Code source wiki de Créer et gérer les utilisateurs
Version 67.1 par Joséphine Ducruet le 2025/12/05 11:30
Masquer les derniers auteurs
| author | version | line-number | content |
|---|---|---|---|
| |
2.1 | 1 | (% class="mark small" %)**Version 3.5 et ultérieures ** |
| 2 | |||
| |
4.1 | 3 | |(% style="width:840px" %)((( |
| 4 | (% class="box" %) | ||
| 5 | ((( | ||
| |
67.1 | 6 | Chaque personne désirant consulter ou intervenir sur Flora doit disposer d’un **compte utilisateur**. |
| |
10.1 | 7 | |
| |
67.1 | 8 | Les administrateurs peuvent **créer **un compte, en **modifier** les informations,** réinitialiser **un mot de passe, **désactiver **un accès. |
| |
10.1 | 9 | |
| |
13.1 | 10 | Ils définissent également le **rattachement de chaque utilisateur à un groupe, **lequel est composé de rôles déterminant les droits effectifs dans Flora. |
| |
4.1 | 11 | ))) |
| |
2.1 | 12 | |
| |
4.1 | 13 | ((( |
| |
67.1 | 14 | = Comprendre la gestion des utilisateurs dans Flora = |
| |
1.1 | 15 | |
| |
67.1 | 16 | La gestion des utilisateurs dans **Flora** repose sur **trois niveaux complémentaires**, qui permettent de contrôler précisément l’accès aux fonctionnalités et aux données. Cette organisation garantit à la fois la sécurité, la cohérence et l’adaptation du système aux besoins de chaque établissement. |
| |
4.1 | 17 | |
| |
67.1 | 18 | == Les comptes utilisateurs == |
| |
4.1 | 19 | |
| |
67.1 | 20 | C’est le premier niveau : **l’identification individuelle**. |
| 21 | Chaque utilisateur dispose d’un compte personnel, créé par un administrateur. Le compte définit : | ||
| |
16.1 | 22 | |
| |
67.1 | 23 | * l’identité de l’utilisateur (nom, identifiant, coordonnées) ; |
| 24 | * son statut actif/inactif ; | ||
| 25 | * son appartenance à un groupe. | ||
| |
14.1 | 26 | |
| |
67.1 | 27 | Ce niveau permet simplement de dire //qui// utilise Flora. |
| |
14.1 | 28 | |
| |
67.1 | 29 | >(% class="small" %)Exemple : Marie Dupont dispose d’un identifiant et d’un mot de passe personnels. |
| |
14.1 | 30 | |
| |
67.1 | 31 | == Les groupes utilisateurs == |
| 32 | |||
| 33 | Le deuxième niveau organise les utilisateurs en **groupes utilisateurs** (ils correspondent souvent à un métier particulier). | ||
| 34 | Les groupes servent de base au modèle d’autorisation : ce sont eux, et non les utilisateurs individuellement, qui portent les droits. | ||
| 35 | |||
| 36 | Les groupes sont composés de plusieurs rôles. | ||
| 37 | |||
| 38 | Ainsi, rattacher un utilisateur à un groupe revient à lui attribuer automatiquement l’ensemble des rôles associées. | ||
| 39 | |||
| 40 | >(% class="small" %)Exemple : Marie Dupont est rattachée au groupe Conservateur. | ||
| 41 | |||
| 42 | == Les rôles == | ||
| 43 | |||
| 44 | Troisième niveau : le niveau déterminant. | ||
| 45 | Ce sont **les rôles** qui portent les autorisations applicatives dans Flora. Ils définissent concrètement : | ||
| 46 | |||
| 47 | * quelles **tables** ou **types de notices** peuvent être consultés, créés, modifiés, supprimés ; | ||
| 48 | * quelles **fonctionnalités** sont accessibles (exports, paniers, administration, paramétrages, etc.) ; | ||
| 49 | * quelles **actions sensibles** sont autorisées (récolement, mouvements, intégration au registre, suppression, validation, etc.). | ||
| 50 | |||
| 51 | Les rôles sont donc l’élément clé de la sécurité : | ||
| 52 | ils traduisent le périmètre métier d’un groupe en **droits réels** dans l’application. | ||
| 53 | |||
| 54 | >(% class="small" %)Exemple : Le groupe Conservateur contient des rôles permettant de créer, modifier et supprimer les notices de biens. | ||
| 55 | |||
| 56 | (% class="box warningmessage" %) | ||
| 57 | ((( | ||
| 58 | Les **rôles associés aux groupes** sont définis **lors du paramétrage initial en mode projet**, en fonction des besoins métiers de l’établissement. | ||
| 59 | |||
| 60 | **Les administrateurs fonctionnels ne modifient pas les rôles d’un groupe.** | ||
| 61 | Leur seule action consiste à **choisir le groupe auquel rattacher un utilisateur**, ce qui lui attribue automatiquement les rôles préconfigurés. | ||
| 62 | ))) | ||
| 63 | |||
| 64 | (% class="box infomessage" %) | ||
| 65 | ((( | ||
| 66 | == Synthèse == | ||
| 67 | |||
| 68 | La gestion des utilisateurs dans Flora fonctionne selon ce modèle : | ||
| 69 | |||
| 70 | 1. **Utilisateur** → une personne identifiée | ||
| 71 | 1. **Groupe** → rassemble plusieurs rôles | ||
| 72 | 1. **Rôles** → définissent les droits effectifs dans Flora | ||
| 73 | ))) | ||
| 74 | |||
| |
59.1 | 75 | == Comprendre la notice utilisateur == |
| |
58.1 | 76 | |
| 77 | La notice utilisateur regroupe les informations qui permettent d’identifier un agent et de gérer ses droits d’accès dans Flora. Elle contient plusieurs zones clés : | ||
| 78 | |||
| 79 | * **Informations sur l’utilisateur** : nom, prénom, civilité. | ||
| 80 | * **Lien sur Personne** : rattachement à une notice de la table //Personnes//. Ce lien est essentiel pour alimenter automatiquement les champs **Rédacteur** (biens), **Relocalisé par **(relocalisations)**, Récolé par **(récolement) ou **Suivi par **(évènements) dans les notices. | ||
| 81 | * **Groupe utilisateur** : rattachement à un groupe, lequel détermine les droits effectifs via les rôles qui le composent. | ||
| 82 | * **Code** : identifiant (login) permettant à l’utilisateur de se connecter. | ||
| 83 | * **Compte activé ou inactif** : statut qui détermine si l’utilisateur peut accéder ou non à Flora. | ||
| 84 | * **Adresse mail** : utilisée pour certaines fonctionnalités (alertes, demande de réinitialisation de mot de passe). | ||
| 85 | |||
| 86 | [[//Exemple de notice utilisateur//>>image:1759235061114-929.png||data-xwiki-image-style-alignment="center" data-xwiki-image-style-border="true"]] | ||
| 87 | |||
| 88 | |||
| |
25.1 | 89 | = Créer un utilisateur = |
| |
22.1 | 90 | |
| |
43.1 | 91 | 1. Rendez-vous dans l'espace de travail **Administration **> ** Accès **> **Utilisateur**. |
| |
26.1 | 92 | 1. Cliquez sur **Saisir un nouvel utilisateur**. |
| 93 | 1. Renseignez au minimum les champs en **rouge** (obligatoires). | ||
| |
34.1 | 94 | 1. **Enregistrez** la notice. |
| |
35.1 | 95 | 1. **Testez le compte utilisateur** : connectez-vous avec son code comme identifiant et le mot de passe indiqué pour vérifier l’accès et les droits. |
| |
34.1 | 96 | 1. **Transmettez à l’utilisateur son identifiant et son mot de passe** pour sa première connexion. |
| |
22.1 | 97 | |
| 98 | (% class="box successmessage" %) | ||
| |
14.1 | 99 | ((( |
| |
26.1 | 100 | **Bonnes pratiques : ** |
| |
23.3 | 101 | |
| |
35.1 | 102 | * Sans saisie complète des champs obligatoires, la notice ne peut pas être enregistrée. |
| |
57.1 | 103 | * **Un mot de passe doit respecter les règles de sécurité configurées dans Flora** (longueur minimale, majuscule, minuscule, chiffre et caractère spécial). Tant qu’elles ne sont pas respectées, l’enregistrement est impossible. Les règles respectées s’affichent en bleu, celles non respectées en rouge. |
| |
35.1 | 104 | * Lorsqu’un mot de passe initial est défini, demandez toujours à l’utilisateur de le **modifier dès sa première connexion**. Conformément au RGPD, les administrateurs ne doivent en aucun cas connaître ni conserver les mots de passe de leurs collègues. |
| |
37.1 | 105 | * Pour les clients dont l’accès est géré par un **SSO** (authentification unique) ou un **LDAP**, les **codes et mots de passe ne sont pas gérés dans Flora** : ils sont entièrement administrés par le système interne de l’institution. |
| |
14.1 | 106 | ))) |
| 107 | |||
| |
32.1 | 108 | [[//Créer un nouvel utilisateur//>>image:1758892583386-352.png||data-xwiki-image-style-alignment="center" data-xwiki-image-style-border="true"]] |
| |
16.1 | 109 | |
| 110 | |||
| |
33.1 | 111 | [[//Saisie des données et enregistrement de la notice//>>image:1758893353238-706.png||data-xwiki-image-style-alignment="center" data-xwiki-image-style-border="true"]] |
| |
16.1 | 112 | |
| |
26.1 | 113 | |
| |
33.1 | 114 | [[//Résultat : compte utilisateur créé//>>image:1758893445713-709.png||data-xwiki-image-style-alignment="center" data-xwiki-image-style-border="true"]] |
| |
27.1 | 115 | |
| |
32.1 | 116 | |
| |
38.1 | 117 | [[//Test du compte utilisateur créé : code repris pour renseigner l'identifiant//>>image:1758894373395-876.png||data-xwiki-image-style-alignment="center" data-xwiki-image-style-border="true"]] |
| 118 | |||
| 119 | |||
| |
48.1 | 120 | = Rechercher un utilisateur = |
| |
47.1 | 121 | |
| |
57.1 | 122 | Avant toute modification, désactivation, suppression ou réinitialisation d’un mot de passe, il faut rechercher l’utilisateur. |
| |
47.1 | 123 | |
| 124 | 1. Dans l’espace de travail **Administration > Accès > Utilisateur**, cliquez sur l’icône **Loupe**. | ||
| 125 | 1. Renseignez le **nom et/ou le prénom** de l’utilisateur souhaité. | ||
| 126 | 1. Lancez la recherche. | ||
| 127 | 1. ((( | ||
| 128 | Deux cas de figure : | ||
| 129 | |||
| |
57.1 | 130 | * si un seul résultat est trouvé, vous êtes redirigé directement vers la notice de l’utilisateur, |
| 131 | * si plusieurs résultats apparaissent, une liste s’affiche et vous devez sélectionner l’utilisateur souhaité. | ||
| |
47.1 | 132 | ))) |
| 133 | |||
| 134 | [[//Rechercher l'utilisateur//>>image:1758894846450-231.png||data-xwiki-image-style-alignment="center" data-xwiki-image-style-border="true"]] | ||
| 135 | |||
| 136 | |||
| |
25.1 | 137 | = Modifier un utilisateur = |
| |
16.1 | 138 | |
| |
50.1 | 139 | 1. Dans la barre d'outils de la notice utilisateur, cliquez sur **Modifier**. |
| |
38.1 | 140 | 1. Mettez à jour les informations souhaitées. |
| 141 | 1. **Enregistrez** les modifications. | ||
| |
16.1 | 142 | |
| |
45.1 | 143 | (% class="box successmessage" %) |
| 144 | ((( | ||
| 145 | **Bonnes pratiques : ** | ||
| 146 | |||
| |
57.1 | 147 | * Lorsqu’un agent change de fonction, **modifiez son groupe utilisateur** pour adapter ses droits. |
| 148 | * Vérifiez que le groupe choisi correspond bien à ses missions. **En cas de doute, consultez la description des groupes dans la rubrique Aller plus loin.** | ||
| |
45.1 | 149 | ))) |
| 150 | |||
| |
41.1 | 151 | [[//Modifier l'utilisateur//>>image:1758895021712-326.png||data-xwiki-image-style-alignment="center" data-xwiki-image-style-border="true"]] |
| |
38.1 | 152 | |
| 153 | |||
| |
43.1 | 154 | [[//Ajout d'une adresse mail et enregistrement des données//>>image:1759135149088-581.png||data-xwiki-image-style-alignment="center" data-xwiki-image-style-border="true"]] |
| |
41.1 | 155 | |
| 156 | |||
| |
43.1 | 157 | [[//Notice mise à jour avec une adresse mail//>>image:1759135234861-647.png||data-xwiki-image-style-alignment="center" data-xwiki-image-style-border="true"]] |
| |
41.1 | 158 | |
| |
43.1 | 159 | |
| |
25.1 | 160 | = Réinitialiser le mot de passe d'un utilisateur = |
| |
17.1 | 161 | |
| |
50.1 | 162 | 1. Dans la barre d'outils de la notice utilisateur, cliquez sur l'icône **Réinitialiser le mot de passe**. |
| |
46.1 | 163 | 1. ((( |
| 164 | Saisissez les informations demandées : | ||
| |
40.1 | 165 | |
| |
46.1 | 166 | * votre mot de passe (administrateur), |
| 167 | * le nouveau mot de passe de l’utilisateur, puis confirmez-le. | ||
| 168 | ))) | ||
| 169 | 1. Cliquez sur **Réinitialiser le mot de passe**. | ||
| 170 | 1. Transmettez à l’utilisateur son nouveau mot de passe. | ||
| 171 | |||
| |
39.1 | 172 | (% class="box successmessage" %) |
| 173 | ((( | ||
| 174 | **Bonnes pratiques : ** | ||
| |
18.1 | 175 | |
| |
46.1 | 176 | * Sans saisie complète des champs obligatoires, la réinitialisation ne peut pas être effectuée. |
| |
57.1 | 177 | * **Un mot de passe doit respecter les règles de sécurité configurées dans Flora** (longueur minimale, majuscule, minuscule, chiffre et caractère spécial). Tant qu’elles ne sont pas respectées, l’enregistrement est impossible. Les règles respectées s’affichent en bleu, celles non respectées en rouge. |
| 178 | * Demandez toujours à l’utilisateur de **modifier son mot de passe dès sa première connexion**. Conformément au RGPD, les administrateurs ne doivent pas connaître ni conserver les mots de passe de leurs collègues. | ||
| 179 | * Pour les clients dont l’accès est géré par un **SSO** ou un **LDAP**, **la réinitialisation n’est pas gérée dans Flora** : elle dépend du système interne de l’institution. | ||
| |
39.1 | 180 | ))) |
| 181 | |||
| |
41.1 | 182 | [[//Réinitialiser le mot de passe//>>image:1758895085671-783.png||data-xwiki-image-style-alignment="center" data-xwiki-image-style-border="true"]] |
| |
39.1 | 183 | |
| |
40.1 | 184 | |
| |
43.1 | 185 | [[//Réinitialisation du mot de passe//>>image:1759135496619-329.png||data-xwiki-image-style-alignment="center" data-xwiki-image-style-border="true"]] |
| |
19.1 | 186 | |
| |
43.1 | 187 | |
| |
41.1 | 188 | = Désactiver un utilisateur = |
| 189 | |||
| |
57.1 | 190 | La désactivation bloque temporairement l’accès à Flora, tout en conservant le compte et l’historique. |
| |
25.1 | 191 | |
| |
50.1 | 192 | 1. Dans la barre d'outils de la notice utilisateur, cliquez sur **Modifier**. |
| |
48.1 | 193 | 1. Cochez l’option **Désactiver l’utilisateur **et indiquez la **raison de l'inactivation. ** |
| |
46.1 | 194 | 1. **Enregistrez** les modifications. |
| |
57.1 | 195 | 1. **Testez le compte utilisateur** : la connexion doit être refusée. |
| |
46.1 | 196 | |
| 197 | (% class="box successmessage" %) | ||
| 198 | ((( | ||
| 199 | **Bonnes pratiques :** | ||
| 200 | |||
| |
57.1 | 201 | * Utilisez la désactivation pour les absences **temporaires** (disponibilité, congé long, suspension). |
| 202 | * Dans les bibliothèques, elle permet de bloquer l’accès aux lecteurs dont les cotisations ne sont pas à jour. | ||
| |
46.1 | 203 | ))) |
| 204 | |||
| |
48.1 | 205 | [[//Modifier l'utilisateur//>>image:1758895021712-326.png||data-xwiki-image-style-alignment="center" data-xwiki-image-style-border="true"]] |
| |
46.1 | 206 | |
| 207 | |||
| |
48.1 | 208 | [[//Désactiver le compte utilisateur//>>image:1759232110690-885.png||data-xwiki-image-style-alignment="center" data-xwiki-image-style-border="true"]] |
| |
46.1 | 209 | |
| 210 | |||
| |
48.1 | 211 | [[//Test du compte : message indiquant que le compte est inactif//>>image:1759232231542-424.png||data-xwiki-image-style-alignment="center" data-xwiki-image-style-border="true"]] |
| |
46.1 | 212 | |
| |
47.1 | 213 | |
| |
41.1 | 214 | = Supprimer un utilisateur = |
| |
20.1 | 215 | |
| |
50.1 | 216 | La suppression d’un utilisateur entraîne la disparition définitive de son compte. |
| |
21.1 | 217 | |
| |
53.1 | 218 | 1. Dans la barre d'outils de la notice utilisateur, cliquez sur **Supprimer**. |
| |
50.1 | 219 | 1. Confirmez l’opération. |
| |
23.3 | 220 | |
| |
50.1 | 221 | (% class="box infomessage" %) |
| 222 | ((( | ||
| |
52.1 | 223 | **Points clés ** |
| 224 | |||
| 225 | * La suppression affecte uniquement le **compte utilisateur** et les données techniques qui y sont liées. | ||
| |
57.1 | 226 | * Les notices et informations documentaires créées ou modifiées par cet utilisateur restent enregistrées dans Flora. ((( |
| 227 | [[* //Exemple de données supprimées avec le compte utilisateur :** Saisi par** / **Modifié par** sur une notice de bien//>>image:1759232803928-841.png||data-xwiki-image-style-alignment="center" data-xwiki-image-style-border="true"]] | ||
| |
50.1 | 228 | ))) |
| |
52.1 | 229 | ))) |
| |
23.3 | 230 | |
| |
52.1 | 231 | (% class="box successmessage" %) |
| 232 | ((( | ||
| 233 | **Bonnes pratiques :** | ||
| |
23.3 | 234 | |
| |
52.1 | 235 | * N’utilisez la suppression que lorsque l’agent a définitivement quitté l’institution. |
| 236 | ))) | ||
| |
23.3 | 237 | |
| |
54.1 | 238 | [[//Supprimer le compte utilisateur//>>image:1759233231191-643.png||data-xwiki-image-style-alignment="center" data-xwiki-image-style-border="true"]] |
| |
50.1 | 239 | |
| 240 | |||
| |
54.1 | 241 | [[//Confirmer la suppression du compte//>>image:1759233299701-820.png||data-xwiki-image-style-alignment="center" data-xwiki-image-style-border="true"]] |
| |
50.1 | 242 | |
| 243 | |||
| |
51.1 | 244 | |
| |
52.1 | 245 | |
| 246 | |||
| |
4.1 | 247 | |
| 248 | ))) | ||
| 249 | )))|(% style="width:300px" %)((( | ||
| 250 | (% class="box" %) | ||
| 251 | ((( | ||
| 252 | **Sommaire** | ||
| |
38.1 | 253 | |
| 254 | {{toc depth="2" numbered="true"/}} | ||
| |
4.1 | 255 | ))) |
| 256 | |||
| 257 | (% class="box" %) | ||
| 258 | ((( | ||
| 259 | **Aller plus loin** | ||
| |
8.1 | 260 | |
| |
65.1 | 261 | * [[Référentiel des groupes standards avant la version 4.7 >>doc:.Référentiel des groupes standards après la version 4\.7.WebHome||target="_blank"]] |
| 262 | * [[Référentiel des groupes standards après la version 4.7>>doc:.Référentiel des groupes standards av la version 4\.7.WebHome||target="_blank"]] | ||
| |
4.1 | 263 | ))) |
| 264 | |||
| 265 | (% class="box" %) | ||
| 266 | ((( | ||
| 267 | **Icônes principales** | ||
| |
59.1 | 268 | |
| |
62.1 | 269 | * [[image:1759235413565-330.png||height="22" width="22"]] Saisir un nouvel utilisateur |
| |
59.1 | 270 | |
| 271 | * [[image:1759235378625-592.png||height="22" width="22"]] Rechercher un utilisateur | ||
| 272 | |||
| 273 | * [[image:1759235389129-627.png||height="24" width="24"]] Rafraîchir la liste des utilisateurs | ||
| 274 | |||
| 275 | * [[image:1759235459859-991.png]] Modifier un utilisateur | ||
| 276 | |||
| 277 | * [[image:1759235517415-813.png||height="25" width="25"]] Réinitialiser le mot de passe d'un utilisateur | ||
| 278 | |||
| 279 | * [[image:1759235363456-514.png||height="19" width="19"]] Supprimer un utilisateur | ||
| |
4.1 | 280 | ))) |
| 281 | ))) | ||
| 282 | |||
| |
5.1 | 283 |