Blog Resource Planner
Rôles et autorisations dans Resource Planner : Membre, Responsable, Client et Admin
Resource Planner comporte quatre rôles dans l’espace de travail : Membre, Responsable, Client et Admin. Chaque rôle commence avec un ensemble clair d’autorisations, tandis qu’un petit nombre de paramètres supplémentaires contrôle la part de l’espace de travail qu’une personne peut voir ou gérer.
Ce guide est la référence de la politique prévue en matière de rôles et d’autorisations dans Resource Planner. « Visible » signifie qu’un élément apparaît dans une liste, une chronologie ou une vue d’ensemble de planification. Les détails complets, les droits de modification, les informations financières et la gestion des accès sont listés séparément, car le fait de voir un élément n’accorde pas automatiquement le contrôle sur celui-ci.
Modificateurs d’autorisations
Cinq paramètres affinent les rôles de base :
- Un Membre peut avoir la visibilité Ne peut voir que soi-même ou la visibilité Peut voir l’équipe.
- Un Responsable peut avoir la visibilité Uniquement les personnes qu’il gère ou la visibilité Peut voir tout le monde.
- Un Responsable peut gérer séparément des personnes sélectionnées ou avoir Le Responsable supervise tous les Membres activé.
- Un Responsable peut également être autorisé séparément à voir les informations financières.
- Un Client peut également être autorisé séparément à modifier les affectations sur les projets auxquels il a été invité.
Matrice des rôles et des autorisations
Comment lire les autorisations conditionnelles
La visibilité n’est pas un accès en modification
Une personne peut apparaître dans une vue d’ensemble d’une Ressource ou d’un Projet sans exposer tous ses détails ni permettre des modifications. Par exemple, un Membre ayant la visibilité sur l’équipe peut voir la vue d’ensemble de la planification pour les autres rôles, mais ne peut pas ouvrir les détails d’une autre personne. De même, un Responsable qui peut voir tout le monde ne peut pas ouvrir les détails des personnes en dehors de son périmètre modifiable.
Le périmètre du Responsable suit la structure de gestion
La visibilité du Responsable et son périmètre de gestion sont distincts. Peut voir tout le monde élargit la vue d’ensemble de la planification, mais n’accorde pas de droits de modification. Un Responsable modifie et planifie normalement uniquement pour lui-même et sa hiérarchie de gestion ; Le Responsable supervise tous les Membres étend ce périmètre de gestion à chaque ressource non Admin. Les Responsables peuvent se référer les uns aux autres dans la hiérarchie sans créer de problème d’autorisation, car les cycles sont résolus de manière sûre, tandis que les enregistrements Admin restent protégés contre les modifications par les Responsables.
L’accès aux informations financières est distinct du périmètre de gestion
Le périmètre de gestion d’un Responsable détermine quelles ressources il peut gérer. Son paramètre de visibilité détermine séparément qui apparaît dans la vue d’ensemble, et le paramètre financier détermine si les tarifs et Forecast sont visibles. L’activation de la visibilité ou de l’accès aux informations financières n’élargit pas le périmètre de modification du Responsable et ne lui permet pas de modifier les Admins.
Les identifiants API et MCP fournissent un accès illimité à l’espace de travail
Les clés d’accès API et les clés MCP sont des identifiants au niveau de l’espace de travail, et non des sessions utilisateur limitées par rôle. Toute personne ou tout système recevant l’un ou l’autre de ces identifiants obtient un accès illimité à l’espace de travail via les opérations prises en charge par cette intégration, équivalent à une action en tant qu’Admin. Seuls les Admins peuvent créer, remplacer ou supprimer ces identifiants, et ils ne devraient les partager qu’avec des systèmes et des personnes dignes d’une confiance totale.
Les connexions MCP authentifiées via une session OAuth personnelle ne sont acceptées que pour un Admin actif. Cela maintient l’ensemble d’outils MCP sans restriction en cohérence avec la politique d’intégration réservée aux Admins.
Les limites du forfait s’appliquent toujours
Les autorisations liées aux rôles décrivent qui peut effectuer une opération. Les limites du forfait de l’espace de travail s’appliquent séparément et peuvent bloquer la création de ressources ou d’affectations pourtant autorisée lorsque l’espace de travail n’a plus de sièges disponibles ou a atteint son quota d’affectations. Les affectations existantes peuvent toujours être mises à jour ou supprimées lorsque seul le quota d’affectations du forfait gratuit a été atteint.
Le dernier admin protège l’espace de travail
Resource Planner empêche que le dernier Admin actif soit supprimé ou rétrogradé et empêche que sa ressource soit supprimée via la gestion de l’équipe. La suppression du compte personnel constitue l’exception explicite : après une confirmation destructive, le dernier Admin actif peut supprimer son compte, ce qui supprime définitivement l’ensemble de l’organisation ainsi que toutes ses données de planification, d’absences, de suivi du temps, d’accès et de paramètres. Lorsqu’un autre Admin actif reste présent, la suppression d’un compte Admin supprime uniquement ce compte.