Rôles et autorisations des utilisateurs
Comment un système décide qui a le droit de faire quoi, pourquoi une réceptionniste pose un rendez-vous sans voir le prix, et ce que coûte vraiment un accès de responsable partagé.
Également appelé droits d'accès autorisations utilisateur gestion des rôles
Définition
Un rôle est un intitulé de poste à l'intérieur du logiciel. Une autorisation est une seule petite chose qu'une personne a le droit de faire. Un rôle est un paquet d'autorisations, préparé une fois puis distribué, au lieu de cocher des cases pour chaque nouvelle recrue. La réceptionniste, l'infirmière, le comptable et le responsable de succursale voient chacun un écran différent après avoir ouvert leur session.
L'accueil est l'exemple le plus clair. Une réceptionniste doit retrouver un patient, poser un rendez-vous et le déplacer quand quelqu'un appelle pour changer l'heure. Elle n'a aucune raison de voir le prix du soin, ce que le médecin a écrit, ni le chiffre du mois dernier. Ce sont des autorisations distinctes, et un bon système permet d'accorder la prise de rendez-vous sans le reste. DocMz arrive avec des rôles déjà taillés ainsi pour les cliniques, parce que Linkysoft a vu la même discussion revenir dans chaque cabinet.
L'erreur très répandue est de donner à tout le monde l'accès du responsable. Cela commence pour une raison honnête. Quelque chose presse, le responsable est absent, et partager le mot de passe est le plus court chemin pour finir la journée. Ensuite, personne ne revient en arrière. À partir de là, chaque action porte le nom du responsable, donc quand un prix change ou qu'une fiche disparaît, plus personne ne peut dire qui l'a fait. L'historique existe toujours. Il désigne simplement la mauvaise personne.
Il y a un second coût auquel on ne pense pas. Quand un accès est partagé, vous ne pouvez pas retirer celui d'une seule personne qui s'en va. Il faut changer le mot de passe et prévenir tout le monde, et c'est pour cela que la plupart des entreprises ne le font jamais. Le travail de Linkysoft en cybersécurité commence souvent là, avant les pare-feux, parce qu'un mot de passe partagé annule toutes les autres protections payées.
Deux habitudes règlent l'essentiel. Donnez à chaque personne son propre accès, et à chaque rôle le strict nécessaire pour faire son travail. Si une réceptionniste a besoin d'un prix une fois par mois, c'est une question à poser au responsable, pas une raison d'élargir le rôle. Revoyez les rôles un mois après le démarrage, car la vraie forme du travail n'apparaît qu'à l'usage.
Questions sur Rôles et autorisations des utilisateurs
Quelle est la différence entre un rôle et une autorisation ?
Pourquoi une réceptionniste ne devrait-elle pas voir le prix des soins ?
Qu'est-ce qui déraille quand tout le monde partage l'accès du responsable ?
De combien de rôles une petite entreprise a-t-elle besoin ?
Vous ne voyez toujours pas comment cela s'applique à votre projet ?
Dites-nous ce que vous construisez et nous vous répondrons simplement.