Comparaison des versions

Légende

  • Ces lignes ont été ajoutées. Ce mot a été ajouté.
  • Ces lignes ont été supprimées. Ce mot a été supprimé.
  • La mise en forme a été modifiée.

...

  • Création de rôles dans Keycloak: [lien].

  • Attribution de rôle à un utilisateur [lien].

Rôles requis, par module

Modules de cartographie

...

Rôle

...

Dans le tableau ci-dessous, les rôles en verts sont ceux posant peu de risques. En orange, il s’agit de rôles pouvant avoir un impact important. En rouge, sont ceux dont l’accès doit être très limité.

Module

Lecture

Écriture

Cartographie *

efr_carto_access

Procure un accès en lecture aux modules de cartographie.

efr_carto_write

Procure un accès en écriture aux modules de cartographie.

Note: cela concerne les API applications, business et mediations.

Module de tables dynamiques

Rôle

Description

Propriétés

efr_properties_access

efr_properties_write

Tables dynamiques

efr_tables_access

Permet aux utilisateurs ayant ce rôle d’utiliser le module.

efr_tables_admin

Procure un accès administrateur au module.

Module de propriétés

Rôle

Description

efr_properties_access

Procure un accès en lecture au module de propriétés.

efr_properties_write

Procure un accès en écriture au module

**

Rejeu

efr_replay_access

efr_replay_write

Tests de non-régression

efr_nrt_access

efr_nrt_write

Notifications globales (sans IHM)

/

efr_notifs_send

Il faut noter que la portée “écriture” est en réalité très large, et sous entend “toute action modifiant un état”.

Par exemple, sur le module de rejeu, la permission d'écriture permet aussi de déclencher un rejeu.

Info

(*) Le module de cartographie est partagé entre deux IHM (cartography et reporting), et entre 3 API (applications, business, mediations).

Remarque

(**) La permission efr_tables_admin n’est à confier qu’aux administrateurs. En effet, ce module a son propre système de permissions auto-porté.

Voir l’article Gestion des permissions dans le module de Tables Dynamiques pour plus d'informations.

Actions globales

Pour plus aisément donner les accès aux modules à vos utilisateurs, vous pouvez donner le rôle à tout le monde par défaut.

...

Configurer un rôle avec un Identity Provider externe

Dans le cas d’un AD par exemple, vous pouvez ajouter un rôle mapper offrant un rôle hardcodé.

...