Aller au contenu principal
Inversive

Rôles personnalisés

Au-delà des six rôles de base, chaque entreprise peut créer des rôles personnalisés adaptés à ses cas d'usage. La règle fondamentale : un utilisateur ne peut jamais accorder des droits supérieurs à ceux qu'il possède lui-même.

Pourquoi des rôles personnalisés

La plateforme propose un comportement natif via six rôles de base, mais elle permet aussi de créer des rôles personnalisés pour les besoins spécifiques d'une entreprise cliente. Cette possibilité offre une gestion plus fine des autorisations selon les cas d'usage de chaque client, en créant des utilisateurs aux droits restreints.

La règle de non-escalade des droits

Un utilisateur ne peut accorder des droits supérieurs à ceux qui lui sont accordés. Par exemple, un gestionnaire ne peut pas attribuer des droits réservés aux administrateurs. Cette règle garantit la sécurité du modèle d'autorisations.

Exemple

Un administrateur souhaite confier la gestion des utilisateurs et des établissements à un collaborateur, sans lui laisser gérer les contenus. Il crée un rôle basé sur le rôle administrateur en décochant les actions « créer » et « éditer » de la ligne « Expériences ».