Définir le périmètre d'un responsable
Un profil de droits dit ce qu'un compte peut faire ; le périmètre dit sur quoi. École et campus se fixent au même endroit.
Concerne : Administrateur d'école, Super administrateur
Ce que l'écran résout
Les profils de permissions répondaient à « que peut faire ce compte ? », jamais à « sur quoi ? ». Un « Responsable attestations » pouvait donc valider les demandes des treize écoles du groupe. « Gestion des droits › Périmètres » réunit les deux moitiés de la réponse.
Fixer un périmètre
- 1Ouvrez « Gestion des droits », puis « Périmètres ».
- 2Dépliez la ligne du responsable concerné.
- 3Choisissez son école de rattachement.
- 4Cochez les campus qu'il traite — aucun coché signifie « toute son école ».
- 5Enregistrez : la restriction s'applique immédiatement.
Cocher un campus restreint
C'est le seul geste du back-office dont l'effet est l'inverse de l'intuition. Dès qu'un campus est coché, le responsable ne voit plus que ce site — demandes, documents, dossiers étudiants, sessions de notes et comptes utilisateurs — et gagne l'accès aux autres écoles qui y siègent. L'écran affiche le périmètre résultant sous la liste.
Deux verrous contre l'élévation de privilège
Déclarer quelles écoles siègent sur un campus reste réservé au super-administrateur. Et un administrateur d'école ne peut affecter qu'un campus dont toutes les écoles sont déjà dans son propre périmètre : sans cela, affecter son agent à un site partagé lui ouvrirait les dossiers du voisin.
Personne ne fixe son propre périmètre
Votre propre ligne est consultable mais verrouillée : un responsable qui s'élargirait lui-même rendrait tout le cloisonnement décoratif. Passez par un super-administrateur.
Les étudiants n'y figurent pas
Un compte étudiant n'a pas de périmètre de traitement : il n'accède qu'à son propre dossier. Son école se fixe depuis sa fiche utilisateur.