Il est de plus en plus courant que les responsables de service aient le pouvoir d'attribuer et de modifier les droits d'accès aux applications de leurs collaborateurs. Cependant, vous pouvez parfois être amené à limiter le nombre de collaborateurs pouvant bénéficier d'une autorisation spécifique.
Cet article explique comment utiliser la fonctionnalité « Peut se voir attribuer une autorisation » pour créer un ensemble de règles définissant quels utilisateurs peuvent se voir attribuer une autorisation spécifique.
Procédure
-
Accédez à la section « Contrôle d'accès » et sélectionnez le groupe concerné.
-
Cliquez sur « Modifier » dans le groupe.
-
Recherchez dans la liste l'autorisation que vous souhaitez restreindre. Dans la colonne « Autorisation pouvant être accordée », cliquez sur + Créer.
-
Configurez l'ensemble de règles pour définir quels utilisateurs sont autorisés à bénéficier de cette autorisation.
-
Cliquez sur « Enregistrer ».
Une fois la configuration effectuée, l'autorisation indiquera qu'une règle est en vigueur, comme le montre l'exemple ci-dessous.
Avertissement : la personne qui attribue l'autorisation doit également figurer dans l'ensemble de règles « Peut se voir attribuer une autorisation ». Conformément aux bonnes pratiques en matière de sécurité, un utilisateur ne doit pas pouvoir attribuer des autorisations auxquelles il n'a pas lui-même droit.