0

6 La navigation dans le manuel de Kentika est réservée aux utilisateurs identifiés



Gestion des droits d'accès : les autorisations

Autorisations

Le troisième onglet de la gestion des groupes permet de visualiser l'arborescence des autorisations existantes et de créer des autorisations complémentaires.

Listes des autorisations et droits attachés

La structure arborescente des autorisations (cadre de gauche) permet de visualiser les autorisations induites pour une autorisation donnée.

Dans le cadre de droite sont indiquées les affectations directes ou induites. Une affectation est induite lorsqu'elle est attachée à un niveau d'autorisation supérieur à celui de l'autorisation sélectionnée.

Dans l'exemple ci-dessus, au groupe "Gestion presse" est affectée l'autorisation "Fichier auteur" alors qu'au groupe "SuperAdministrateur" est affectée l'autorisation "Base de données". Le groupe "SuperAdministrateur" hérite donc de l'autorisation "Fichier auteur".

La ressource "Modifier le type de la sélection d'auteurs" a pour attribut d'autorisation "Modifier un document". Une personne appartenant à une groupe ayant "Fichier auteur" comme autorisation, hériterait de cette autorisation car elle est attachée à un niveau inférieur.

Le code apparaissant en bas à gauche de l'écran (0303) correspond à celui de l'autorisation sélectionnée.

Le pop-up menu figurant en bas de la liste de droite permet d'afficher dans la fenêtre "explorateur de données" la liste des personnes bénéficiant de l'autorisation, de manière directe et / ou de manière induite.

Le bouton "Exporter" permet d'obtenir un fichier texte comportant :

- les groupes avec, pour chacun, les autorisations qu'il comporte ;

- l'arborescence des autorisations ;

- les autorisations avec, pour chacune, les affectations et le nombre des bénéficiaires.

Création d’autorisations personnalisées

Si vous avez besoin affecter des droits en consultation et en saisie sur les rubriques définies en Structure, vous devez créer des autorisations personnalisées.

Il en va de même si vous souhaitez attacher l'utilisation de ressources à des groupes particuliers et que les autorisations pré-définies ne vous permettent pas d'identifier ces droits.

Les autorisations personnalisées ne peuvent être hiérarchisées et les codes (affectés automatiquement) ont pour racine "09..".

Tester une autorisation par script

Si, lors de l'écriture d'un script, vous avez besoin de vérifier si une personne dispose bien d'une autorisation précise avant de poursuivre, vous pouvez utiliser la fonction "x_Autorise" qui renvoit une valeur booléenne.

Exemple :

si (x_Autorise ("0303"))

...

fin de si