Rôles et autorisations des utilisateurs

Comment un système décide qui a le droit de faire quoi, pourquoi une réceptionniste pose un rendez-vous sans voir le prix, et ce que coûte vraiment un accès de responsable partagé.

Également appelé droits d'accès autorisations utilisateur gestion des rôles

Définition

Un rôle est un intitulé de poste à l'intérieur du logiciel. Une autorisation est une seule petite chose qu'une personne a le droit de faire. Un rôle est un paquet d'autorisations, préparé une fois puis distribué, au lieu de cocher des cases pour chaque nouvelle recrue. La réceptionniste, l'infirmière, le comptable et le responsable de succursale voient chacun un écran différent après avoir ouvert leur session.

L'accueil est l'exemple le plus clair. Une réceptionniste doit retrouver un patient, poser un rendez-vous et le déplacer quand quelqu'un appelle pour changer l'heure. Elle n'a aucune raison de voir le prix du soin, ce que le médecin a écrit, ni le chiffre du mois dernier. Ce sont des autorisations distinctes, et un bon système permet d'accorder la prise de rendez-vous sans le reste. DocMz arrive avec des rôles déjà taillés ainsi pour les cliniques, parce que Linkysoft a vu la même discussion revenir dans chaque cabinet.

L'erreur très répandue est de donner à tout le monde l'accès du responsable. Cela commence pour une raison honnête. Quelque chose presse, le responsable est absent, et partager le mot de passe est le plus court chemin pour finir la journée. Ensuite, personne ne revient en arrière. À partir de là, chaque action porte le nom du responsable, donc quand un prix change ou qu'une fiche disparaît, plus personne ne peut dire qui l'a fait. L'historique existe toujours. Il désigne simplement la mauvaise personne.

Il y a un second coût auquel on ne pense pas. Quand un accès est partagé, vous ne pouvez pas retirer celui d'une seule personne qui s'en va. Il faut changer le mot de passe et prévenir tout le monde, et c'est pour cela que la plupart des entreprises ne le font jamais. Le travail de Linkysoft en cybersécurité commence souvent là, avant les pare-feux, parce qu'un mot de passe partagé annule toutes les autres protections payées.

Deux habitudes règlent l'essentiel. Donnez à chaque personne son propre accès, et à chaque rôle le strict nécessaire pour faire son travail. Si une réceptionniste a besoin d'un prix une fois par mois, c'est une question à poser au responsable, pas une raison d'élargir le rôle. Revoyez les rôles un mois après le démarrage, car la vraie forme du travail n'apparaît qu'à l'usage.

Questions sur Rôles et autorisations des utilisateurs

Quelle est la différence entre un rôle et une autorisation ?
Une autorisation est une action, comme poser un rendez-vous. Un rôle est un paquet d'autorisations portant un nom de poste, ce qui évite de régler chaque action à la main.
Pourquoi une réceptionniste ne devrait-elle pas voir le prix des soins ?
Parce que le prix n'est pas nécessaire pour poser le rendez-vous, et chaque écran supplémentaire ouvert est un endroit de plus où une erreur ou une fuite peut commencer. Donnez l'accès par tâche, pas par ancienneté.
Qu'est-ce qui déraille quand tout le monde partage l'accès du responsable ?
Chaque action porte un seul nom, donc personne ne sait qui a changé un prix ou supprimé une fiche. Et vous ne pouvez pas couper l'accès d'une personne qui part sans changer le mot de passe de tous.
De combien de rôles une petite entreprise a-t-elle besoin ?
Trois ou quatre suffisent en général au départ, un par métier réel. N'en ajoutez un autre que si quelqu'un a vraiment besoin de ce qu'aucun rôle existant ne couvre.

Vous ne voyez toujours pas comment cela s'applique à votre projet ?

Dites-nous ce que vous construisez et nous vous répondrons simplement.