Rôles personnalisés
Au-delà des six rôles de base, chaque entreprise peut créer des rôles personnalisés adaptés à ses cas d'usage. La règle fondamentale : un utilisateur ne peut jamais accorder des droits supérieurs à ceux qu'il possède lui-même.
Pourquoi des rôles personnalisés
La plateforme propose un comportement natif via six rôles de base, mais elle permet aussi de créer des rôles personnalisés pour les besoins spécifiques d'une entreprise cliente. Cette possibilité offre une gestion plus fine des autorisations selon les cas d'usage de chaque client, en créant des utilisateurs aux droits restreints.
La règle de non-escalade des droits
Un utilisateur ne peut accorder des droits supérieurs à ceux qui lui sont accordés. Par exemple, un gestionnaire ne peut pas attribuer des droits réservés aux administrateurs. Cette règle garantit la sécurité du modèle d'autorisations.
Exemple
Un administrateur souhaite confier la gestion des utilisateurs et des établissements à un collaborateur, sans lui laisser gérer les contenus. Il crée un rôle basé sur le rôle administrateur en décochant les actions « créer » et « éditer » de la ligne « Expériences ».