Profils utilisateurs

Les profils correspondent aux droits effectifs que l’on veut associer à chaque catégorie d’utilisateurs. Pour cela, on créera des groupes (un groupe étant un ensemble d’utilisateurs ayant les mêmes droits effectifs), puis on affectera des rôles à ces groupes.

Les droits ne peuvent pas être associés directement à un utilisateur, il faudra toujours passer par un rôle.

Flora Musée contient déja tous les rôles génériques nécessaires à la constitution de groupes.

Nous les avons construits de manière à permettre un assemblage fonctionnel par métier propre à représenter tous les cas de figure présents dans votre musée.

L\'objectif de la gestion des profils utilisateurs sera donc de construire des groupes à partir des rôles standards,

Si la finesse des rôles standard ne suffit pas, on ne modifiera pas les rôles standard, mais on créera un rôle personnalisé adapté.

De cette manière, lors des montées de version, vos groupes hériteront automatiquement des nouveautés que nous implémentons à chaque fois dans les rôles standards

Groupes standards

A partir de la version 4 les groupes standards sont les suivants. Ils couvrent donc déja la totalité des besoins d\'un musée.

Vous pouvez donc les utiliser directement et associer vos utilisateurs à l\'un de ces groupes en fonction de ses tâches métier

1607089787040-271.png

Créer un nouvel utilisateur

en consultation

espace de travail Administrer/Acces/Utilisateur, Icone + puis saisie des informations de l\'utilisateur et affectation de son groupe

A noter : un utilisateur peut être désactivé temporairement. dans ce cas il ne pourra plus se connecter. C\'est peu utilisé dans les musées, mais beaucoup dans les bibliotheques quand les lecteurs ne sont plus à jour de leurs cotisations

1605546434232-484.png

en saisie

Dans ce cas il est recommandé de remplir le champ Lien sur personne, qui permet de lier la notice de l\'utilisateur à \"sa notice\" dans la table d\'autorité des personnes.Cela permet de remplir automatiquement les champs \"rédacteur\" dans la table des biens, \"récolé par\" dans le récolement et \"suivi par \" dans les évenements

1605546368455-521.png

Créer un groupe personnalisé

Si les groupes standards ne suffisent pas à gérer vos problématique de gestion de droits d\'accés, vous pouvez créer des groupes personnalisés.

pour gagner du temps il est recommandé de dupliquer un groupe déja existant afin d\'avoir la totalité des rôles nécéssaires à minima. vous pourrez ensuite enlevre ou ajouter des rôles, voir même créer un rôle personnalisé pour avoir plus de finesse

Exemple, je veux créer un utilisateur qui puisse tout consulter et créer ou modifier des notices uniquement dans la table des biens avec une grille de saisie dédiée

on prendra donc comme groupe modele le groupe de consultation

rechercher le groupe et dupliquez le

1605547006006-906.png

Attention à la manière de nommer votre groupe, donnez lui un code commençant par musee_perso et un libellé commençant par Musée perso : pour bien le différencier des groupes standard

Remplissez aussi la description qui vous aidera..dans deux ans.. à vous rappeler à quoi sert ce groupe

1605630492522-567.png

Avant de créer un rôle personnalisé, voici un aperçu des contenus usuels des rôles

dans l\'exemple ci dessus il faudra

  1. ajouter des droits de modifications sur la table des Biens
  2. affecter une seule grille de saisie sur la table de biens

Visualiser le contenu d\'un rôle

Les rôles permettent de définir les droits d\'accés à tous les éléments de l\'interface FLora

en gras ceux qui sont modifiables par les administrateurs fonctionnels dans les musées (pour les autres il s\'agit de paramétrage avancé, à voir lors de formation ou ateliers dédiés)

  1. les menus et espaces de travail
  2. les pages par défaut (IHM)
  3. les zones d\'upload de fichier (téléchargement, notemment pour les imports)
  4. les tables (visualiser,créer,modifier,supprimer avec des filtres possibles)
  5. les grilles de saisie (scenarios)
  6. les boutons d\'actions (actions)
  7. les vues d\'affichage des notices (vues)
  8. les vues d\'impressions (uniquement sur catalogue Unimarc)
  9. les modeles d\'export (uniquement sur catalogue Unimarc)

lL est illusoire d\'envisager de documenter les contenus des rôles car il ya trop de choses dedans. LA meilleure solution est de consulter leur contenu via le menu Administration/Acces/Rôles en activant l\'option \"filtrer les éléments du rôle pour ne voir que les options selectionnées)

exemple pour le rôle (V4)musee-std : Administrateur fonctionnel

note : connectez vous toujours en admin pour gérer les rôles. Le cas échéant vous ne verriez que ceux qui vous sont attribués

les menus

1605627202650-195.png

les droits sur les tables (de la source musée)

1605627559160-463.png

les grilles de saisie affectées

sans l\'option filtrer les éléments du rôle (pour voir les autres grilles disponibles)

1605627722658-208.png

les vues d\'affichage affectées

sans l\'option filtrer les élèments du rôle (pour voir les autres vue disponibles)

1605628190938-780.png

les droits sur les services

le menu Accés / Service permet de gérer les droits fonctionnels sur

les thésaurus

si l\'une de ces cases est activée, les utilisateurs qui ont des droits de création/Modification sur un thésaurus auront en plus la possibilité de rajouter en cours de saisie d\'une notice

soit des termes descripteurs (donc définitifs)

soit des termes candidats (que l\'administrateur pourra ensuite valider, déplacer, supprimer dans le thésaurus)

1605628425603-441.png

la GED

..de Gestion Electronique de Documents, c\'est à dire tous les documents ou images pouvant etre rattachées aux tables prévues pour en recevoir

  1. phototheque
  2. bibliothéque
  3. vidéotheque
  4. autres documents
  5. mouvements
  6. constats d\'état
  7. articles d\'archives

ce menu permet de donner les droits d\'accés aux différentes tailles de fichiers images stockées dans la ged

  1. LOW = imagette 192x192 px
  2. MEDIUM=800x800px
  3. HIGH= fichier jpeg original
  4. HDEF= fichier tiff haute def

A modifier si vous ne voulez pas que certains utilisateurs voient les images HIGH et HDEF pour des raisons de droits d\'auteur

1605628826166-981.png

Créer un rôle personnalisé

création du rôle

dans le respect des conventions de nommage

1605629338309-383.png

Affectation des droits supplémentaires au rôle

ajout des droits sur la ou les tables concernées

1605629578189-648.png

a noter qu\'on ne donne pas

  1. les droits de supprimer par précaution
  2. les droits de visualiser car il les héritera déja des autres rôles du groupe

ajout des droits sur la grille de saisie (scénario)

dans l\'exemple ci dessous on va lui donner juste la grille de saisie minimale dans le cadre d\'un récolement de biens déjà inscrits aux registres

1605629707032-740.png

Affecter le rôle personnalisé aux groupes concernés

ne pas oublier de rajouter le rôle dans le ou les groupes concernés sinon il ne prendra pas effet

il est important que les rôles personnalisés soient toujours positionnées en premier dans les groupes. Cela permet d\'être sur que les droits ajoutés ne seraient pas déja définis différemment dans un des rôles qui vient en dessous. c\'est particulièrement important pour les droits sur les grilles de saisie et les filtres sur modifications sur les tables.
Pour les autres types de droits il se concatènent donc c\'est moins important

Administration/acces/groupe

rechercher le groupe concerné, passer en modification dessus puis ajouter le rôle et faites le monter en premier

1605630453367-831.png

1605630635570-691.png

1605630690772-671.png

1605630856721-744.png

Pour aller plus loin...

Pour des stagiaires ou prestataires externes on pourrait souhaiter qu\'ils ne puissent modifier que les notices qu\'ils ont eux-même crées

Quand Flora gère les données de plusieurs muses dans la même instance, il faut pouvoir empécher un utilisateur de modifier des notices qui ne sont pas de son musée

suivez le guide...."

Tags :
Créé par XWikiGuest le 2021/07/15 10:10