Définir des règles de sécurité
Les règles sont des configurations que vous pouvez appliquer à des rôles de sécurité afin de contrôler à quel moment et à quel endroit le rôle s'applique. La configuration des règles est facultative.
Généralement, lorsqu'un utilisateur est affecté à un rôle de sécurité pour une unité d'organisation, et si un objet se trouve au même niveau ou sous cette unité d'organisation, l'utilisateur se voit attribuer les autorisations dans ce rôle de sécurité pour l'objet. Aucun autre élément n'est pris en compte.
L'utilisation de règles vous permet d'ajouter des restrictions supplémentaires aux attributs. Cela signifie que pour un objet donné, vous pouvez ne pas avoir ce rôle si la règle ne correspond pas.
Exemples :
- Vous pouvez uniquement gérer les ordres de travail "gestion du personnel étendu" et les intervenants extérieurs, mais pas ceux liés au profil d'employé.
- Vous pouvez uniquement gérer les bons de commande dont le statut estActif, et non ceux dont le statut est prédéfini.
- Vous pouvez uniquement afficher et modifier les candidats créés par des utilisateurs de client, et non par des utilisateurs de fournisseur.
Vous pouvez également utiliser des règles pour contrôler les rôles en fonction des circonstances de l'utilisateur, par exemple afin de savoir où et comment ils accèdent à la fonctionnalité. On parle alors de contexte. Actuellement, il n'existe qu'une seule règle de contexte de prise en charge pour
Mise à jour en bloc
.- Dans l'en-tête, sélectionnez .
- Dans la sectionSécurité, cliquez surParamètresde sécurité.
- Dans l'ongletRègles, cliquez surCréer.
- Pour la tâche, tenez compte des restrictions contextuelles suivantes :Option de restrictions contextuellesDescriptionRestrictions contextuellesLimite l'affectation de rôles aux circonstances de l'action que vous tentez d'effectuer.Exemple : vous devez limiter le rôle de manière à ce qu'il ne s'applique que lorsque le rôle tente d'effectuer une mise à jour en bloc. SélectionnezS'applique uniquement lors de la mise à jour en bloc.Restrictions de l'ordre de travailLimite l'affectation de rôles aux attributs de l'ordre de travail que vous voulez afficher ou mettre à jour.
- Module
- Statut
Exemple : vous devez limiter le rôle de manière à ce qu'il ne s'applique qu'aux ordres de travail gérés selon le profil d'employé. Vous sélectionnerez Gestionde moduleetGestion de profil d'employé.Restrictions de candidatLimiter votre rôle en fonction des attributs d'un candidat donné.- Vendor
- Créé par le client ou le fournisseur
Exemple : vous souhaitez uniquement afficher les candidats créés par le client et non par les fournisseurs. SélectionnezS'applique uniquement aux candidats créés par le client. - Dans chaque optionde restriction, choisissez l'onglet approprié pour la configuration de la règle :
Option Description InteractiveAffiche les circonstances déjà disponibles pour faciliter la sélection via l'interface utilisateur Règles. Cette option ne prend en charge qu'une seule propriété par règle.JSONPermet de créer des expressions complexes avec plusieurs propriétés, notamment la logique ET/OU.Exemple : si un utilisateur ne doit pouvoir gérer que des ordres de travail actifs, la syntaxe JSON peut être utilisée pour établir une restriction d'ordre de travail pourle moduleetle statut. - Enregistrez la règle et accédez à l'ongletRôles.
- Sélectionnez un ou plusieurs rôles auxquels ajouter la règle. Sur la pageModifier le rôle, sélectionnez la règle dans le menu déroulantRègle.
Exemple
Cet exemple décrit comment définir une règle qui empêche les gestionnaires des ressources de mettre à jour en bloc les bons de commande définis dans Worker Profile Management (WPM) uniquement.
Dans un exemple, vous aurez probablement besoin de plusieurs rôles de responsable des ressources, car il se peut que certains responsables de ressources aient besoin d'un accès à l'ensemble des modules.
Champ | Valeur |
|---|---|
Mises à jour en bloc
| S'applique uniquement lors de la mise à jour en bloc
|
Champ | Valeur |
|---|---|
Module
| Gestion du profil de l'employé
|
Une fois la règle créée, ajoutez-la aux rôles
de Gestionnaire des ressources
applicables.