Définir les accès et autorisations dans les Projets Studio
Les autorisations peuvent être définies dans Studio pour accorder ou refuser l’accès des utilisateurs à des projets spécifiques et pour définir ce que les utilisateurs peuvent faire dans ces projets. Les autorisations peuvent être définies pour des utilisateurs individuels ou des groupes d’utilisateurs et peuvent être configurées avant que les utilisateurs ne rejoignent le projet ou même avant qu’ils ne créent un compte Studio.
L'ajout d'un utilisateur à un projet peut avoir des effets différents selon que le projet est configuré pour restreindre l'accès. Lorsque l'option Restreindre les utilisateurs est activée, l'ajout d'un utilisateur est le seul moyen de lui accorder l'accès. Inversement, lorsque l'option Restreindre les utilisateurs n'est pas activée, l'ajout d'un utilisateur est le seul moyen de lui refuser l'accès. L'accès restreint des utilisateurs est abordé plus en détail ci-dessous.
L'ajout d'un utilisateur à un Projet ne lui envoie pas d'invitation à rejoindre le Projet. De plus, cela se fait pour une seule personne à la fois et uniquement par adresse e-mail. Pour inviter plusieurs nouveaux utilisateurs ou simplement envoyer des invitations tout en en ajoutant quelques-uns, consultez Invitation d'utilisateurs au projet.
Pour ajouter un utilisateur au Projet, procédez comme suit :
-
Dans le Projet, sélectionnez
Paramètres du projet dans l’onglet Projet. La boîte de dialogue Paramètres du projet apparaît.
-
Sélectionnez l'onglet Accès utilisateur. Les utilisateurs précédemment ajoutés apparaîtront dans la liste.
- Pour ajouter de nouveaux utilisateurs individuels, sélectionnez
. Dans la boîte de dialogue Ajouter une adresse e-mail, saisissez l'adresse e-mail de l'utilisateur et sélectionnez OK. - Pour ajouter les utilisateurs à un Groupe, cliquez sur
. Dans la boîte de dialogue Sélectionner des Groupes, sélectionnez le groupe souhaité et cliquez sur OK. Tous les utilisateurs de ce Groupe sont automatiquement ajoutés.Seul le propriétaire du Projet peut utiliser des groupes pour ajouter des utilisateurs au Projet. - Par défaut, tous les utilisateurs ajoutés à l’onglet Accès utilisateur ont automatiquement leur Accès défini sur Autoriser. Pour refuser l’accès à un utilisateur spécifique (par exemple, un utilisateur ajouté avec un Groupe qui ne devrait pas avoir accès à ce Projet spécifique), sélectionnez l’utilisateur souhaité et sélectionnez Refuser. La boîte de dialogue Refuser des utilisateurs apparaît : laissez l’option par défaut Empêcher les autres de modifier leurs annotations sélectionnée et sélectionnez Refuser l’utilisateur.
- Pour restreindre l’accès à ce Projet aux seuls utilisateurs figurant dans l’onglet **Accès utilisateur** et dont l’**accès** est défini sur **Autoriser**, sélectionnez Restreindre les utilisateurs.
La relation entre ce paramètre et le statut d'**accès** d'un utilisateur (soit **Autoriser**, soit **Refuser**) vous permet de configurer l'équivalent d'une « liste blanche » ou d'une « liste noire » et mérite quelques explications supplémentaires :
- Lorsque Restreindre les utilisateurs est sélectionné, seuls les utilisateurs répertoriés ici dans l'onglet Accès utilisateur dont l'accès est défini sur Autoriser pourront accéder à ce Projet. Ceci est l'équivalent d'une « liste blanche ».
- Lorsque Restreindre les utilisateurs n’est pas sélectionné, tout utilisateur peut accéder au Projet, à l’exception de ceux qui figurent ici dans l’onglet Accès utilisateur dont l’ Accès est défini sur Refuser. Ceci est l’équivalent d’une « liste noire. »
- sélectionner OK.
-
Lorsque vous êtes dans le Projet, sélectionnez
Paramètres du projet dans l’onglet Projet. La boîte de dialogue Paramètres du projet s’affiche.
-
Sélectionnez l'onglet Autorisations.
Le groupe par défaut, Participants, s’affichera, ainsi que tout autre utilisateur ou groupe ayant été ajouté précédemment. Le groupe Participants s'applique à tous les utilisateurs du Projet et ses paramètres d'autorisation initiaux sont configurés lors de la création du Projet. Il ne peut pas être supprimé. La plupart des autorisations du groupe Participants sont définies sur Refuser lors de la création du Projet ; une bonne pratique recommandée consiste à accorder des autorisations supplémentaires à des utilisateurs et Groupes spécifiques plutôt que d'autoriser un accès plus étendu au groupe Participants.
- Pour ajouter des utilisateurs individuels ou des Groupes:
- sélectionner
. Dans la boîte de dialogue Ajouter des utilisateurs/groupes, sélectionnez l’utilisateur ou le groupe souhaité, puis sélectionnez OK. Seuls les groupes du maître d’ouvrage sont affichés car ce sont les seuls qui peuvent être utilisés dans le Projet. Par défaut, lorsque les utilisateurs et les Groupes sont ajoutés, ils héritent des autorisations du groupe Participants.
Si vous êtes le maître d’ouvrage du Projet et que vous souhaitez créer un nouveau Groupe pour ce Projet ou modifier l’appartenance à un Groupe actuellement utilisé, sélectionnez
Gérer les Groupes. Voir Groupes Studio pour plus d’informations sur la création et la gestion des groupes. Les utilisateurs disposant des autorisations de Contrôle total peuvent également utiliser Gérer les Groupes pour gérer leurs propres groupes, mais ils ne pourront pas utiliser ces groupes dans ce Projet ni modifier les Groupes du maître d’ouvrage.Lors de la création de Groupes, gardez à l’esprit que Revu permettra à une personne de faire partie de plusieurs Groupes au sein de la même Session ou du même Projet ; dans ce cas, les autorisations de cette personne seront définies par défaut sur la plus restrictive. Ainsi, l’ajout d’une personne déjà membre d’un Groupe à un deuxième Groupe peut ne pas avoir l’effet souhaité, soit en n’accordant pas les autorisations attendues (parce que celles du premier Groupe sont plus restrictives), soit en imposant des restrictions indésirables (parce que celles du second Groupe sont plus restrictives).
- sélectionner
- Pour modifier les autorisations d'un utilisateur ou d'un Groupe:
- Sélectionnez l’utilisateur ou le Groupe souhaité dans la liste Utilisateurs/Groupes.
- Sélectionnez l'autorisation souhaitée dans la liste Autorisations appliquées.
- Sélectionnez un paramètre d’autorisation dans la liste déroulante.
- Lors de la définition des autorisations pour le groupe Attendees, les options sont Refuser ou Autoriser.
- Lorsque vous définissez l’autorisation pour tous les autres utilisateurs et Groupes, les options sont vides, Refuser ou Autoriser. La sélection de vide entraînera l’héritage par l’utilisateur ou le Groupe de l’autorisation définie pour le groupe Participants.
- L'autorisation de **Contrôle total** est puissante et son réglage sur **Autoriser** confère à l'utilisateur ou au Groupe d'utilisateurs des pouvoirs d'administrateur. Les effets de ceci sont :
- Toutes les autorisations pour les administrateurs sont définies sur Autoriser.
- Les Administrateurs peuvent renommer le Projet.
- Les administrateurs peuvent supprimer le Projet.
- Les administrateurs peuvent gérer l'accès des utilisateurs.
- Les administrateurs peuvent gérer les autorisations pour les autres utilisateurs.
- Les administrateurs disposent de toutes les autorisations pour tous les dossiers, quelles que soient les autorisations par défaut du dossier.
Il existe certaines limites sur ce que les administrateurs peuvent faire, cependant :
- Les administrateurs ne peuvent pas bloquer l'hôte.
- Les administrateurs n'ont pas accès aux groupes de l'hôte (ou de tout autre administrateur).
- Pour supprimer un utilisateur ou un Groupe, sélectionnez-les, puis sélectionnez
. - Sélectionnez OK.
Les autorisations du dossier contrôlent l'accès de l'utilisateur aux dossiers et aux fichiers qu'ils contiennent. Elles ne s'appliquent pas aux hôtes et aux administrateurs (c'est-à-dire, aux utilisateurs disposant de l'autorisation Contrôle total définie sur Autoriser), qui ont automatiquement un accès complet à tous les fichiers et dossiers du projet.
-
Lorsque vous êtes dans le Projet, sélectionnez
Paramètres du projet dans l’onglet Projet. La boîte de dialogue Paramètres du projet s’affiche.
-
Sélectionnez l’ onglet Autorisations du dossier.
Le groupe par défaut, Participants, s’affichera, ainsi que tout autre utilisateur ou groupe ayant été ajouté précédemment. Le groupe Participants s’applique à tous les utilisateurs du projet et ne peut pas être supprimé. Par défaut, le groupe Participants est défini sur Lecture lors de la création du projet ; il est recommandé d’accorder des autorisations supplémentaires à des utilisateurs et groupes spécifiques plutôt que d’autoriser un accès plus étendu au groupe Participants.
- Pour ajouter des utilisateurs individuels ou des Groupes:
- sélectionner
. Dans la boîte de dialogue Ajouter des utilisateurs/groupes, sélectionnez l’utilisateur ou le groupe souhaité, puis sélectionnez OK. Par défaut, lorsque des utilisateurs et des groupes sont ajoutés, ils héritent des autorisations du groupe Participants.
Les utilisateurs individuels n’apparaîtront dans la liste qu’après avoir accédé au Projet pour la première fois.Si vous êtes le propriétaire du Projet et souhaitez créer un nouveau Groupe pour ce Projet ou modifier l'adhésion d'un Groupe déjà utilisé, sélectionnez
Gérer les Groupes. Consultez la section Groupes Studio pour plus d'informations sur la création et la gestion des groupes. Les utilisateurs disposant d'autorisations de Contrôle total peuvent également utiliser Gérer les Groupes pour gérer leurs propres groupes, mais ils ne pourront pas utiliser ces groupes dans ce Projet, uniquement dans ceux dont ils sont propriétaires.
- sélectionner
- Pour modifier les autorisations du dossier pour un utilisateur ou un Groupe:
- Sélectionnez l’utilisateur ou le Groupe souhaité dans la liste Utilisateurs/Groupes.
- Sélectionnez le dossier souhaité dans la liste Autorisations appliquées. Une flèche de liste déroulante apparaîtra à droite du dossier sélectionné.
Tous les projets ont un dossier désigné comme Racine du projet. Ce dossier racine contient tous les dossiers et fichiers du projet, même s’il n’apparaît pas dans la liste des fichiers et dossiers du projet dans l’onglet Studio. Le dossier Racine du projet doit avoir un état d’autorisation défini pour celui-ci, mais c’est le seul ; tous les autres dossiers peuvent être configurés pour hériter de leurs états d’autorisation de leurs dossiers parents.
- Sélectionnez un paramètre d’autorisation dans la liste déroulante.
- Lorsque vous définissez les autorisations de dossier pour le dossier Racine du projet, les options sont Lecture, Lecture/écriture ou Lecture/écriture/suppression.
- Lors de la définition des autorisations pour tous les autres utilisateurs et Groupes, les options sont :
- (vide): Ce paramètre fait en sorte que le dossier hérite de l'état d'autorisation défini pour son dossier parent (c'est-à-dire, celui dans lequel il est contenu). Non disponible pour le dossier racine du Projet, car il n'a pas de dossier parent à partir duquel hériter d'un état d'autorisation.
- Masqué: Ce paramètre masque le dossier et son contenu pour l'utilisateur ou le Groupe. Ils ne verront ni ne pourront accéder au dossier ou à aucun des fichiers qui y sont contenus. Le dossier Racine du projet ne peut pas être masqué. De plus, tous les dossiers contenus dans un dossier masqué sont également masqués par défaut.
- Lecture: Ce paramètre permet à l’utilisateur d’ouvrir les fichiers de Projet, mais pas de les extraire, de les modifier ou de les supprimer.
- Lecture/Écriture: Ce paramètre permet à l'utilisateur d'ouvrir, d'extraire et de modifier les fichiers de Projet.
- Lecture/Écriture/Suppression: ce paramètre permet à l'utilisateur d'ouvrir, d'extraire, de renommer, de modifier et de supprimer les fichiers du Projet.
Les autorisations du dossier ne s'appliquent pas à l'hôte ou aux administrateurs (c'est-à-dire les utilisateurs disposant de l'autorisation Contrôle total définie sur Autoriser). Ces utilisateurs ont automatiquement un accès complet à tous les fichiers et dossiers du Projet.
- Pour supprimer un utilisateur ou un Groupe, sélectionnez-le et sélectionnez
. - Sélectionnez OK.
Lors de la définition des Autorisations, il existe deux Sets™ de hiérarchies à prendre en compte : les ensembles d'autorisations et les états d'autorisation.
- Un Set d’autorisations décrit comment un utilisateur a obtenu ses autorisations : Lui ont-elles été attribuées spécifiquement (autorisations individuelles) ? L’utilisateur les a-t-il obtenues en vertu de son appartenance à un certain Groupe (autorisations de groupe) ? Ou l’utilisateur a-t-il hérité des autorisations générales parce qu’aucune des deux conditions précédentes n’était remplie (autorisations générales) ?
- Un État d'autorisation décrit si l'utilisateur est autorisé à effectuer une certaine tâche (Autoriser) ou non (Refuser). Pour les utilisateurs individuels et les groupes, les états d'autorisation peuvent être spécifiquement sélectionnés (Explicite) ou laissés vides, ce qui les fera revenir à l'état d'autorisation correspondant pour le groupe Tout le monde (Hérité).
Les états d'autorisation fonctionnent au sein des ensembles Sets™ d'autorisations et n'entrent généralement en jeu que pour résoudre les conflits qui surviennent lorsqu'un utilisateur est membre de deux groupes ou plus ayant des autorisations conflictuelles (voir les exemples 4 et 5 ci-dessous pour plus d'illustrations). Il est généralement recommandé de ne pas ajouter de personnes à plusieurs Groupes, mais si cela est nécessaire, les hôtes et les administrateurs doivent se coordonner pour s'assurer que les autorisations appropriées sont accordées.
Hiérarchies
Les hiérarchies sont :
Sets d’autorisations
- Les autorisations individuelles (c'est-à-dire celles configurées pour un utilisateur spécifique) ont une importance primordiale.
- Les autorisations de groupe (c'est-à-dire celles configurées pour un Groupe que vous avez créé) ont une importance secondaire.
- Les autorisations générales (c’est-à-dire celles définies pour le groupe par défaut Tout le monde) ont le moins d’importance.
États des autorisations
- Un refus explicite (c'est-à-dire une autorisation spécifiquement définie sur Refuser) revêt une importance primordiale.
- L’autorisation explicite (c’est-à-dire une autorisation spécifiquement définie sur Autoriser) a une importance secondaire.
- L'état hérité (c'est-à-dire toute autorisation — qu'il s'agisse de refuser ou d'autoriser — héritée du groupe par défaut Tout le monde) a la moindre importance.
Exemples
Compte tenu de ces hiérarchies, voici quelques exemples qui illustrent la manière dont les autorisations réelles d'un utilisateur sont déterminées :
- L'utilisateur Alice a configuré des autorisations individuelles, et l'autorisation Envoyer des invitations est définie sur Refuser. L'utilisateur Alice appartient également au Groupe A, et les autorisations pour Envoyer des invitations pour le Groupe A sont définies sur Autoriser. Alice ne pourra pas envoyer d'invitations au Projet.
- Ses autorisations individuelles priment sur les autorisations du Groupe A.
- L'utilisateur Bob a configuré des autorisations individuelles et l'autorisation d'envoyer des invitations est définie sur Autoriser. L’utilisateur Bob fait également partie du Groupe A et l’autorisation d’envoyer des invitations pour le Groupe A est définie sur Refuser. Bob pourra envoyer des invitations au Projet.
- Ses autorisations individuelles priment sur les autorisations du Groupe A.
- L’utilisateur Charlie dispose d’autorisations individuelles configurées et l’autorisation d’envoyer des invitations est définie sur Autoriser. L’utilisateur Charlie appartient également au groupe A et les autorisations d’envoyer des invitations pour le groupe A sont définies <blank> sur. L’autorisation d’envoyer des invitations pour le groupe Tout le monde est définie sur Refuser. Charlie pourra envoyer des invitations au Projet.
- Ses autorisations individuelles priment sur les autorisations du Groupe A.
- L’utilisateur Alice n’a pas d’autorisations individuelles configurées, mais elle fait partie du Groupe A qui a l’autorisation Envoyer des invitations définie sur Autoriser et elle fait également partie du Groupe B qui a l’autorisation Envoyer des invitations définie sur Refuser. Alice ne pourra pas envoyer d’invitations au Projet.
- L'autorisation explicite de refus du Groupe B annule l'autorisation explicite d'octroi du Groupe A.
- L'utilisateur Bob n'a pas d'autorisations individuelles configurées, mais il fait partie du Groupe A qui a l'autorisation Envoyer des invitations définie sur Autoriser et il fait partie du Groupe B qui a l'autorisation Envoyer des invitations définie <blank> sur. L'autorisation Envoyer des invitations pour le groupe Tout le monde est définie sur Refuser. Bob pourra envoyer des invitations au Projet.
- L'autorisation explicite d'octroi du Groupe A annule l'autorisation de refus héritée du Groupe B.