Cet article a été entièrement traduit automatiquement.
Une attribution individuelle explicite sert d'autorité absolue et définitive dans Catenda Hub, vous donnant le pouvoir de verrouiller ou de rétrograder de manière unique les permissions d'un utilisateur spécifique.
Si aucun paramètre individuel n'est configuré, le système se rabat sur l'évaluation des chemins hérités d'un utilisateur à travers la ligne de base globale du projet, les appartenances aux Équipes et les statuts de propriétaire.
L'accès avec le poids le plus élevé gagne toujours, ce qui signifie que les niveaux restrictifs comme « Accès refusé » seront élevés si un autre chemin d'accès accorde des droits plus élevés.
Les sujets suivants sont décrits dans cet article :
1. Comprendre les niveaux d'accès
1.1 Du moins au plus d'accès
Niveau d'accès | Ce qu'il autorise | Par défaut pour |
Accès refusé | Empêche la visibilité, l'interaction et la navigation vers les sous-dossiers. | — |
Lecture | Privilège minimum pour voir et télécharger du contenu ; pas d'opérations de modification | — |
Écrire | Modifier, par ex. renommer et déplacer les fichiers que vous avez téléchargés vous-même | Utilisateur unique / tous les utilisateurs / défaut d'Équipe |
Accès complet | Contrôlez tous les aspects de l'objet, y compris la gestion des permissions. | Administrateur et défaut propriétaire |
1.2 Comprendre les niveaux d'accès par poids fonctionnel
Bien que ces options apparaissent dans une séquence linéaire dans l'interface utilisateur, elles portent des poids administratifs différents. Accès refusé et Accès complet agissent comme les extrêmes structurels du système, tandis que Lecture sert de seuil minimum vital pour la visibilité.
Niveau d'accès | Poids fonctionnel |
Aucun accès (La restriction ultime) | agit comme un bloc absolu qui arrête toutes les autres permissions qu'un utilisateur pourrait avoir des Équipes ou de la propriété de fichiers. |
Accès complet (La permission ultime) | Dans n'importe quel chemin partagé ou hérité, ce niveau remplace automatiquement et élève tous les privilèges inférieurs. |
Écrire (Collaboration active) | Restreint intentionnellement les utilisateurs des capacités de gestion destructive ou de suppression de fichiers qu'ils ne possèdent pas. |
Lecture (Le seuil de visibilité) | Fonctionne comme le point d'entrée du système ; tout ce qui est plus bas place l'utilisateur en invisibilité totale. |
2. Comment les permissions interagissent (par ordre de précédence)
Les sujets suivants sont décrits dans cette section :
2.1 Administrateurs de projet
Autorité absolue
Les administrateurs de projet reçoivent automatiquement Accès complet à chaque section d'un projet.
Cette règle système contourne et remplace toutes les matrices, les affectations d'Équipes, les statuts de propriétaire et les restrictions individuelles.
2.2 Paramètres d'utilisateur individuel (La règle de remplacement absolue)
Remplace tout
Lorsqu'un utilisateur individuel spécifique se voit attribuer un niveau de permission directement, ce paramètre devient l'autorité absolue et définitive.
Il annule complètement et remplace toutes les permissions que cet utilisateur hériterait autrement de la ligne de base Tous les utilisateurs, de ses Appartenances à Équipes ou de son statut en tant que Propriétaire d'élément.
Si un paramètre individuel nommé est configuré, ce niveau est appliqué exactement comme sélectionné, même s'il rétrograde son accès à Accès refusé.
2.3 Permissions héritées et Statut de propriétaire (L'accès le plus élevé gagne)
Lorsqu'un utilisateur n'a pas d'affectation individuelle explicite configurée, Catenda Hub évalue tous les chemins restants auxquels il appartient et accorde le niveau maximal trouvé.
Ligne de base Tous les utilisateurs
Définit le niveau d'accès au projet fondamental pour tous les Membres.
Un utilisateur ne peut pas être restreint au-dessous de ce niveau de base sauf si un remplacement individuel est utilisé.
Paramètres d'Équipe
Si un utilisateur appartient à une équipe (ou plusieurs équipes) avec un accès supérieur à la ligne de base, son accès augmente pour correspondre au niveau d'équipe le plus élevé.
Accès propriétaire
Le créateur ou l'auteur du téléchargement d'un élément est automatiquement défini par défaut à Accès complet pour assurer la confidentialité des données.
Cependant, les administrateurs peuvent configurer un paramètre Propriétaire (par ex., le restreindre à l'accès Écrire pour empêcher la suppression de fichiers).
Si le paramètre d'Équipe du propriétaire ou la ligne de base globale fournit un niveau supérieur à son paramètre de propriétaire, le niveau le plus élevé gagne.
3. Matrices de référence rapide
Les matrices suivantes mappent les niveaux d'accès effectifs finaux dans différents scénarios d'utilisateurs, organisés dans un strict ordre de précédence commençant par les remplacements individuels pour montrer exactement comment les règles chevauchantes se résolvent.
Cette section contient les sujets suivants :
3.1 La règle de remplacement individuel absolu
Cette matrice s'applique à n'importe quel Membre de projet, y compris un propriétaire d'élément, qui a une affectation individuelle explicite configurée.
Parce que cette règle dicte un accès final absolu, elle remplace toutes les autres variables.
Contexte hérité | Paramètre utilisateur individuel | Accès final appliqué |
N'importe quel niveau de configuration | Accès refusé | Accès refusé |
N'importe quel niveau de configuration | Lecture | Lecture |
N'importe quel niveau de configuration | Écrire | Écrire |
N'importe quel niveau de configuration | Accès complet | Accès complet |
3.2 Utilisateurs standard et Membres d'équipe
Cette matrice détermine l'accès final pour les Membres de projet réguliers qui ne sont pas propriétaires de l'élément et n'ont pas d'affectation individuelle explicite configurée.
Paramètre Tous les utilisateurs | Paramètre d'Équipe | Accès utilisateur régulier | Accès des Membres d'Équipe |
Accès refusé | Accès refusé | Accès refusé | Accès refusé |
Accès refusé | Lecture | Accès refusé | Lecture |
Lecture | Accès refusé | Lecture | Lecture |
Lecture | Écrire | Lecture | Écrire |
Écrire | Lecture | Écrire | Écrire |
Accès complet | Accès refusé | Accès complet | Accès complet |
3.3 Propriétaires d'éléments
Cette matrice détermine l'accès pour le créateur ou l'auteur du téléchargement d'un élément lorsqu'aucune affectation individuelle explicite n'est présente.
Elle souligne comment la ligne de base globale ou les paramètres d'Équipe augmentent l'accès du propriétaire via le principe d'accès le plus élevé gagnant.
Paramètre Tous les utilisateurs | Paramètre d'Équipe | Paramètre de propriétaire | Accès final propriétaire d'élément |
Accès refusé | Accès refusé | Accès complet | Accès complet (le défaut propriétaire s'applique) |
Écrire | Accès refusé | Lecture | Écrire (la ligne de base globale augmente le propriétaire) |
Accès refusé | Accès refusé | Écrire | Écrire (la restriction de propriétaire tient) |
Accès refusé | Accès complet | Écrire | Accès complet (l'affectation d'Équipe augmente le propriétaire) |
Accès complet | Accès refusé | Écrire | Accès complet (la ligne de base globale augmente le propriétaire) |