Passer au contenu principal
Administrator Guide
Dernière mise à jour : 2025-05-02
Définir des règles de sécurité

Définir des règles de sécurité

Les règles sont des configurations que vous pouvez appliquer à des rôles de sécurité afin de contrôler à quel moment et à quel endroit le rôle s'applique. La configuration des règles est facultative.
Généralement, lorsqu'un utilisateur est affecté à un rôle de sécurité pour une unité d'organisation, et si un objet se trouve au même niveau ou sous cette unité d'organisation, l'utilisateur se voit attribuer les autorisations dans ce rôle de sécurité pour l'objet. Aucun autre élément n'est pris en compte.
L'utilisation de règles vous permet d'ajouter des restrictions supplémentaires aux attributs. Cela signifie que pour un objet donné, vous pouvez ne pas avoir ce rôle si la règle ne correspond pas.
Exemples :
  • Vous pouvez uniquement gérer les ordres de travail "gestion du personnel étendu" et les intervenants extérieurs, mais pas ceux liés au profil d'employé.
  • Vous pouvez uniquement gérer les bons de commande dont le statut est
    Actif
    , et non ceux dont le statut est prédéfini.
  • Vous pouvez uniquement afficher et modifier les candidats créés par des utilisateurs de client, et non par des utilisateurs de fournisseur.
Vous pouvez également utiliser des règles pour contrôler les rôles en fonction des circonstances de l'utilisateur, par exemple afin de savoir où et comment ils accèdent à la fonctionnalité. On parle alors de contexte. Actuellement, il n'existe qu'une seule règle de contexte de prise en charge pour
Mise à jour en bloc
.
  1. Dans l'en-tête, sélectionnez
    Autres
    paramètres de l'unité légale
    .
  2. Dans la section
    Sécurité
    , cliquez sur
    Paramètres
    de sécurité
    .
  3. Dans l'onglet
    Règles
    , cliquez sur
    Créer
    .
  4. Pour la tâche, tenez compte des restrictions contextuelles suivantes :
    Option de restrictions contextuelles
    Description
    Restrictions contextuelles
    Limite l'affectation de rôles aux circonstances de l'action que vous tentez d'effectuer.
    Exemple : vous devez limiter le rôle de manière à ce qu'il ne s'applique que lorsque le rôle tente d'effectuer une mise à jour en bloc. Sélectionnez
    S'applique uniquement lors de la mise à jour en bloc
    .
    Restrictions de l'ordre de travail
    Limite l'affectation de rôles aux attributs de l'ordre de travail que vous voulez afficher ou mettre à jour.
    • Module
    • Statut
    Exemple : vous devez limiter le rôle de manière à ce qu'il ne s'applique qu'aux ordres de travail gérés selon le profil d'employé. Vous sélectionnerez Gestion
    de module
    et
    Gestion de profil d'employé
    .
    Restrictions de candidat
    Limiter votre rôle en fonction des attributs d'un candidat donné.
    • Vendor
    • Créé par le client ou le fournisseur
    Exemple : vous souhaitez uniquement afficher les candidats créés par le client et non par les fournisseurs. Sélectionnez
    S'applique uniquement aux candidats créés par le client
    .
  5. Dans chaque option
    de restriction
    , choisissez l'onglet approprié pour la configuration de la règle :
    Option Description
    Interactive
    Affiche les circonstances déjà disponibles pour faciliter la sélection via l'interface utilisateur Règles. Cette option ne prend en charge qu'une seule propriété par règle.
    JSON
    Permet de créer des expressions complexes avec plusieurs propriétés, notamment la logique ET/OU.
    Exemple : si un utilisateur ne doit pouvoir gérer que des ordres de travail actifs, la syntaxe JSON peut être utilisée pour établir une restriction d'ordre de travail pour
    le module
    et
    le statut
    .
  6. Enregistrez la règle et accédez à l'onglet
    Rôles
    .
  7. Sélectionnez un ou plusieurs rôles auxquels ajouter la règle. Sur la page
    Modifier le rôle
    , sélectionnez la règle dans le menu déroulant
    Règle
    .
Exemple
Cet exemple décrit comment définir une règle qui empêche les gestionnaires des ressources de mettre à jour en bloc les bons de commande définis dans Worker Profile Management (WPM) uniquement.
Dans un exemple, vous aurez probablement besoin de plusieurs rôles de responsable des ressources, car il se peut que certains responsables de ressources aient besoin d'un accès à l'ensemble des modules.
Valeurs de restrictions liées au contexte
Champ
Valeur
Mises à jour en bloc
S'applique uniquement lors de la mise à jour en bloc
Valeur de restriction de bon de commande
Champ
Valeur
Module
Gestion du profil de l'employé
Une fois la règle créée, ajoutez-la aux rôles
de Gestionnaire des ressources
applicables.