Rôles et autorisations des utilisateurs

Les rôles et autorisations des utilisateurs décident qui a le droit de faire quoi dans un logiciel, si bien qu'une réceptionniste pose un rendez-vous sans voir le prix.

Également appelé droits d'accès autorisations utilisateur gestion des rôles

Définition

Un rôle est un intitulé de poste à l'intérieur du logiciel, et une autorisation est une seule petite chose qu'une personne a le droit de faire. Un rôle n'est donc qu'un paquet d'autorisations, préparé une fois puis distribué, au lieu de cocher des cases pour chaque nouvelle recrue. C'est pour cela que la réceptionniste, l'infirmière, le comptable et le responsable de succursale voient chacun un écran différent après avoir ouvert leur session.

L'accueil en est l'exemple le plus clair, car une réceptionniste doit retrouver un patient, poser un rendez-vous et le déplacer quand quelqu'un appelle pour changer l'heure. En revanche, elle n'a aucune raison de voir le prix du soin, ce que le médecin a écrit ni le chiffre du mois dernier. Ce sont des autorisations distinctes, donc un bon système accorde la prise de rendez-vous et retient le reste. DocMz arrive ainsi avec des rôles déjà taillés pour les cliniques, parce que Linkysoft a vu la même discussion revenir dans chaque cabinet.

L'erreur la plus répandue est de donner à tout le monde l'accès du responsable, et elle commence toujours pour une raison honnête. Quelque chose presse, le responsable est absent, et partager le mot de passe est le plus court chemin pour finir la journée. Ce que personne ne fait, c'est revenir en arrière ensuite, si bien que chaque action porte désormais le nom du responsable. Changez un prix ou supprimez une fiche après cela et plus personne ne pourra dire qui l'a fait, car l'historique existe toujours mais désigne la mauvaise personne.

Il y a un second coût auquel on ne pense pas, parce qu'un accès partagé ne peut pas être retiré à une seule personne qui s'en va. Il faut changer le mot de passe et prévenir tout le monde, et c'est pour cela que la plupart des entreprises ne le font jamais. Le travail de Linkysoft en cybersécurité commence donc souvent là, avant les pare-feux, puisqu'un mot de passe partagé annule toutes les autres protections payées.

Deux habitudes règlent l'essentiel, et la première est de donner à chaque personne son propre accès plutôt qu'un accès commun. La seconde est de n'accorder à chaque rôle que le strict nécessaire. Une réceptionniste qui a besoin d'un prix une fois par mois pose donc la question au responsable, au lieu d'élargir son rôle. Revoyez les rôles un mois après le démarrage, car la vraie forme du travail n'apparaît qu'à l'usage.

Questions sur Rôles et autorisations des utilisateurs

Quelle est la différence entre un rôle et une autorisation ?
Une autorisation est une action, comme poser un rendez-vous. Un rôle est un paquet d'autorisations portant un nom de poste, ce qui évite de régler chaque action à la main.
Pourquoi une réceptionniste ne devrait-elle pas voir le prix des soins ?
Parce que le prix n'est pas nécessaire pour poser le rendez-vous, et chaque écran supplémentaire ouvert est un endroit de plus où une erreur ou une fuite peut commencer. Donnez l'accès par tâche, pas par ancienneté.
Qu'est-ce qui déraille quand tout le monde partage l'accès du responsable ?
Chaque action porte un seul nom, donc personne ne sait qui a changé un prix ou supprimé une fiche. Et vous ne pouvez pas couper l'accès d'une personne qui part sans changer le mot de passe de tous.
De combien de rôles une petite entreprise a-t-elle besoin ?
Trois ou quatre suffisent en général au départ, un par métier réel. N'en ajoutez un autre que si quelqu'un a vraiment besoin de ce qu'aucun rôle existant ne couvre.

Vous ne voyez toujours pas comment cela s'applique à votre projet ?

Dites-nous ce que vous construisez et nous vous répondrons simplement.