Nouvelles permissions dans la gestion des rôles

Gabriel Pilon partagé ce idée il y a 3 années
Ouvert

Bonjour,

Nous aimerions créer un rôle de type «administrateur de collection» qui permettrait à un utilisateur d'avoir le plus de permissions possibles sur une seule collection sans pour autant pouvoir gérer les autres collections (y compris les accès aux collections).

Dans ce but, nous voudrions savoir s'il serait possible de créer de nouvelles permissions dans les catégories «Gestion de la collection» et «Gestion du système» afin de séparer certains menus qui partagent un même rôle.

Par exemple:

- «Gérer les unités administrative» pour créer et modifier des Unités administratives sans nécessairement avoir accès à la «Gestion de la sécurité»

- «Gérer les partages», idem que pour la gestion des UA

- «Gérer les plugins» pour gérer les plugins sans nécessairement avoir accès aux «Configurations».

- «Voir les analyses du système» pour avoir accès aux analyses système sans nécessairement avoir accès à la «Gestion des collections».

Merci!

Réponses (1)

photo
2

Bonjour Gabriel,


Nous étudions en effet la possibilité de séparer la gestion du système de la gestion de la collection. Ceci vient par contre avec son lot de complexité. Par exemple, sans tout nommer, il serait nécessaire de limiter certaines actions:

  • Gestion des utilisateurs
  • Annuaire LDAP
  • Gestion de la sécurité
  • Exportation / importation de données limitée à la collection
  • Exportation des journaux


Par contre, à notre avis, la gestion des plugins et l'analyse du système doit demeurer à droit exclusif à l'administrateur système


Le besoin est par contre compris et noté


Gabriel

Poster un commentaire
 
Joindre un fichier