Rôles et autorisations des utilisateurs
Les rôles et autorisations des utilisateurs décident qui a le droit de faire quoi dans un logiciel, si bien qu'une réceptionniste pose un rendez-vous sans voir le prix.
Également appelé droits d'accès autorisations utilisateur gestion des rôles
Définition
Un rôle est un intitulé de poste à l'intérieur du logiciel, et une autorisation est une seule petite chose qu'une personne a le droit de faire. Un rôle n'est donc qu'un paquet d'autorisations, préparé une fois puis distribué, au lieu de cocher des cases pour chaque nouvelle recrue. C'est pour cela que la réceptionniste, l'infirmière, le comptable et le responsable de succursale voient chacun un écran différent après avoir ouvert leur session.
L'accueil en est l'exemple le plus clair, car une réceptionniste doit retrouver un patient, poser un rendez-vous et le déplacer quand quelqu'un appelle pour changer l'heure. En revanche, elle n'a aucune raison de voir le prix du soin, ce que le médecin a écrit ni le chiffre du mois dernier. Ce sont des autorisations distinctes, donc un bon système accorde la prise de rendez-vous et retient le reste. DocMz arrive ainsi avec des rôles déjà taillés pour les cliniques, parce que Linkysoft a vu la même discussion revenir dans chaque cabinet.
L'erreur la plus répandue est de donner à tout le monde l'accès du responsable, et elle commence toujours pour une raison honnête. Quelque chose presse, le responsable est absent, et partager le mot de passe est le plus court chemin pour finir la journée. Ce que personne ne fait, c'est revenir en arrière ensuite, si bien que chaque action porte désormais le nom du responsable. Changez un prix ou supprimez une fiche après cela et plus personne ne pourra dire qui l'a fait, car l'historique existe toujours mais désigne la mauvaise personne.
Il y a un second coût auquel on ne pense pas, parce qu'un accès partagé ne peut pas être retiré à une seule personne qui s'en va. Il faut changer le mot de passe et prévenir tout le monde, et c'est pour cela que la plupart des entreprises ne le font jamais. Le travail de Linkysoft en cybersécurité commence donc souvent là, avant les pare-feux, puisqu'un mot de passe partagé annule toutes les autres protections payées.
Deux habitudes règlent l'essentiel, et la première est de donner à chaque personne son propre accès plutôt qu'un accès commun. La seconde est de n'accorder à chaque rôle que le strict nécessaire. Une réceptionniste qui a besoin d'un prix une fois par mois pose donc la question au responsable, au lieu d'élargir son rôle. Revoyez les rôles un mois après le démarrage, car la vraie forme du travail n'apparaît qu'à l'usage.
Questions sur Rôles et autorisations des utilisateurs
Quelle est la différence entre un rôle et une autorisation ?
Pourquoi une réceptionniste ne devrait-elle pas voir le prix des soins ?
Qu'est-ce qui déraille quand tout le monde partage l'accès du responsable ?
De combien de rôles une petite entreprise a-t-elle besoin ?
Vous ne voyez toujours pas comment cela s'applique à votre projet ?
Dites-nous ce que vous construisez et nous vous répondrons simplement.