Passer au contenu principal

Comment les niveaux d'accès sont calculés

Écrit par Sjaak Velthoven

Cet article a été entièrement traduit automatiquement.

 

Une attribution individuelle explicite sert d'autorité absolue et définitive dans Catenda Hub, vous donnant le pouvoir de verrouiller ou de rétrograder de manière unique les permissions d'un utilisateur spécifique.

Si aucun paramètre individuel n'est configuré, le système se rabat sur l'évaluation des chemins hérités d'un utilisateur à travers la ligne de base globale du projet, les appartenances aux Équipes et les statuts de propriétaire.

 

L'accès avec le poids le plus élevé gagne toujours, ce qui signifie que les niveaux restrictifs comme « Accès refusé » seront élevés si un autre chemin d'accès accorde des droits plus élevés.

 

Les sujets suivants sont décrits dans cet article :

 

 

1. Comprendre les niveaux d'accès

 

1.1 Du moins au plus d'accès

Niveau d'accès

Ce qu'il autorise

Par défaut pour

Accès refusé

Empêche la visibilité, l'interaction et la navigation vers les sous-dossiers.

Lecture

Privilège minimum pour voir et télécharger du contenu ; pas d'opérations de modification

Écrire

Modifier, par ex. renommer et déplacer les fichiers que vous avez téléchargés vous-même

Utilisateur unique / tous les utilisateurs / défaut d'Équipe

Accès complet

Contrôlez tous les aspects de l'objet, y compris la gestion des permissions.

Administrateur et défaut propriétaire

 

1.2 Comprendre les niveaux d'accès par poids fonctionnel

Bien que ces options apparaissent dans une séquence linéaire dans l'interface utilisateur, elles portent des poids administratifs différents. Accès refusé et Accès complet agissent comme les extrêmes structurels du système, tandis que Lecture sert de seuil minimum vital pour la visibilité.

 

Niveau d'accès

Poids fonctionnel

Aucun accès

(La restriction ultime)

agit comme un bloc absolu qui arrête toutes les autres permissions qu'un utilisateur pourrait avoir des Équipes ou de la propriété de fichiers.

Accès complet

(La permission ultime)

Dans n'importe quel chemin partagé ou hérité, ce niveau remplace automatiquement et élève tous les privilèges inférieurs.

Écrire

(Collaboration active)

Restreint intentionnellement les utilisateurs des capacités de gestion destructive ou de suppression de fichiers qu'ils ne possèdent pas.

Lecture

(Le seuil de visibilité)

Fonctionne comme le point d'entrée du système ; tout ce qui est plus bas place l'utilisateur en invisibilité totale.

 

 

2. Comment les permissions interagissent (par ordre de précédence)

 

Les sujets suivants sont décrits dans cette section :

 

 

2.1 Administrateurs de projet

Autorité absolue

Les administrateurs de projet reçoivent automatiquement Accès complet à chaque section d'un projet.

Cette règle système contourne et remplace toutes les matrices, les affectations d'Équipes, les statuts de propriétaire et les restrictions individuelles.

 

2.2 Paramètres d'utilisateur individuel (La règle de remplacement absolue)

Remplace tout

Lorsqu'un utilisateur individuel spécifique se voit attribuer un niveau de permission directement, ce paramètre devient l'autorité absolue et définitive.

 

Il annule complètement et remplace toutes les permissions que cet utilisateur hériterait autrement de la ligne de base Tous les utilisateurs, de ses Appartenances à Équipes ou de son statut en tant que Propriétaire d'élément.

Si un paramètre individuel nommé est configuré, ce niveau est appliqué exactement comme sélectionné, même s'il rétrograde son accès à Accès refusé.

 

2.3 Permissions héritées et Statut de propriétaire (L'accès le plus élevé gagne)

Lorsqu'un utilisateur n'a pas d'affectation individuelle explicite configurée, Catenda Hub évalue tous les chemins restants auxquels il appartient et accorde le niveau maximal trouvé.

 

Ligne de base Tous les utilisateurs

Définit le niveau d'accès au projet fondamental pour tous les Membres.

Un utilisateur ne peut pas être restreint au-dessous de ce niveau de base sauf si un remplacement individuel est utilisé.

 

Paramètres d'Équipe

Si un utilisateur appartient à une équipe (ou plusieurs équipes) avec un accès supérieur à la ligne de base, son accès augmente pour correspondre au niveau d'équipe le plus élevé.

 

Accès propriétaire

Le créateur ou l'auteur du téléchargement d'un élément est automatiquement défini par défaut à Accès complet pour assurer la confidentialité des données.

Cependant, les administrateurs peuvent configurer un paramètre Propriétaire (par ex., le restreindre à l'accès Écrire pour empêcher la suppression de fichiers).

Si le paramètre d'Équipe du propriétaire ou la ligne de base globale fournit un niveau supérieur à son paramètre de propriétaire, le niveau le plus élevé gagne.

 

 

3. Matrices de référence rapide

Les matrices suivantes mappent les niveaux d'accès effectifs finaux dans différents scénarios d'utilisateurs, organisés dans un strict ordre de précédence commençant par les remplacements individuels pour montrer exactement comment les règles chevauchantes se résolvent.

 

Cette section contient les sujets suivants :

 

3.1 La règle de remplacement individuel absolu

Cette matrice s'applique à n'importe quel Membre de projet, y compris un propriétaire d'élément, qui a une affectation individuelle explicite configurée.

Parce que cette règle dicte un accès final absolu, elle remplace toutes les autres variables.

 

Contexte hérité
(Tous les utilisateurs / Équipe / Paramètre de propriétaire)

Paramètre utilisateur individuel

Accès final appliqué

N'importe quel niveau de configuration

Accès refusé

Accès refusé

N'importe quel niveau de configuration

Lecture

Lecture

N'importe quel niveau de configuration

Écrire

Écrire

N'importe quel niveau de configuration

Accès complet

Accès complet

 

3.2 Utilisateurs standard et Membres d'équipe

Cette matrice détermine l'accès final pour les Membres de projet réguliers qui ne sont pas propriétaires de l'élément et n'ont pas d'affectation individuelle explicite configurée.

 

Paramètre Tous les utilisateurs

Paramètre d'Équipe

Accès utilisateur régulier

Accès des Membres d'Équipe

Accès refusé

Accès refusé

Accès refusé

Accès refusé

Accès refusé

Lecture

Accès refusé

Lecture

Lecture

Accès refusé

Lecture

Lecture

Lecture

Écrire

Lecture

Écrire

Écrire

Lecture

Écrire

Écrire

Accès complet

Accès refusé

Accès complet

Accès complet

 

3.3 Propriétaires d'éléments

Cette matrice détermine l'accès pour le créateur ou l'auteur du téléchargement d'un élément lorsqu'aucune affectation individuelle explicite n'est présente.

Elle souligne comment la ligne de base globale ou les paramètres d'Équipe augmentent l'accès du propriétaire via le principe d'accès le plus élevé gagnant.

 

Paramètre Tous les utilisateurs

Paramètre d'Équipe

Paramètre de propriétaire

Accès final propriétaire d'élément

Accès refusé

Accès refusé

Accès complet

Accès complet (le défaut propriétaire s'applique)

Écrire

Accès refusé

Lecture

Écrire (la ligne de base globale augmente le propriétaire)

Accès refusé

Accès refusé

Écrire

Écrire (la restriction de propriétaire tient)

Accès refusé

Accès complet

Écrire

Accès complet (l'affectation d'Équipe augmente le propriétaire)

Accès complet

Accès refusé

Écrire

Accès complet (la ligne de base globale augmente le propriétaire)

Avez-vous trouvé la réponse à votre question ?