Définir les accès et les autorisations dans les sessions Studio
Des Autorisations peuvent être définies dans Studio pour accorder ou refuser l'accès aux utilisateurs à des Sessions spécifiques et pour définir ce que les utilisateurs peuvent faire dans ces Sessions. Les Autorisations peuvent être définies pour des utilisateurs individuels ou des groupes d'utilisateurs et peuvent être configurées avant que les utilisateurs ne rejoignent la Session ou même avant qu'ils ne créent un compte Studio.
Les Sessions peuvent également être configurées pour expirer à une date précise.
Les Sessions Studio peuvent être configurées pour avoir une date d'expiration. Cette date peut être définie au moment de la création de la session ou ultérieurement. Une fois qu'une date d'expiration est définie, elle peut être modifiée si nécessaire.
Pour définir ou modifier une date d'expiration :
-
Lorsque vous êtes dans une session, sélectionnez
Paramètres de la session .
- Si une date d’expiration a déjà été définie, l’option Activé sera sélectionnée.
- Pour désactiver la date d’expiration, désélectionnez Activé.
- Pour modifier la date ou l'heure d'expiration, modifiez la valeur appropriée à droite de Activé.
- Si aucune date d'expiration n'est actuellement définie, vous pouvez en définir une en sélectionnant Activé et en saisissant la date d'expiration souhaitée dans les champs à sa droite.
- Sélectionnez OK.
Revu enverra des notifications par e-mail à l’hôte et aux participants à mesure que la Session approchera de sa date d’expiration. Des notifications sont envoyées :
- Sept jours avant l'expiration
- Deux jours avant l'expiration
- 24 heures avant l'expiration
- Après l'expiration de la session
De même, une notification est envoyée si la date d'expiration de la session est modifiée.
L'ajout d'un utilisateur à une Session peut avoir des effets différents selon que la Session est configurée ou non pour restreindre l'accès. Lorsque Restreindre les utilisateurs est activé, l'ajout d'un utilisateur est le seul moyen de lui accorder l'accès. Inversement, lorsque Restreindre les utilisateurs n'est pas activé, l'ajout d'un utilisateur est le seul moyen de lui refuser l'accès. L'accès utilisateur restreint est abordé plus en détail ci-dessous.
L'ajout d'un utilisateur à une Session ne lui envoie pas d'invitation à rejoindre la Session. De plus, cela se fait pour une seule personne à la fois et uniquement par adresse e-mail. Pour inviter plusieurs nouveaux utilisateurs ou simplement envoyer des invitations en ajoutant quelques-uns, consultez Inviter des utilisateurs à la Session.
Pour ajouter un utilisateur à la Session, suivez ces étapes :
-
Lorsque vous êtes dans la Session, sélectionnez
Paramètres de la Session. La boîte de dialogue Paramètres de la Session apparaît.
-
Sélectionnez l’onglet Participants. Les utilisateurs précédemment ajoutés apparaîtront dans la liste.
- Pour ajouter de nouveaux utilisateurs individuels, sélectionnez
. Dans la boîte de dialogue Ajouter une adresse e-mail, saisissez l'adresse e-mail de l'utilisateur et sélectionnez OK. - Pour ajouter les utilisateurs à un Groupe, cliquez sur
. Dans la boîte de dialogue Sélectionner des Groupes, sélectionnez le groupe souhaité et cliquez sur OK. Tous les utilisateurs de ce Groupe sont automatiquement ajoutés.Seuls les maîtres d’ouvrage de Session et ceux disposant d’autorisations de Contrôle total peuvent utiliser les Groupes pour ajouter des utilisateurs à une Session. N'oubliez pas, cependant, que les seuls Groupes affichés ici sont ceux du maître d’ouvrage de la Session. Une personne disposant d’autorisations de Contrôle total peut utiliser les Groupes du maître d’ouvrage pour ajouter des utilisateurs, mais elle ne pourra pas utiliser les siens ni modifier les utilisateurs des Groupes du maître d’ouvrage. - Par défaut, tous les utilisateurs ajoutés à l'onglet Accès utilisateur ont automatiquement leur Accès défini sur Autorisé. Pour refuser l'accès à un utilisateur spécifique (par exemple, un utilisateur ajouté avec un Groupe qui ne devrait pas avoir accès à cette session spécifique), sélectionnez l'utilisateur souhaité et sélectionnez Refuser. La boîte de dialogue Refuser les utilisateurs s'affiche : laissez l'option par défaut Ne pas laisser les autres modifier leurs annotations sélectionnée et sélectionnez Refuser l'utilisateur.
- Pour limiter l’accès à cette Session aux seuls utilisateurs figurant dans l’onglet **Accès utilisateur** et dont l’**Accès** est défini sur **Autoriser**, sélectionnez Limiter les utilisateurs.
La relation entre ce paramètre et le statut d'**accès** d'un utilisateur (soit **Autoriser**, soit **Refuser**) vous permet de configurer l'équivalent d'une « liste blanche » ou d'une « liste noire » et mérite quelques explications supplémentaires :
- Lorsque Restreindre les utilisateurs est sélectionné, seuls les utilisateurs figurant dans cet onglet Accès utilisateur dont l’ Accès est défini sur Autoriser pourront accéder à cette Session. Ceci est l'équivalent d'une « liste blanche ».
- Lorsque Restreindre les utilisateurs n'est pas sélectionné, tout utilisateur peut accéder à la Session, à l'exception de ceux qui figurent ici dans l'onglet Accès utilisateur et dont l'Accès est défini sur Refuser. Ceci est l'équivalent d'une « liste noire ».
- sélectionner OK.
-
Lorsque vous êtes dans une session, sélectionnez
Paramètres de la session . -
Dans la boîte de dialogue Paramètres de la session, sélectionnez l’onglet Autorisations.
Le groupe par défaut, Participants, s’affichera, ainsi que tout autre utilisateur ou groupe ayant été ajouté précédemment. Le groupe Participants s’applique à tous les utilisateurs de la Session, et ses paramètres d’autorisation initiaux sont configurés lors de la création de la Session. Il ne peut pas être supprimé. La plupart des autorisations pour le groupe Participants sont définies sur Refuser lors de la Session ; une bonne pratique recommandée consiste à accorder des autorisations supplémentaires à des utilisateurs et groupes spécifiques plutôt que d’autoriser un accès plus étendu au groupe Participants.
- Pour ajouter des utilisateurs individuels ou des Groupes:
- sélectionner
. Dans la boîte de dialogue Ajouter des utilisateurs/groupes, sélectionnez l’utilisateur ou le groupe souhaité et sélectionnez OK. Seuls les Groupes du maître d’ouvrage sont affichés car ce sont les seuls qui peuvent être utilisés dans la Session. Par défaut, lorsque des utilisateurs et des Groupes sont ajoutés, ils héritent des autorisations du groupe Participants.
Si vous êtes le maître d’ouvrage de la Session et souhaitez créer un nouveau Groupe pour cette Session ou modifier l'appartenance d'un groupe actuellement utilisé, sélectionnez
Gérer les groupes. Consultez Groupes Studio pour plus d'informations sur la création et la gestion de groupes. Les utilisateurs disposant des autorisations de Contrôle total peuvent également utiliser Gérer les groupes pour gérer leurs propres groupes, mais ils ne pourront pas utiliser ces groupes dans cette Session ni modifier les Groupes du maître d’ouvrage.Lors de la création de Groupes, gardez à l’esprit que Revu permettra à une personne de faire partie de plusieurs Groupes au sein de la même Session ou du même Projet ; dans ce cas, les autorisations de cette personne seront définies par défaut sur la plus restrictive. Ainsi, l’ajout d’une personne déjà membre d’un Groupe à un deuxième Groupe peut ne pas avoir l’effet souhaité, soit en n’accordant pas les autorisations attendues (parce que celles du premier Groupe sont plus restrictives), soit en imposant des restrictions indésirables (parce que celles du second Groupe sont plus restrictives).
- sélectionner
- Pour modifier les autorisations d'un utilisateur ou d'un Groupe:
- Sélectionnez l’utilisateur ou le Groupe souhaité dans la liste Utilisateurs/Groupes.
- Sélectionnez l'autorisation souhaitée dans la liste Autorisations appliquées.
- Sélectionnez un paramètre d’autorisation dans la liste déroulante.
- Lors de la définition des autorisations pour le groupe Attendees, les options sont Refuser ou Autoriser.
- Lorsque vous définissez l’autorisation pour tous les autres utilisateurs et Groupes, les options sont vides, Refuser ou Autoriser. La sélection de vide entraînera l’héritage par l’utilisateur ou le Groupe de l’autorisation définie pour le groupe Participants.
- L'autorisation de **Contrôle total** est puissante et son réglage sur **Autoriser** confère à l'utilisateur ou au Groupe d'utilisateurs des pouvoirs d'administrateur. Les effets de ceci sont :
- Toutes les autorisations pour les administrateurs sont définies sur Autoriser.
- Les administrateurs peuvent renommer la Session.
- Les administrateurs peuvent supprimer la Session.
- Les Administrateurs peuvent gérer l'Accès des participants.
- Les administrateurs peuvent gérer les autorisations pour les autres utilisateurs.
- Les administrateurs disposent de toutes les autorisations pour tous les dossiers, quelles que soient les autorisations par défaut du dossier.
Il existe certaines limites sur ce que les administrateurs peuvent faire, cependant :
- Les administrateurs ne peuvent pas bloquer l'hôte.
- Les administrateurs n'ont pas accès aux groupes de l'hôte (ou de tout autre administrateur).
- Pour supprimer un utilisateur ou un Groupe, sélectionnez-les, puis sélectionnez
. - Sélectionnez OK.
Lors de la définition des Autorisations, il existe deux Sets™ de hiérarchies à prendre en compte : les ensembles d'autorisations et les états d'autorisation.
- Un Set d’autorisations décrit comment un utilisateur a obtenu ses autorisations : Lui ont-elles été attribuées spécifiquement (autorisations individuelles) ? L’utilisateur les a-t-il obtenues en vertu de son appartenance à un certain Groupe (autorisations de groupe) ? Ou l’utilisateur a-t-il hérité des autorisations générales parce qu’aucune des deux conditions précédentes n’était remplie (autorisations générales) ?
- Un État d'autorisation décrit si l'utilisateur est autorisé à effectuer une certaine tâche (Autoriser) ou non (Refuser). Pour les utilisateurs individuels et les groupes, les états d'autorisation peuvent être spécifiquement sélectionnés (Explicite) ou laissés vides, ce qui les fera revenir à l'état d'autorisation correspondant pour le groupe Tout le monde (Hérité).
Les états d'autorisation fonctionnent au sein des ensembles Sets™ d'autorisations et n'entrent généralement en jeu que pour résoudre les conflits qui surviennent lorsqu'un utilisateur est membre de deux groupes ou plus ayant des autorisations conflictuelles (voir les exemples 4 et 5 ci-dessous pour plus d'illustrations). Il est généralement recommandé de ne pas ajouter de personnes à plusieurs Groupes, mais si cela est nécessaire, les hôtes et les administrateurs doivent se coordonner pour s'assurer que les autorisations appropriées sont accordées.
Hiérarchies
Les hiérarchies sont :
Sets d’autorisations
- Les autorisations individuelles (c'est-à-dire celles configurées pour un utilisateur spécifique) ont une importance primordiale.
- Les autorisations de groupe (c'est-à-dire celles configurées pour un Groupe que vous avez créé) ont une importance secondaire.
- Les autorisations générales (c’est-à-dire celles définies pour le groupe par défaut Tout le monde) ont le moins d’importance.
États des autorisations
- Un refus explicite (c'est-à-dire une autorisation spécifiquement définie sur Refuser) revêt une importance primordiale.
- L’autorisation explicite (c’est-à-dire une autorisation spécifiquement définie sur Autoriser) a une importance secondaire.
- L'état hérité (c'est-à-dire toute autorisation — qu'il s'agisse de refuser ou d'autoriser — héritée du groupe par défaut Tout le monde) a la moindre importance.
Exemples
Compte tenu de ces hiérarchies, voici quelques exemples qui illustrent la manière dont les autorisations réelles d'un utilisateur sont déterminées :
- L'utilisateur Alice a configuré des autorisations individuelles, et l'autorisation Envoyer des invitations est définie sur Refuser. L'utilisateur Alice appartient également au Groupe A, et les autorisations pour Envoyer des invitations pour le Groupe A sont définies sur Autoriser. Alice ne pourra pas envoyer d'invitations au Projet.
- Ses autorisations individuelles priment sur les autorisations du Groupe A.
- L'utilisateur Bob a configuré des autorisations individuelles et l'autorisation d'envoyer des invitations est définie sur Autoriser. L’utilisateur Bob fait également partie du Groupe A et l’autorisation d’envoyer des invitations pour le Groupe A est définie sur Refuser. Bob pourra envoyer des invitations au Projet.
- Ses autorisations individuelles priment sur les autorisations du Groupe A.
- L’utilisateur Charlie dispose d’autorisations individuelles configurées et l’autorisation d’envoyer des invitations est définie sur Autoriser. L’utilisateur Charlie appartient également au groupe A et les autorisations d’envoyer des invitations pour le groupe A sont définies <blank> sur. L’autorisation d’envoyer des invitations pour le groupe Tout le monde est définie sur Refuser. Charlie pourra envoyer des invitations au Projet.
- Ses autorisations individuelles priment sur les autorisations du Groupe A.
- L’utilisateur Alice n’a pas d’autorisations individuelles configurées, mais elle fait partie du Groupe A qui a l’autorisation Envoyer des invitations définie sur Autoriser et elle fait également partie du Groupe B qui a l’autorisation Envoyer des invitations définie sur Refuser. Alice ne pourra pas envoyer d’invitations au Projet.
- L'autorisation explicite de refus du Groupe B annule l'autorisation explicite d'octroi du Groupe A.
- L'utilisateur Bob n'a pas d'autorisations individuelles configurées, mais il fait partie du Groupe A qui a l'autorisation Envoyer des invitations définie sur Autoriser et il fait partie du Groupe B qui a l'autorisation Envoyer des invitations définie <blank> sur. L'autorisation Envoyer des invitations pour le groupe Tout le monde est définie sur Refuser. Bob pourra envoyer des invitations au Projet.
- L'autorisation explicite d'octroi du Groupe A annule l'autorisation de refus héritée du Groupe B.
