Passer au contenu principal
Administrator Guide
Dernière mise à jour : 2026-01-09
Créer des rôles de sécurité enfants

Créer des rôles de sécurité enfants

Vous avez les autorisations suivantes :
  • settings.admin
  • rbac.roles.create
  • rbac.roles.read
  • rbac.roles.update
Les rôles enfants sont des types de rôle spécialisés qui peuvent être inclus dans des rôles standard. Cela permet une approche plus précise et plus efficace de l'affectation des autorisations. Au lieu d'affecter directement plusieurs autorisations individuelles à chaque rôle, vous pouvez créer des rôles enfants ciblés contenant des ensembles d'autorisations spécifiques, puis inclure ces rôles enfants à des rôles parents plus larges.
Les rôles enfants s'appliquent à des rôles d'utilisateur et à des rôles de fournisseur individuels. Ils ne sont pas pris en charge pour les rôles de profil, tels que tous les employeurs et tous les fournisseurs, ou les rôles directement liés comme les rôles de participation à l'énoncé des travaux (énoncé des travaux (SOW)).
Un rôle enfant peut postuler même si son rôle parent n'en a pas. Les rôles enfants sont évalués indépendamment de leurs rôles parents.
  1. Dans l'en-tête, sélectionnez
    Plus
    Paramètres de l'unité légale
    .
  2. Sous
    Sécurité
    , cliquez sur
    Paramètres de sécurité
    .
  3. Cliquez sur
    Créer un rôle
    .
  4. Lorsque vous créez le rôle, tenez compte des éléments suivants :
    Option Description
    Nom
    Requis pour créer un nouveau rôle. Identifie le rôle.
    Description
    Permet de fournir des informations supplémentaires sur le rôle.
    Utilisation du rôle
    Indique les autorisations qui peuvent être appliquées, ainsi que les types d'utilisateurs pouvant avoir ce rôle
    Politique
    Vous pouvez l'utiliser pour limiter le rôle à des ressources ou des situations spécifiques. Voir Définir des règles de sécurité .
    Rôle enfant ?
    Lorsque cette case est cochée, cela indique que le rôle que vous créez est un rôle enfant . Les rôles enfants ne peuvent pas être affectés directement aux utilisateurs et doivent être ajoutés à un autre rôle.
    Autorisations
    Vous pouvez rechercher toutes les autorisations et leurs définitions dans l'onglet
    Autorisations
    de la page
    Rôles de sécurité
    . Utilisez ces définitions pour vous assurer de sélectionner les autorisations appropriées pour le rôle.
  5. Cliquez sur
    Enregistrer
    .
Vous devez subvention à vos fournisseurs la aptitude de créer des ordres de travail dans le cadre de la gestion du profil d'employé (WPM), mais voulez les empêcher de modifier les ordres de travail existants de la gestion du personnel externe (EWM). Actuellement, les rôles fournisseur n'ont pas l' autorisation
workorder.modifications.create
, ce qui les empêche de créer des formulaires WPM. Toutefois, l'ajout direct
workorder.modifications.create
aux rôles fournisseurs existants leur subvention , par inadvertance, un accès en modification aux ordres de travail de EWM, ce qui est indésirable.
  1. Créez des rôles de sécurité pour Administrateur du fournisseur et Responsable du fournisseur. Ils serviront de rôles parents.
  2. Créez une règle pour limiter l' autorisation
    workorder.modifications.create
    afin qu'il s'applique uniquement aux ordres de travail WPM.
  3. Créez un rôle enfant pour Modification WPM du fournisseur et sélectionnez la politique créée à l'étape 2.
  4. Modifiez les rôles Administrateur du fournisseur et Responsable du fournisseur, puis sélectionnez le rôle enfant que vous avez créé.
Lorsqu'un fournisseur est affecté à l'un des rôles parents, il hériter du rôle enfant . Le rôle enfant Modification WPM du fournisseur lui accorde l' autorisation nécessaire pour créer des ordres de travail WPM sans lui donner par inadvertance la aptitude de modifier des ordres de travail EWM.