1.Choisir Sécurité > Gestion des rôles dans la barre de menus Système. 2.Cliquer Ajouter. 3.Sélectionner Sécurité sur les types d'instances. 4.Entrer le nom et la description de ce rôle. 5.Cliquer Sécuriser les types d'instances dans la fenêtre flottante secondaire Sécurité. Résultat : Le système liste les différentes instances pour lesquelles une sécurité a déjà été définie.

|
Note : Cette liste peut être vide si aucune instance n'a encore été associée à ce rôle.
|
6.Cliquer Ajouter pour associer le rôle à de nouvelles instances. •En mode Recherche simple, toutes les instances auxquelles l'utilisateur connecté a accès sont listées. Choisir la ou les instances qui s'appliquent, puis cliquer Sélectionner. •En mode Recherche arborescente, les instances auxquelles l'utilisateur connecté a accès sont listées par type. La répartition « par module » est affichée en tout temps, même si l'utilisateur connecté n'a pas explicitement accès au groupe d'instances figurant dans l'arborescence. Cependant, l'utilisateur connecté peut uniquement sélectionner les groupes d'instances auxquels il a accès. oPour descendre dans l'arborescence, cliquer l'hyperlien d'une instance parent. oPour remonter dans l'arborescence, utiliser les boutons Racine (remonte au 1er niveau) ou Parent (remonte d'un niveau). oPour sélectionner une ou plusieurs instances, les cocher et cliquer Sélectionner. Résultat : Le système retourne à l'écran de définition de la sécurité des instances où sont affichées la ou les instances sélectionnées. Une série de cases à cocher définit les droits d'accès (l'accès implicite à toutes les nouvelles instances est autorisé).
7.Pour chacune des instances listées, modifier éventuellement les droits d'accès comme suit :
Les restrictions suivantes s'appliquent lorsqu'un utilisateur sécurise les types d'instances dans le menu Gestion des rôles :
•Si l'utilisateur connecté a un droit (case Autoriser est cochée) sur un type d'instance donné (exemple : droit en lecture sur le type d'instance), il peut autoriser, ne pas autoriser ou refuser ce droit dans les rôles qu'il gère). •Si l'utilisateur connecté n'a aucun droit pour un type d'instance (exemple : ni la case Autoriser ni la case Refuser n'ont été cochées pour ce type d'instance), il ne peut ni autoriser, ni refuser ce droit dans les rôles qu'il gère. •Si l'utilisateur connecté a un refus de droit (case Refuser est cochée) sur un type d'instance donné (exemple : refus de droit en suppression sur le type d’instance), il ne peut ni autoriser, ni refuser ce droit dans les rôles qu'il gère. |

|
Attention : Comme pour toute configuration de sécurité en général, il est déconseillé de faire des refus explicites (c'est-à-dire de cocher la case Refuser) à moins d'avoir une raison spéciale et réfléchie.
|
Droit d'accès
|
Utilisation
|
Lecture
|
•Cocher Autoriser pour permettre aux profils d'utilisateurs associés à ce rôle de lire les données pour cette instance. •Décocher Refuser pour ne pas permettre l'accès. •Cocher Refuser pour interdire explicitement l'accès. |
|
Écriture
|
•Cocher Autoriser pour permettre aux profils d'utilisateurs associés à ce rôle de modifier les données pour cette instance. •Décocher Refuser pour ne pas permettre l'accès. •Cocher Refuser pour interdire explicitement l'accès. |
|
Ajout
|
•Cocher Autoriser pour permettre aux profils d'utilisateurs associés à ce rôle d'ajouter des données pour cette instance. •Décocher Refuser pour ne pas permettre l'accès. •Cocher Refuser pour interdire explicitement l'accès. |
|
Suppression
|
•Cocher Autoriser pour permettre aux profils d'utilisateurs associés à ce rôle de supprimer les données pour cette instance. •Décocher Refuser pour ne pas permettre l'accès. •Cocher Refuser pour interdire explicitement l'accès. |
|
Approbateurs de workflows - Accès en lecture seule
|
•Cocher Autoriser pour permettre aux profils d'utilisateurs associés à ce rôle d'approuver ou de refuser un workflow à partir du centre de notification des workflows. Les utilisateurs ne pourront pas modifier les champs dans l’écran où s'exécute le workflow. •Décocher Refuser pour ne pas permettre l'accès. •Cocher Refuser pour interdire explicitement l'accès. |
|
Approbateurs de workflows - Accès en lecture / écriture
|
•Cocher Autoriser pour permettre aux profils d'utilisateurs associés à ce rôle d'approuver ou de refuser un workflow à partir du centre de notification des workflows. Les utilisateurs pourront modifier les champs dans l’écran où s'exécute le workflow. •Décocher Refuser pour ne pas permettre l'accès. •Cocher Refuser pour interdire explicitement l'accès. |
|
Aspects
|
Explications
|
Disponibilité des droits
|
Si les cases Approbateurs de workflows - Accès en lecture seule et Approbateurs de workflows - Accès en lecture / écriture ne peuvent pas être cochées par l'administrateur du système pour certaines instances, veuillez contacter le service à la cliente de SIGMA-RH Solutions inc. qui se chargera de vous donner ce droit.
|
|
Droits en Lecture / Ecriture non requis
|
Lorsque les cases Approbateurs de workflows - Accès en lecture seule et Approbateurs de workflows - Accès en lecture / écriture sont mises à Autoriser, il n'est pas nécessaire de donner des droits en Lecture et en Ecriture. L'utilisateur pourrait donc approuver un workflow pour un écran qu'il ne peut pas visualiser par l'entremise des menus ou dans la Gestion express.
Voir un cas d'utilisation.
|
|
Contournement des accès personnalisés
|
Lorsque les cases Approbateurs de workflows - Accès en lecture seule et Approbateurs de workflows - Accès en lecture / écriture sont mises à Autoriser, le système contourne les accès personnalisés de l'utilisateur, que ceux-ci aient été donnés directement dans le profil ou par l'entremise d'un rôle.
Voir un cas d'utilisation.
|
|
Respect des niveaux de structure administrative
|
Lorsque les cases Approbateurs de workflows - Accès en lecture seule et Approbateurs de workflows - Accès en lecture / écriture sont mises à Autoriser, le système respecte les niveaux de structure administrative définis dans le profil de l'utilisateur qui approuve le workflow. Une erreur 1201 s'affiche si l'utilisateur n'a pas le droit d'approuver un workflow dans un niveau de structure donné.
Voir un exemple
|
|
8.Cliquer Enregistrer pour sauvegarder les droits d'accès. Résultat : Le système retourne à l'écran de définition du rôle.
9.Cliquer Enregistrer pour sauvegarder le rôle. |