Rôles et autorisations dans l'application eADM

Pour utiliser l'application eADM, chaque utilisateur doit se voir attribuer un rôle. Ce rôle détermine ce que vous pouvez voir et faire au sein du système en vous plaçant dans une hiérarchie des autorisations.

Le modèle d'autorisations d'eADM repose sur six rôles distincts. Dans cette hiérarchie, chaque rôle hérite de toutes les autorisations des rôles qui lui sont subordonnés.

Ces six rôles sont les suivants :

  • Salarié

  • Superutilisateur

  • Responsable

  • Utilisateur du Service Desk

  • Administrateur

  • Administrateur des partenaires



Zoom sur les rôles du service d'assistance et de l'administrateur

Bien qu'il existe six rôles, la plupart des utilisateurs interagissent principalement avec les rôles « Service Desk » et « Administrateur ». Il est essentiel de bien comprendre la différence entre ces deux rôles pour savoir qui peut vous aider et quelles modifications ces personnes sont habilitées à effectuer.


Le rôle d'utilisateur du Service Desk

Considérez le rôle « Utilisateur du Service Desk » comme un rôle destiné à l'assistance aux utilisateurs et à l'administration quotidienne. Ce rôle permet de consulter toutes les informations relatives aux utilisateurs et d'effectuer des tâches administratives essentielles, telles que la gestion des mots de passe et des autorisations, mais ne donne pas accès à la configuration du cœur du système.


Autorisations et capacités principales :

  • Afficher toutes les informations sur les utilisateurs : un utilisateur du Service Desk peut rechercher et consulter les détails de n'importe quel compte utilisateur au sein de son organisation. Cette fonctionnalité est utile pour le dépannage et pour répondre aux questions.

  • Modifier les mots de passe des utilisateurs : ils peuvent réinitialiser les mots de passe des autres utilisateurs de l'organisation.

  • Gérer les droits d'accès des utilisateurs : ils ont la possibilité de gérer les droits d'accès des utilisateurs.

  • Afficher l'organigramme : ils peuvent consulter des informations détaillées sur les services, les groupes et le profil général de l'organisation.

  • Aucune modification des paramètres de base : un utilisateur du Service Desk ne peut pas modifier les paramètres de base d'eADM, tels que les règles de synchronisation ou les intégrations système.

Ce rôle est idéal pour le personnel du service d'assistance et les administrateurs débutants qui s'occupent des tâches quotidiennes de gestion des utilisateurs, mais qui ne sont pas responsables de l'administration globale de la plateforme eADM.


Le rôle d'utilisateur « Administrateur »

L'utilisateur « Administrateur » dispose d'un accès quasi illimité à l'ensemble des fonctionnalités et des paramètres au sein d'une même organisation dans eADM. Ce rôle est réservé aux personnes de confiance chargées de gérer la configuration et la sécurité du système d'identité.


Autorisations et capacités principales :

  • Gestion complète des utilisateurs et des groupes : un administrateur peut effectuer toutes les actions d'un utilisateur du Service Desk.

  • Configuration du système : les administrateurs peuvent configurer tous les aspects essentiels de la plateforme eADM pour leur organisation. Cela inclut la gestion du profil de l'organisation, des règles de synchronisation, des modèles de messages et des paramètres de contrôle d'accès.

  • Attribution des rôles : un administrateur peut attribuer ou retirer des autorisations à d'autres utilisateurs jusqu'à son propre niveau d'autorisation inclus. Par exemple, il peut attribuer le rôle de « Responsable » ou de « Service Desk », mais ne peut pas attribuer le rôle d'« Administrateur partenaire ».

Ce poste à responsabilités est généralement réservé aux cadres supérieurs du service informatique chargés de gérer la plateforme d'identité et d'accès de l'entreprise.



Tableau complet des autorisations

Veuillez vous reporter au tableau officiel des autorisations pour connaître les actions autorisées et interdites à chacun des rôles au sein de l'application : Rôles des utilisateurs et leurs droits d'accès dans Identum eADM



Règles et conditions importantes

Les autorisations énumérées ci-dessus sont soumises aux conditions suivantes :


Périmètre d'accès des utilisateurs

  • Portée limitée : les super-utilisateurs et les responsables ne peuvent effectuer des actions (telles que la modification des mots de passe) que sur les utilisateurs appartenant aux groupes et services spécifiques auxquels ils ont été autorisés à accéder.

  • Portée complète : les utilisateurs et les administrateurs du Service Desk peuvent consulter et gérer tous les utilisateurs de l'ensemble de leur organisation.


Attribution des autorisations

Un utilisateur peut attribuer ou retirer des autorisations à d'autres utilisateurs, mais uniquement dans la limite de son propre niveau d'autorisation.

Exemple : un responsable peut attribuer les rôles « Employé » et « Superutilisateur », mais ne peut pas attribuer le rôle « Administrateur ».


Définition de « Informations sur l'organisation »

Avertissement : l'autorisation « Gérer les informations relatives à l'organisation » est un privilège de haut niveau. Elle concerne la gestion des composants système essentiels suivants :

  • Profil de l'organisation

  • Synchronisation et ensembles de règles

  • Modèles de messages et d'exportation

  • Contrôle d'accès

  • Objets du manuel


Dernière mise à jour :