Définition des profils
Les utilisateurs enregistrés sur la plateforme possèdent chacun un profil. Un profil possède des droits et/ou des interdictions qui caractérisent un périmètre d'activité au sein de l’organisation ou de la collectivité.
Un profil permet d’appliquer des droits d’accès aux APIs de service, en particulier ceux exposés par les différentes interfaces graphiques de la plateforme.
En pratique,
→ les profils permettent de limiter l’accès des utilisateurs aux fonctionnalités et
→ les permissions d'accès permettent de limiter les accès aux contenus.
Le profil d'un utilisateur défini donc ses droits d'accès aux opérations, et aux ressources globales (droits des utilisateurs, modifications de données globales, etc...) au sein d'un domaine.
Il existe actuellement 4 profils utilisateurs enregistrés sur la plate-forme :
-
Administrateur / Administrator
-
Gestionnaire / Manager
-
Contributeur / Contributor
-
Consommateur / Consumer
Caractéristiques de chaque profil
Administrateur (mode gestion des droits utilisateurs) : il est responsable de la maintenance applicative de la plateforme pour la collectivité/ou l'organisation. Il n’a pas vocation à intervenir dans le flux de travail mais peut accéder à l’interface d’administration de l'application pour conférer les droits aux autres utilisateurs, ré allouer des ressources, activer des catalogues de données etc...
Avertissement : L'administrateur, comme les autres profils, ne peut pas voir, éditer, supprimer ou partager des ressources (i.e. Jeux de données, Cartes, Tableaux de bord) sur lesquelles il n'a pas les droits.
Contributeur (mode édition) : il est chargé de créer ou d’enrichir des cartes/tableaux de bord avec des données métiers. Il peut également publier et partager les cartes/tableaux de bord réalisés.
Gestionnaire (mode gestion des ressources) : il est chargé de la mise en ligne des données communes à d'autres utilisateurs du socle (i.e. de l'instance) permettant la constitution de cartes/tableaux de bord qui pourront être enrichis par les contributeurs.
Consommateur (mode lecture seule) : il peut consulter les cartes/tableaux de bord pour lesquels on lui a octroyé des droits d'accès. Les droits d'accès peuvent notamment être octroyés par une action de partage. Les profils consommateurs ne peuvent accéder qu'à la vue "Contenus". Ils ne peuvent accéder à la vue dossiers (ciblée pour l'édition).
Information
1- En fonction des exigences de la plateforme et ou de l'instance de déploiement, chaque profil peut être adapté. De cette façon la définition et les caractéristiques peuvent varier.
2- Pour ajouter des utilisateurs à la plateforme il faut passer par l'outil de gestion d'authentification (ex. Keycloack) interfacé avec l'application SCE Web App.
Matrice des profils
|
Droits |
Clé |
Administrateur |
Gestionnaire |
Contributeur |
Consommateur |
Utilisateur unique sans publication |
Utilisateur unique avec publication |
Commentaire |
|---|---|---|---|---|---|---|---|---|
|
USER_VIEW |
USER_VIEW |
X |
X |
X |
|
|
|
|
|
USER_VIEW_LIST |
USER_VIEW_LIST |
X |
X |
X |
|
|
|
|
|
USER_CREATE |
USER_CREATE |
X |
|
|
|
|
|
|
|
USER_EDIT |
USER_EDIT |
X |
|
|
|
|
|
|
|
USER_DELETE |
USER_DELETE |
X |
|
|
|
|
|
|
|
FOLDER_VIEW |
PROJECT_VIEW |
X |
X |
X |
|
x |
x |
|
|
FOLDER_CREATE |
PROJECT_CREATE |
X |
X |
X |
|
x |
x |
|
|
FOLDER_EDIT |
PROJECT_EDIT |
X |
X |
X |
|
x |
x |
|
|
FOLDER_SHARE |
PROJECT_SHARE |
X |
X |
X |
|
x |
x |
|
|
FOLDER_DELETE |
PROJECT_DELETE |
X |
X |
X |
|
x |
x |
|
|
MAP_VIEW |
SCENE_VIEW |
X |
X |
X |
X |
x |
x |
|
|
MAP_CREATE |
SCENE_CREATE |
X |
X |
X |
|
x |
x |
|
|
MAP_EDIT |
SCENE_EDIT |
X |
X |
X |
|
x |
x |
|
|
MAP_SHARE |
SCENE_SHARE |
X |
X |
X |
|
x |
x |
|
|
MAP_DELETE |
SCENE_DELETE |
X |
X |
X |
|
x |
x |
|
|
MAP_PUBLISH |
SCENE_PUBLISH |
X |
X |
X |
|
|
x |
|
|
DATA-LIBRARY_VIEW |
REFERENTIAL_VIEW |
X |
X |
X |
X |
x |
|
Les consommateurs peuvent visualiser les données dans des cartes ou tableau de bord. En revanche, ils ne peuvent accéder à la librairie de données. |
|
DATA-LIBRARY_CREATE |
REFERENTIAL_CREATE |
X |
X |
X |
|
x |
x |
|
|
DATA-LIBRARY_EDIT |
REFERENTIAL_EDIT |
X |
X |
X |
|
x |
x |
|
|
DATA-LIBRARY_DELETE |
REFERENTIAL_DELETE |
X |
X |
X |
|
x |
x |
|
|
DATA-LIBRARY_SHARE |
REFERENTIAL_DELETE |
X |
X |
X |
|
x |
x |
|
|
CATALOG_CREATE |
CATALOG_CREATE |
X |
|
|
|
|
|
|
|
CATALOG_EDIT |
CATALOG_EDIT |
X |
|
|
|
|
|
|
|
CATALOG_DELETE |
CATALOG_DELETE |
X |
|
|
|
|
|
|
|
GROUP_CREATE |
GROUP_CREATE |
X |
X |
X |
|
|
|
|
|
GROUP_DELETE |
GROUP_DELETE |
X |
X |
X |
|
|
|
|
|
GROUP_EDIT |
GROUP_EDIT |
X |
X |
X |
|
|
|
|
|
DASHBOARD_VIEW |
DASHBOARD_VIEW |
X |
X |
X |
X |
x |
x |
|
|
DASHBOARD_CREATE |
DASHBOARD_CREATE |
X |
X |
X |
|
x |
x |
|
|
DASHBOARD_EDIT |
DASHBOARD_EDIT |
X |
X |
X |
|
x |
x |
|
|
DASHBOARD_SHARE |
DASHBOARD_SHARE |
X |
X |
X |
|
x |
x |
|
|
DASHBOARD_DELETE |
DASHBOARD_DELETE |
X |
X |
X |
|
x |
x |
|
|
DASHBOARD_PUBLISH |
DASHBOARD_PUBLISH |
X |
X |
X |
|
|
x |
|
|
ASSET-DELETE |
ASSET-DELETE |
X |
X |
|
|
|
|
|
|
ASSET_UPLOAD |
ASSET_UPLOAD |
X |
X |
|
|
|
|
|
|
METRICS_USAGE_ALL |
METRICS_USAGE_ALL |
X |
|
|
|
|
|
|
|
PAGE_LIST_PUBLIC_SCENES_VIEW |
PAGE_LIST_PUBLIC_SCENES_VIEW |
X |
X |
X |
|
x |
x |
|
|
ADMIN VIEW ACCESS AND FUNCTIONS |
ADMIN VIEW ADMIN_CONFIG_READ ADMIN_CONFIG_EDIT ADMIN_PUBLICATION_REQUEST_ACKNOWLEDGE ADMIN_PUBLICATION_REQUEST_LIST ADMIN_OPERATIONS_EDIT LICENSE_EDIT |
X |
|
|
|
|
|
|