Chaque personne désirant consulter ou intervenir sur Flora doit disposer d’un compte utilisateur.
Les administrateurs peuvent créer un compte, en modifier les informations, réinitialiser un mot de passe, désactiver un accès.
Ils définissent également le rattachement de chaque utilisateur à un groupe, lequel est composé de rôles déterminant les droits effectifs dans Flora.
Comprendre la gestion des utilisateurs dans Flora
La gestion des utilisateurs dans Flora repose sur trois niveaux complémentaires, qui permettent de contrôler précisément l’accès aux fonctionnalités et aux données. Cette organisation garantit à la fois la sécurité, la cohérence et l’adaptation du système aux besoins de chaque établissement.
Les comptes utilisateurs
C’est le premier niveau : l’identification individuelle. Chaque utilisateur dispose d’un compte personnel, créé par un administrateur. Le compte définit :
l’identité de l’utilisateur (nom, identifiant, coordonnées) ;
son statut actif/inactif ;
son appartenance à un groupe.
Ce niveau permet simplement de dire qui utilise Flora.
Exemple : Marie Dupont dispose d’un identifiant et d’un mot de passe personnels.
Les groupes utilisateurs
Le deuxième niveau organise les utilisateurs en groupes utilisateurs (ils correspondent souvent à un métier particulier). Les groupes servent de base au modèle d’autorisation : ce sont eux, et non les utilisateurs individuellement, qui portent les droits.
Les groupes sont composés de plusieurs rôles.
Ainsi, rattacher un utilisateur à un groupe revient à lui attribuer automatiquement l’ensemble des rôles associées.
Exemple : Marie Dupont est rattachée au groupe Conservateur.
Les rôles
Troisième niveau : le niveau déterminant. Ce sont les rôles qui portent les autorisations applicatives dans Flora. Ils définissent concrètement :
quelles tables ou types de notices peuvent être consultés, créés, modifiés, supprimés ;
quelles fonctionnalités sont accessibles (exports, paniers, administration, paramétrages, etc.) ;
quelles actions sensibles sont autorisées (récolement, mouvements, intégration au registre, suppression, validation, etc.).
Les rôles sont donc l’élément clé de la sécurité : ils traduisent le périmètre métier d’un groupe en droits réels dans l’application.
Exemple : Le groupe Conservateur contient des rôles permettant de créer, modifier et supprimer les notices de biens.
Les rôles associés aux groupes sont définis lors du paramétrage initial en mode projet, en fonction des besoins métiers de l’établissement.
Les administrateurs fonctionnels ne modifient pas les rôles d’un groupe. Leur seule action consiste à choisir le groupe auquel rattacher un utilisateur, ce qui lui attribue automatiquement les rôles préconfigurés.
Synthèse
La gestion des utilisateurs dans Flora fonctionne selon ce modèle :
Utilisateur → une personne identifiée
Groupe → rassemble plusieurs rôles
Rôles → définissent les droits effectifs dans Flora
Comprendre la notice utilisateur
La notice utilisateur regroupe les informations qui permettent d’identifier un agent et de gérer ses droits d’accès dans Flora. Elle contient plusieurs zones clés :
Informations sur l’utilisateur : nom, prénom, civilité.
Lien sur Personne : rattachement à une notice de la table Personnes. Ce lien est essentiel pour alimenter automatiquement les champs Rédacteur (biens), Relocalisé par (relocalisations), Récolé par (récolement) ou Suivi par (évènements) dans les notices.
Groupe utilisateur : rattachement à un groupe, lequel détermine les droits effectifs via les rôles qui le composent.
Code : identifiant (login) permettant à l’utilisateur de se connecter.
Compte activé ou inactif : statut qui détermine si l’utilisateur peut accéder ou non à Flora.
Adresse mail : utilisée pour certaines fonctionnalités (alertes, demande de réinitialisation de mot de passe).
Exemple de notice utilisateur
Créer un utilisateur
Rendez-vous dans l'espace de travail Administration > Accès > Utilisateur.
Cliquez sur Saisir un nouvel utilisateur.
Renseignez au minimum les champs en rouge (obligatoires).
Enregistrez la notice.
Testez le compte utilisateur : connectez-vous avec son code comme identifiant et le mot de passe indiqué pour vérifier l’accès et les droits.
Transmettez à l’utilisateur son identifiant et son mot de passe pour sa première connexion.
Bonnes pratiques :
Sans saisie complète des champs obligatoires, la notice ne peut pas être enregistrée.
Un mot de passe doit respecter les règles de sécurité configurées dans Flora (longueur minimale, majuscule, minuscule, chiffre et caractère spécial). Tant qu’elles ne sont pas respectées, l’enregistrement est impossible. Les règles respectées s’affichent en bleu, celles non respectées en rouge.
Lorsqu’un mot de passe initial est défini, demandez toujours à l’utilisateur de le modifier dès sa première connexion. Conformément au RGPD, les administrateurs ne doivent en aucun cas connaître ni conserver les mots de passe de leurs collègues.
Pour les clients dont l’accès est géré par un SSO (authentification unique) ou un LDAP, les codes et mots de passe ne sont pas gérés dans Flora : ils sont entièrement administrés par le système interne de l’institution.
Créer un nouvel utilisateur
Saisie des données et enregistrement de la notice
Résultat : compte utilisateur créé
Test du compte utilisateur créé : code repris pour renseigner l'identifiant
Rechercher un utilisateur
Avant toute modification, désactivation, suppression ou réinitialisation d’un mot de passe, il faut rechercher l’utilisateur.
Dans l’espace de travail Administration > Accès > Utilisateur, cliquez sur l’icône Loupe.
Renseignez le nom et/ou le prénom de l’utilisateur souhaité.
Lancez la recherche.
Deux cas de figure :
si un seul résultat est trouvé, vous êtes redirigé directement vers la notice de l’utilisateur,
si plusieurs résultats apparaissent, une liste s’affiche et vous devez sélectionner l’utilisateur souhaité.
Rechercher l'utilisateur
Modifier un utilisateur
Dans la barre d'outils de la notice utilisateur, cliquez sur Modifier.
Mettez à jour les informations souhaitées.
Enregistrez les modifications.
Bonnes pratiques :
Lorsqu’un agent change de fonction, modifiez son groupe utilisateur pour adapter ses droits.
Vérifiez que le groupe choisi correspond bien à ses missions. En cas de doute, consultez la description des groupes dans la rubrique Aller plus loin.
Modifier l'utilisateur
Ajout d'une adresse mail et enregistrement des données
Notice mise à jour avec une adresse mail
Réinitialiser le mot de passe d'un utilisateur
Dans la barre d'outils de la notice utilisateur, cliquez sur l'icône Réinitialiser le mot de passe.
Saisissez les informations demandées :
votre mot de passe (administrateur),
le nouveau mot de passe de l’utilisateur, puis confirmez-le.
Cliquez sur Réinitialiser le mot de passe.
Transmettez à l’utilisateur son nouveau mot de passe.
Bonnes pratiques :
Sans saisie complète des champs obligatoires, la réinitialisation ne peut pas être effectuée.
Un mot de passe doit respecter les règles de sécurité configurées dans Flora (longueur minimale, majuscule, minuscule, chiffre et caractère spécial). Tant qu’elles ne sont pas respectées, l’enregistrement est impossible. Les règles respectées s’affichent en bleu, celles non respectées en rouge.
Demandez toujours à l’utilisateur de modifier son mot de passe dès sa première connexion. Conformément au RGPD, les administrateurs ne doivent pas connaître ni conserver les mots de passe de leurs collègues.
Pour les clients dont l’accès est géré par un SSO ou un LDAP, la réinitialisation n’est pas gérée dans Flora : elle dépend du système interne de l’institution.
Réinitialiser le mot de passe
Réinitialisation du mot de passe
Désactiver un utilisateur
La désactivation bloque temporairement l’accès à Flora, tout en conservant le compte et l’historique.
Dans la barre d'outils de la notice utilisateur, cliquez sur Modifier.
Cochez l’option Désactiver l’utilisateur et indiquez la raison de l'inactivation.
Enregistrez les modifications.
Testez le compte utilisateur : la connexion doit être refusée.
Bonnes pratiques :
Utilisez la désactivation pour les absences temporaires (disponibilité, congé long, suspension).
Dans les bibliothèques, elle permet de bloquer l’accès aux lecteurs dont les cotisations ne sont pas à jour.
Modifier l'utilisateur
Désactiver le compte utilisateur
Test du compte : message indiquant que le compte est inactif
Supprimer un utilisateur
La suppression d’un utilisateur entraîne la disparition définitive de son compte.
Dans la barre d'outils de la notice utilisateur, cliquez sur Supprimer.
Confirmez l’opération.
Points clés
La suppression affecte uniquement le compte utilisateur et les données techniques qui y sont liées.
Les notices et informations documentaires créées ou modifiées par cet utilisateur restent enregistrées dans Flora.
Exemple de données supprimées avec le compte utilisateur : Saisi par / Modifié par sur une notice de bien
Bonnes pratiques :
N’utilisez la suppression que lorsque l’agent a définitivement quitté l’institution.