Centre d'Aide Application SCE Web

Matrice des droits

Définition des profils

Les utilisateurs enregistrés sur la plateforme possèdent chacun un profil. Un profil possède des droits et/ou des interdictions qui caractérisent un périmètre d'activité au sein de l’organisation ou de la collectivité.

Un profil permet d’appliquer des droits d’accès aux APIs de service, en particulier ceux exposés par les différentes interfaces graphiques de la plateforme.

En pratique,

→ les profils permettent de limiter l’accès des utilisateurs aux fonctionnalités et
les permissions d'accès permettent de limiter les accès aux contenus.

Le profil d'un utilisateur défini donc ses droits d'accès aux opérations, et aux ressources globales (droits des utilisateurs, modifications de données globales, etc...) au sein d'un domaine.

Il existe actuellement 4 profils utilisateurs enregistrés sur la plate-forme :

  • Administrateur / Administrator

  • Gestionnaire / Manager

  • Contributeur / Contributor

  • Consommateur / Consumer

Caractéristiques de chaque profil

Administrateur (mode gestion des droits utilisateurs) : il est responsable de la maintenance applicative de la plateforme pour la collectivité/ou l'organisation. Il n’a pas vocation à intervenir dans le flux de travail mais peut accéder à l’interface d’administration de l'application pour conférer les droits aux autres utilisateurs, ré allouer des ressources, activer des catalogues de données etc...

Avertissement : L'administrateur, comme les autres profils, ne peut pas voir, éditer, supprimer ou partager des ressources (i.e. Jeux de données, Cartes, Tableaux de bord) sur lesquelles il n'a pas les droits.


Contributeur (mode édition) : il est chargé de créer ou d’enrichir des cartes/tableaux de bord avec des données métiers. Il peut également publier et partager les cartes/tableaux de bord réalisés.

Gestionnaire (mode gestion des ressources) : il est chargé de la mise en ligne des données communes à d'autres utilisateurs du socle (i.e. de l'instance) permettant la constitution de cartes/tableaux de bord qui pourront être enrichis par les contributeurs.

Consommateur (mode lecture seule) : il peut consulter les cartes/tableaux de bord pour lesquels on lui a octroyé des droits d'accès. Les droits d'accès peuvent notamment être octroyés par une action de partage. Les profils consommateurs ne peuvent accéder qu'à la vue "Contenus". Ils ne peuvent accéder à la vue dossiers (ciblée pour l'édition).


Information

1- En fonction des exigences de la plateforme et ou de l'instance de déploiement, chaque profil peut être adapté. De cette façon la définition et les caractéristiques peuvent varier.

2- Pour ajouter des utilisateurs à la plateforme il faut passer par l'outil de gestion d'authentification (ex. Keycloack) interfacé avec l'application SCE Web App.


Matrice des profils

Droits

Clé

Administrateur

Gestionnaire

Contributeur

Consommateur

Utilisateur unique sans publication

Utilisateur unique avec publication

Commentaire

USER_VIEW

USER_VIEW

X

X

X





USER_VIEW_LIST

USER_VIEW_LIST

X

X

X





USER_CREATE

USER_CREATE

X







USER_EDIT

USER_EDIT

X







USER_DELETE

USER_DELETE

X







FOLDER_VIEW

PROJECT_VIEW

X

X

X


x

x


FOLDER_CREATE

PROJECT_CREATE

X

X

X


x

x


FOLDER_EDIT

PROJECT_EDIT

X

X

X


x

x


FOLDER_SHARE

PROJECT_SHARE

X

X

X


x

x


FOLDER_DELETE

PROJECT_DELETE

X

X

X


x

x


MAP_VIEW

SCENE_VIEW

X

X

X

X

x

x

 

MAP_CREATE

SCENE_CREATE

X

X

X


x

x


MAP_EDIT

SCENE_EDIT

X

X

X


x

x


MAP_SHARE

SCENE_SHARE

X

X

X


x

x


MAP_DELETE

SCENE_DELETE

X

X

X


x

x


MAP_PUBLISH

SCENE_PUBLISH

X

X

X



x


DATA-LIBRARY_VIEW

REFERENTIAL_VIEW

X

X

X

X

x

 

Les consommateurs peuvent visualiser les données dans des cartes ou tableau de bord. En revanche, ils ne peuvent accéder à la librairie de données.

DATA-LIBRARY_CREATE

REFERENTIAL_CREATE

X

X

X


x

x


DATA-LIBRARY_EDIT

REFERENTIAL_EDIT

X

X

X


x

x


DATA-LIBRARY_DELETE

REFERENTIAL_DELETE

X

X

X


x

x


DATA-LIBRARY_SHARE

REFERENTIAL_DELETE

X

X

X


x

x


CATALOG_CREATE

CATALOG_CREATE

X







CATALOG_EDIT

CATALOG_EDIT

X







CATALOG_DELETE

CATALOG_DELETE

X







GROUP_CREATE

GROUP_CREATE

X

X

X





GROUP_DELETE

GROUP_DELETE

X

X

X





GROUP_EDIT

GROUP_EDIT

X

X

X





DASHBOARD_VIEW

DASHBOARD_VIEW

X

X

X

X

x

x

 

DASHBOARD_CREATE

DASHBOARD_CREATE

X

X

X


x

x


DASHBOARD_EDIT

DASHBOARD_EDIT

X

X

X


x

x


DASHBOARD_SHARE

DASHBOARD_SHARE

X

X

X


x

x


DASHBOARD_DELETE

DASHBOARD_DELETE

X

X

X


x

x


DASHBOARD_PUBLISH

DASHBOARD_PUBLISH

X

X

X



x


ASSET-DELETE

ASSET-DELETE

X

X






ASSET_UPLOAD

ASSET_UPLOAD

X

X






METRICS_USAGE_ALL

METRICS_USAGE_ALL

X







PAGE_LIST_PUBLIC_SCENES_VIEW

PAGE_LIST_PUBLIC_SCENES_VIEW

X

X

X


x

x


ADMIN VIEW ACCESS AND FUNCTIONS

ADMIN VIEW

ADMIN_CONFIG_READ

ADMIN_CONFIG_EDIT

ADMIN_PUBLICATION_REQUEST_ACKNOWLEDGE

ADMIN_PUBLICATION_REQUEST_LIST

ADMIN_OPERATIONS_EDIT

LICENSE_EDIT

X