afin postuler uniquement aux ordres de travail de la gestion des profils de fournisseur.
  3. Créez un rôle enfant pour la modification de la gestion des profils de fournisseur du fournisseur et sélectionnez la politique créée à l’étape 2.
  4. Modifiez les rôles Administrateur du fournisseur et Gestionnaire du fournisseur et sélectionnez le rôle enfant que vous avez créé.
Lorsqu'un fournisseur se voit affecter l'un des rôles parents, il hériter du rôle enfant . Le rôle enfant Modifier la gestion du profil de fournisseur du fournisseur lui accorde l’ autorisation nécessaire pour créer des ordres de travail de la gestion des profils de fournisseur sans lui fournir par inadvertance la aptitude de modifier les ordres de travail de la gestion des opérations externes.