Rôles et droits

Les habilitations d’ESUP-Stage reposent sur un modèle fonction × droit : un rôle accorde, pour chaque fonction de l’application, un ou plusieurs droits. Les rôles sont paramétrables dans l’écran « Paramétrage global > Gestion des rôles » et attribués aux utilisateurs dans « Gestion des utilisateurs ».

Les fonctions

Fonction Périmètre

PARAM_GLOBAL

Paramétrage global de l’application : utilisateurs, rôles, paramètres généraux, contenus, templates de mails et de conventions, tâches planifiées, archivage, configuration, logs, maintenance.

PARAM_CENTRE

Gestion des centres de gestion : création, modification, personnels, critères de rattachement.

CONVENTION

Conventions de stage : tableau de bord, création, modification, validation.

AVENANT

Avenants aux conventions.

ORGA_ACC

Établissements d’accueil (organismes).

SERVICE_CONTACT_ACC

Services et contacts des établissements d’accueil.

NOMENCLATURE

Tables de nomenclatures.

CREATION_EN_MASSE_CONVENTION

Création de conventions en masse : groupes d’étudiants, templates de mails dédiés.

Les droits

Droit Signification

LECTURE

Consultation.

CREATION

Création de nouveaux éléments.

MODIFICATION

Modification d’éléments existants.

SUPPRESSION

Suppression.

VALIDATION

Validation (ex : validation administrative d’une convention).

Chaque endpoint de l’API et chaque écran vérifient le couple fonction/droit requis. Un utilisateur sans le droit demandé n’accède ni à l’écran ni à l’API correspondante.

Administrateur technique

Les logins listés dans la propriété appli.admin_technique (séparés par des ;) désignent les administrateurs techniques :

  • ils sont créés automatiquement au premier lancement de l’application, ce qui permet d’amorcer le paramétrage ;

  • certains écrans sensibles exigent, en plus du droit PARAM_GLOBAL, d’être administrateur : configuration de l’application, niveaux de logs…​

Attribution automatique des rôles

À la première connexion d’un utilisateur, son profil est déterminé automatiquement à partir de l’annuaire LDAP (étudiant, enseignant, gestionnaire…​). Voir le détail dans Processus de création d’un utilisateur.

Les utilisateurs qui ne correspondent à aucun cas automatique (personnels administratifs par exemple) doivent être créés manuellement dans l’écran « Gestion des utilisateurs ».