Les principes de la gestion des rĂ´les

Des permissions sont associées aux rôles ce qui permet d'attribuer des permissions à des utilisateurs en affectant des rôles aux utilisateurs. Certains rôles n'ont pas de permissions associées. Ces rôles servent à grouper des utilisateurs.

Un rôle peut également se voir affecter un autre rôle. Cette opération est communément appelé « héritage ». Lorsqu'un rôle se voit assigner un autre rôle, le premier est appelé « parent » et le second, « enfant ». Tous les utilisateurs affectés au rôle « parent » possèdent automatiquement le rôle « enfant ». Si le rôle « enfant » dispose de permissions, les utilisateurs affectés aux rôles « parent » auront automatiquement ces permissions.

Prenons l'exemple du rôle « Administrateur des utilisateurs », auquel est associé la permission qui permet de créer, de modifier ou de supprimer un compte utilisateur, et du rôle « Administrateur ». Le rôle « Administrateur » se voit assigner le rôle « Administrateur des utilisateurs ». Un utilisateur auquel on assigne le rôle « Administrateur » possède automatiquement le rôle « Administrateur des utilisateurs », donc la permission de créer, de modifier ou de supprimer un compte utilisateur.

Publik comporte deux catégories de rôles :

  • Les rĂ´les internes ou rĂ´les "techniques" qui servent Ă  dĂ©finir les permissions pour administrer le système Publik. Les rĂ´les et les permissions qui leurs sont assignĂ©es sont dĂ©finis au niveau du système et ne sont pas modifiables, Ă  l'exception de l'assignation des utilisateurs Ă  ces rĂ´les.
  • Les rĂ´les fonctionnels ou rĂ´les "mĂ©tiers" qui servent Ă  dĂ©finir les permissions des agents dans le traitement des demandes.

Le menu back-office des fonctionnalités s'adapte en fonction des permissions de l'utilisateur. Dès l'assignation de rôles, les permissions de l'utilisateur sont mises à jour et les accès sont restreints ou accrus. Le menu peut lui nécessiter une déconnexion et une reconnexion pour être mis à jour.

Les rôles internes ou rôles « techniques »

Les rôles internes ou rôles "techniques" servent à définir les permissions pour administrer le système Publik. Les rôles internes ou rôles "techniques" sont les suivants :

  • Administrateur de Passerelle
    • Permission : crĂ©ation et gestion des connecteurs mĂ©tiers. (Services Web).
  • Administrateur de Agendas
    • Permission : crĂ©ation et gestion des agendas.
  • Administrateur des rĂ´les
    • Permission : crĂ©ation et gestion des  rĂ´les. Pour affecter un rĂ´le Ă  un utilisateur il Ă©galement nĂ©cessaire de disposer de la permission de "Administrateur des utilisateurs"
  • Administrateur des utilisateurs 
    • Permission : crĂ©ation et gestion des utilisateurs. Pour affecter un rĂ´le Ă  un utilisateur il est Ă©galement nĂ©cessaire de disposer de la permission de "Administrateur des rĂ´les".
  • Administrateur des collectivitĂ©s
    • Permission : crĂ©ation et gestion des collectivitĂ©s
  • Administrateur de Portail :
    • Permission : crĂ©ation et gestion des pages du portail usager et de leur contenu
  • Administrateur de Portail Agent :
    • Permission : crĂ©ation et gestion des pages du portail agent et de leur contenu
  • Administrateur de DĂ©marches
    • Permission : crĂ©ation et gestion des workflows de traitement, formuaire et modèles de fiches

Les rôles fonctionnels ou rôles « métiers »

Les rôles fonctionnels ou rôles "métiers" servent à définir les permissions des agents dans le traitement des demandes.

Lors du déploiement de Publik, 3 rôles métier sont créés qui possèdent certains rôles techniques :
Voir dans le Back Office, si vous y avez accès (cet accès est en général réservé au Support) : Menu latéral gauche /paramètres/, catégorie « Sécurité », « Permissions d’administration »

  • Administrateur Fonctionnel : possède la plupart des rĂ´les techniques, sauf l'accès aux /Paramètres. Les utilisateurs qui ont ce rĂ´le crĂ©ent les dĂ©marches (formulaires, les fiches, les workflows, etc.) et qui composent les portails Agent et Citoyen (crĂ©ation des pages, etc.).
  • Agent : ne possède que le rĂ´le technique « back office ». Un utilisateur qui possède ce rĂ´le Ă  accès au BO pour le traitement des demandes.
  • Support : Un utilisateur qui a ce rĂ´le possède tous les droits techniques.

Il est recommandé que tous les nouveaux rôles métier créés par l’administrateur fonctionnel contiennent les permissions du rôle « Agent » pour avoir accès au backoffice.

Les rĂ´les fonctionnels se voient attribuer des actions de traitement par le biais des circuits de traitement (workflows).

Par exemple, le rôle agents-voirie (qui n'a donc par défaut que le rôle technique « Agent ») est associé sur les formulaires de la voirie à la fonction Destinataire du circuit de traitement "Voirie" et se voit donc associer en permission toutes les actions permises à la fonction Destinataire dans ce circuit de traitement.

Assigner un utilisateur à un rôle : voir ici https://doc-publik.entrouvert.com/admin-fonctionnel/gerer-les-roles/assigner-un-utilisateur-a-un-role/

Utilisations du rôle > Récapitulatif de l'usage

Depuis la page d'un rôle, dans le menu kebab est accessible l'entrée « Utilisations du rôle » qui liste tous les endroits où un rôle est utilisé :

  • lorsque ce rĂ´le contient les permissions d'un autre rĂ´les ;
  • lorsque ce rĂ´le est gĂ©rĂ© par le(s) rĂ´le(s) ;
  • lorsque ce rĂ´le est utilisĂ© (usage direct) depuis un formulaire, une fiche, un workflow, une source de donnĂ©es, une page, un agenda, etc.
  • lorsque ce rĂ´le est utilisĂ© indirectement (usage des rĂ´les inclus) depuis un formulaire, une fiche, un workflow, une page, un agenda, etc.

Cette page est mise à jour automatiquement une fois par jour, pendant la nuit. Il est donc possible qu’un rôle apparaisse comme utilisé alors qu’il ne l’est plus depuis vos dernières modifications (ou inversement) si celles-ci datent de moins de 24 heures.

Usage direct

Un rôle est utilisé directement :

  • lorsqu'il est assignĂ© Ă  une fonction (depuis un formulaire ou une fiche) ;
  • lorqu'un utilisateur de test possède ce rĂ´le ;
  • lorqu'il est utilisĂ© dans une source de donnĂ©es pour lister les utilisateurs de ce rĂ´le.


 

Usage des rĂ´les inclus

Un rôle est utilisé indirectement lorsqu'il contient les permissions d'un autre rôle qui est utilisé directement.
Ex. le rôle « Aidant numérique » contient les permissions du rôle « Agent ». Lorsqu'une page est restreinte au rôle « Agent », elle apparaîtra dans les usages des rôles inclus.

Vous n'avez pas trouvé ce que vous cherchez ?

Une suggestion ? Écrivez-nous !

Proposez une amélioration pour la documentation

Dernière mise à jour le 24/07/2026 11:58