Créer et gérer les utilisateurs

Modifié par Joséphine Ducruet le 2025/12/05 16:43

Version 3.5 et ultérieures 

Chaque personne désirant consulter ou intervenir sur Flora doit disposer d’un compte utilisateur.

Les administrateurs peuvent créer un compte, en modifier les informations, réinitialiser un mot de passe, désactiver un accès.

Ils définissent également le rattachement de chaque utilisateur à un groupe, lequel est composé de rôles déterminant les droits effectifs dans Flora.

Comprendre la gestion des utilisateurs dans Flora

La gestion des utilisateurs dans Flora repose sur trois niveaux complémentaires, qui permettent de contrôler précisément l’accès aux fonctionnalités et aux données. Cette organisation garantit à la fois la sécurité, la cohérence et l’adaptation du système aux besoins de chaque établissement.

Les comptes utilisateurs

C’est le premier niveau : l’identification individuelle.
Chaque utilisateur dispose d’un compte personnel, créé par un administrateur. Le compte définit :

  • l’identité de l’utilisateur (nom, identifiant, coordonnées) ;
  • son statut actif/inactif ;
  • son appartenance à un groupe.

Ce niveau permet simplement de dire qui utilise Flora.

Exemple : Marie Dupont dispose d’un identifiant et d’un mot de passe personnels.

Les groupes utilisateurs

Le deuxième niveau organise les utilisateurs en groupes utilisateurs (ils correspondent souvent à un métier particulier).
Les groupes servent de base au modèle d’autorisation : ce sont eux, et non les utilisateurs individuellement, qui portent les droits.

Les groupes sont composés de plusieurs rôles.

Ainsi, rattacher un utilisateur à un groupe revient à lui attribuer automatiquement l’ensemble des rôles associées.

Exemple : Marie Dupont est rattachée au groupe Conservateur.

Les rôles

Troisième niveau : le niveau déterminant.
Ce sont les rôles qui portent les autorisations applicatives dans Flora. Ils définissent concrètement :

  • quelles tables ou types de notices peuvent être consultés, créés, modifiés, supprimés ;
  • quelles fonctionnalités sont accessibles (exports, paniers, administration, paramétrages, etc.) ;
  • quelles actions sensibles sont autorisées (récolement, mouvements, intégration au registre, suppression, validation, etc.).

Les rôles sont donc l’élément clé de la sécurité :
ils traduisent le périmètre métier d’un groupe en droits réels dans l’application.

Exemple : Le groupe Conservateur contient des rôles permettant de créer, modifier et supprimer les notices de biens.

Les rôles associés aux groupes sont définis lors du paramétrage initial en mode projet, en fonction des besoins métiers de l’établissement.

Les administrateurs fonctionnels ne modifient pas les rôles d’un groupe.
Leur seule action consiste à choisir le groupe auquel rattacher un utilisateur, ce qui lui attribue automatiquement les rôles préconfigurés. 

Synthèse

La gestion des utilisateurs dans Flora fonctionne selon ce modèle :

  1. Utilisateur → une personne identifiée rattaché à un groupe
  2. Groupe → rassemble plusieurs rôles
  3. Rôles → définissent les droits effectifs dans Flora

Consulter une notice utilisateur

Rechercher un utilisateur

  1. Dans l’espace de travail Administration > Accès > Utilisateur, cliquez sur l’icône Loupe.
  2. Renseignez le nom et/ou le prénom de l’utilisateur souhaité. 
  3. Lancez la recherche :
    • si un seul résultat est trouvé, vous êtes redirigé directement vers la notice de l’utilisateur,
    • si plusieurs résultats apparaissent, une liste s’affiche et vous devez sélectionner l’utilisateur souhaité.
1758894846450-231.png

Recherche d'un utilisateur

Comprendre la notice utilisateur

La notice utilisateur regroupe les informations qui permettent d’identifier un agent et de gérer ses droits d’accès dans Flora. Elle contient plusieurs zones clés :

  • Informations sur l’utilisateur : nom, prénom, civilité.
  • Lien sur Personne : rattachement à une notice de la table Personnes. Ce lien est essentiel pour alimenter automatiquement les champs Rédacteur (biens), Relocalisé par (relocalisations), Récolé par (récolement) ou Suivi par (évènements) dans les notices. 
  • Groupe utilisateur : rattachement à un groupe, lequel détermine les droits effectifs via les rôles qui le composent.
  • Code : identifiant (login) permettant à l’utilisateur de se connecter.
  • Compte activé ou inactif : statut qui détermine si l’utilisateur peut accéder ou non à Flora.
1759235061114-929.png

Exemple de notice utilisateur

Créer un nouvel utilisateur

  1. Rendez-vous dans l'espace de travail Administration >  Accès >  Utilisateur.
  2. Cliquez sur + pour saisir un nouvel utilisateur.
  3. Renseignez au minimum les champs obligatoires
    • Qualificatif
    • Nom
    • Prénom
    • Site
    • Code (identifiant de l'utilisateur)
    • Mot de passe (La jauge se remplit progressivement en bleu à mesure que les critères de sécurité sont respectés.)
    • Confirmation du mot de passe (doit être identique au mot de passe pour faire apparaitre le bouton Enregistrer)
    • Langue
    • Groupe
  4. Enregistrez la notice.
  5. Testez le compte utilisateur en vous connectant avec l'identifiant (code) et le mot de passe renseigné.
  6. Transmettez à l’utilisateur son identifiant et son mot de passe pour sa première connexion.

Bonne pratique :

Rattachez systématiquement chaque utilisateur à sa notice de la table Personnes.
Ce lien permet d’alimenter automatiquement les champs :

  • Rédacteur (notices de biens),
  • Relocalisé par,
  • Récolé par,
  • Suivi par (évènements).

Cette association garantit une saisie plus rapide, cohérente et facilite la traçabilité des actions réalisées par chaque utilisateur dans Flora

Sécurité des mots de passe et bonnes pratiques

  • Les mots de passe doivent respecter les règles de sécurité définies dans Flora (longueur minimale, majuscule, minuscule, chiffre, caractère spécial).
    Les critères validés s’affichent en bleu, ceux non respectés en rouge.
  • Lorsqu’un mot de passe initial est créé, l’utilisateur doit le modifier à sa première connexion.
    Pour respecter le RGPD, les administrateurs ne doivent jamais connaître les mots de passe des utilisateurs.
  • Dans les configurations SSO ou LDAP, les identifiants ne sont pas gérés dans Flora : ils dépendent exclusivement du système interne de l’institution.
1758892583386-352.png

Créer un nouvel utilisateur

Modifier un utilisateur

  1. Dans la barre d'outils de la notice utilisateur, cliquez sur Modifier.
  2. Mettez à jour les informations souhaitées. 
  3. Enregistrez les modifications. 

Astuce : 

  • Lorsqu’un agent change de fonction, modifiez son groupe utilisateur pour adapter ses droits.
  • Vérifiez que le groupe choisi correspond bien à ses missions. En cas de doute, consultez la description des groupes dans la rubrique Aller plus loin.
1758895021712-326.png

Modifier l'utilisateur

Réinitialiser le mot de passe d'un utilisateur

  1. Dans la barre d'outils de la notice utilisateur, cliquez sur l'icône Réinitialiser le mot de passe.
  2. Saisissez les informations demandées :

    • votre mot de passe (administrateur),
    • le nouveau mot de passe de l’utilisateur, puis confirmez-le.
  3. Cliquez sur Réinitialiser le mot de passe.
  4. Transmettez à l’utilisateur son nouveau mot de passe.
  • Lorsqu’un mot de passe initial est réinitialisé l’utilisateur doit le modifier à sa prochaine connexion.
    Pour respecter le RGPD, les administrateurs ne doivent jamais connaître les mots de passe des utilisateurs.
  • Dans les configurations SSO ou LDAP, les identifiants ne sont pas gérés dans Flora : ils dépendent exclusivement du système interne de l’institution.
1758895085671-783.png

Réinitialiser le mot de passe

1759135496619-329.png

Réinitialisation du mot de passe

Désactiver un utilisateur

La désactivation permet de couper l’accès à Flora, de manière temporaire ou définitive, tout en conservant le compte et l’historique associé.

  1. Dans la barre d'outils de la notice utilisateur, cliquez sur Modifier
  2. Cochez l’option Désactiver l’utilisateur et indiquez la raison de l'inactivation. 
  3. Enregistrez les modifications.
  4. Testez le compte utilisateur : la connexion doit être refusée.

Attention : Ne jamais effacer un compte ayant saisi des données

Ne supprimez jamais un utilisateur qui a saisi ou modifié des informations dans Flora.
La suppression du compte entraîne la perte des références dans les champs tels que :

  • Saisi par,
  • Modifié par,
  • ou tout autre champ d’historique lié à son activité.

Pour préserver l’intégrité des données et la traçabilité, utilisez plutôt la désactivation du compte, qui coupe l’accès sans effacer l’historique.

1759232803928-841.png

Exemple de données supprimées avec le compte utilisateur : Saisi par / Modifié par sur une notice bien

1758895021712-326.png

Modifier l'utilisateur

1759232110690-885.png

Désactiver le compte utilisateur

1759232231542-424.png

Test du compte : message indiquant que le compte est inactif

Supprimer un utilisateur

La suppression d’un utilisateur entraîne la disparition définitive de son compte.

  1. Dans la barre d'outils de la notice utilisateur, cliquez sur Supprimer.
  2. Confirmez l’opération.

Attention : Ne jamais effacer un compte ayant saisi des données

Ne supprimez jamais un utilisateur qui a saisi ou modifié des informations dans Flora.
La suppression du compte entraîne la perte des références dans les champs tels que :

  • Saisi par,
  • Modifié par,
  • ou tout autre champ d’historique lié à son activité.

Pour préserver l’intégrité des données et la traçabilité, utilisez plutôt la désactivation du compte, qui coupe l’accès sans effacer l’historique.

1759232803928-841.png

Exemple de données supprimées avec le compte utilisateur : Saisi par / Modifié par sur une notice bien

1759233231191-643.png

Supprimer le compte utilisateur

1759233299701-820.png

Confirmer la suppression du compte