Rôles et droits
Les habilitations d’ESUP-Stage reposent sur un modèle fonction × droit : un rôle accorde, pour chaque fonction de l’application, un ou plusieurs droits. Les rôles sont paramétrables dans l’écran « Paramétrage global > Gestion des rôles » et attribués aux utilisateurs dans « Gestion des utilisateurs ».
Les fonctions
| Fonction | Périmètre |
|---|---|
|
Paramétrage global de l’application : utilisateurs, rôles, paramètres généraux, contenus, templates de mails et de conventions, tâches planifiées, archivage, configuration, logs, maintenance. |
|
Gestion des centres de gestion : création, modification, personnels, critères de rattachement. |
|
Conventions de stage : tableau de bord, création, modification, validation. |
|
Avenants aux conventions. |
|
Établissements d’accueil (organismes). |
|
Services et contacts des établissements d’accueil. |
|
Tables de nomenclatures. |
|
Création de conventions en masse : groupes d’étudiants, templates de mails dédiés. |
Les droits
| Droit | Signification |
|---|---|
|
Consultation. |
|
Création de nouveaux éléments. |
|
Modification d’éléments existants. |
|
Suppression. |
|
Validation (ex : validation administrative d’une convention). |
Chaque endpoint de l’API et chaque écran vérifient le couple fonction/droit requis. Un utilisateur sans le droit demandé n’accède ni à l’écran ni à l’API correspondante.
Administrateur technique
Les logins listés dans la propriété appli.admin_technique (séparés par des ;) désignent les administrateurs techniques :
-
ils sont créés automatiquement au premier lancement de l’application, ce qui permet d’amorcer le paramétrage ;
-
certains écrans sensibles exigent, en plus du droit
PARAM_GLOBAL, d’être administrateur : configuration de l’application, niveaux de logs…
Attribution automatique des rôles
À la première connexion d’un utilisateur, son profil est déterminé automatiquement à partir de l’annuaire LDAP (étudiant, enseignant, gestionnaire…). Voir le détail dans Processus de création d’un utilisateur.
| Les utilisateurs qui ne correspondent à aucun cas automatique (personnels administratifs par exemple) doivent être créés manuellement dans l’écran « Gestion des utilisateurs ». |