Passer au contenu principal
Administrator Guide
Dernière mise à jour : 2025-05-02
Définir les politiques de sécurité

Définir les politiques de sécurité

Les politiques sont des configurations que vous pouvez appliquer aux rôles de sécurité pour vous permettre de contrôler quand et où le rôle s’applique. La configuration des politiques est facultative.
Habituellement, lorsqu’un utilisateur se voit affecter un rôle de sécurité pour une unité d’organisation et qu’un objet est au même niveau ou sous cette unité d’organisation, l’utilisateur se voit accorder les autorisations dans ce rôle de sécurité pour l’objet. Aucun autre élément n'est pris en compte.
En utilisant des politiques, vous pouvez ajouter des limites supplémentaires concernant les attributs. Ainsi, pour un objet donné, vous n’avez peut-être pas ce rôle si la politique ne correspond pas.
Exemples :
  • Vous pouvez uniquement gérer les ordres de gestion de la main-d’œuvre étendue et les bons de commande auxiliaires, et non les bons de commande du profil du travailleur.
  • Vous pouvez uniquement gérer les bons de commande qui ont
    le statut Actif
    , et non ceux qui ont le statut de préintégration.
  • Vous pouvez uniquement afficher et modifier les candidats créés par les utilisateurs du client, et non par les utilisateurs du fournisseur.
Vous pouvez également utiliser des politiques pour contrôler les rôles en fonction des circonstances de l’utilisateur, par exemple pour savoir où et comment il accède à la fonctionnalité. Ceci est appelé contexte. Il n'y a actuellement qu'une seule politique de contexte de soutien pour
la mise à jour en bloc
.
  1. Dans l’en-tête, sélectionnez
    Paramètres supplémentaires
    de la société
    .
  2. Dans la section
    Sécurité
    , cliquez sur
    Paramètres
    de sécurité
    .
  3. Dans l’onglet
    Politiques
    , cliquez sur
    Créer
    .
  4. Pour la tâche, tenez compte des restrictions de contexte suivantes :
    Option de restrictions de contexte
    Description
    Restrictions de contexte
    Limite le rôle concernant la circonstances de l’action que vous tentez d’effectuer.
    Exemple : vous devez limiter le rôle à appliquer uniquement lorsque le rôle tente une mise à jour en bloc. Sélectionnez
    S'applique uniquement lors de la mise à jour en bloc
    .
    Restrictions des bons de commande
    Limite le rôle concernant les attributs de l’ordre de travail que vous souhaitez afficher ou mettre à jour.
    • Module
    • Statut
    Exemple : vous devez limiter le rôle à appliquer uniquement aux bons de commande de Worker Profile Management. Vous sélectionneriez
    Module
    et
    Worker Profile Management
    .
    Restrictions de candidats
    Limiter votre rôle en fonction des attributs d’un candidat donné.
    • Fournisseur
    • Création par le client ou le fournisseur
    Exemple : vous ne voulez voir que les candidats créés par le client, et non par les fournisseurs. Sélectionnez
    S'applique uniquement aux candidats créés par le client
    .
  5. Dans chaque option
    de restriction
    , sélectionnez l’onglet approprié pour la définition de la politique :
    Option Description
    Interactif
    Affiche les circonstances déjà disponibles qui peuvent être facilement sélectionnées dans l'interface utilisateur Politiques. Cette option ne prend en charge qu’une seule propriété par politique.
    JSON
    Permet de créer des expressions complexes avec plusieurs propriétés, y compris la logique ET/OU.
    Exemple : Si un utilisateur doit uniquement être en mesure de gérer les ordres de gestion des travaux en cours actifs, la syntaxe JSON peut être utilisée pour établir une restriction d'ordre de travail pour
    le module
    et
    le statut
    .
  6. Enregistrez la politique et accédez à l’onglet
    Rôles
    .
  7. Sélectionnez un ou plusieurs rôles auxquels vous souhaitez ajouter la politique. Dans la page
    Modifier un rôle
    , sélectionnez la politique dans le menu déroulant
    Politique
    .
Exemple
Cet exemple montre comment définir une politique qui limite les gestionnaires de ressources aux fins de mise à jour en bloc des bons de commande de Worker Profile Management (WPM) uniquement.
Dans un exemple comme celui-ci, vous aurez probablement besoin de plusieurs rôles de gestionnaire de ressources, car il se peut que certains gestionnaires de ressources aient besoin d’accéder à tous les modules.
Valeurs de restrictions de contexte
Champ
Valeur
Mises à jour en bloc
S'applique uniquement lors de la mise à jour en bloc
Valeur de restrictions de commande de travail
Champ
Valeur
Module
Gestion des profils de travailleurs
Après avoir créé la politique, ajoutez-la aux rôles
de gestionnaire de ressources
applicables.