Définir les accès et les autorisations dans les sessions Studio
Des Autorisations peuvent être définies dans Studio pour accorder ou refuser l'accès aux utilisateurs à des Sessions spécifiques et pour définir ce que les utilisateurs peuvent faire dans ces Sessions. Les Autorisations peuvent être définies pour des utilisateurs individuels ou des groupes d'utilisateurs et peuvent être configurées avant que les utilisateurs ne rejoignent la Session ou même avant qu'ils ne créent un compte Studio.
Les Sessions peuvent également être configurées pour expirer à une date précise.
Les Sessions Studio peuvent être configurées pour avoir une date d'expiration. Cette date peut être définie au moment de la création de la session ou ultérieurement. Une fois qu'une date d'expiration est définie, elle peut être modifiée si nécessaire.
Pour définir ou modifier une date d'expiration :
-
Lorsque vous êtes dans une session, sélectionnez
Paramètres de la session .
- Si une date d’expiration a déjà été définie, l’option Activé sera sélectionnée.
- Pour désactiver la date d’expiration, désélectionnez Activé.
- Pour modifier la date ou l'heure d'expiration, modifiez la valeur appropriée à droite de Activé.
- Si aucune date d'expiration n'est actuellement définie, vous pouvez en définir une en sélectionnant Activé et en saisissant la date d'expiration souhaitée dans les champs à sa droite.
- Sélectionnez OK.
Revu enverra des notifications par e-mail à l’hôte et aux participants à mesure que la Session approchera de sa date d’expiration. Des notifications sont envoyées :
- Sept jours avant l'expiration
- Deux jours avant l'expiration
- 24 heures avant l'expiration
- Après l'expiration de la session
De même, une notification est envoyée si la date d'expiration de la session est modifiée.
L’ajout d’un utilisateur à une session peut avoir différents effets selon que l’accès privé est activé ou non pour la session. Lorsque l’option Rendre cette session privée est activée, l’ajout d’un utilisateur constitue le seul moyen de lui octroyer l’accès. À l’inverse, lorsque l’option Rendre cette session privée n’est pas activée, l’ajout d’un utilisateur constitue le seul moyen de bloquer son accès. L’accès utilisateur privé est abordé plus en détail ci-dessous.
L'ajout d'un utilisateur à une Session ne lui envoie pas d'invitation à rejoindre la Session. De plus, cela se fait pour une seule personne à la fois et uniquement par adresse e-mail. Pour inviter plusieurs nouveaux utilisateurs ou simplement envoyer des invitations en ajoutant quelques-uns, consultez Inviter des utilisateurs à la Session.
Pour ajouter un utilisateur à la Session, suivez ces étapes :
-
Lorsque vous êtes dans la Session, sélectionnez
Paramètres de la Session. La boîte de dialogue Paramètres de la Session apparaît.
-
Sélectionnez l’onglet Participants. Les utilisateurs précédemment ajoutés apparaîtront dans la liste.
- Pour ajouter de nouveaux utilisateurs individuels, sélectionnez
. Dans la boîte de dialogue Ajouter une adresse e-mail, saisissez l'adresse e-mail de l'utilisateur et sélectionnez OK. - Pour ajouter les utilisateurs à un Groupe, cliquez sur
. Dans la boîte de dialogue Sélectionner des Groupes, sélectionnez le groupe souhaité et cliquez sur OK. Tous les utilisateurs de ce Groupe sont automatiquement ajoutés.Seuls les maîtres d’ouvrage de Session et ceux disposant d’autorisations de Contrôle total peuvent utiliser les Groupes pour ajouter des utilisateurs à une Session. N'oubliez pas, cependant, que les seuls Groupes affichés ici sont ceux du maître d’ouvrage de la Session. Une personne disposant d’autorisations de Contrôle total peut utiliser les Groupes du maître d’ouvrage pour ajouter des utilisateurs, mais elle ne pourra pas utiliser les siens ni modifier les utilisateurs des Groupes du maître d’ouvrage. - Par défaut, l’ accès de tous les utilisateurs ajoutés à l’onglet Accès utilisateur est automatiquement défini sur Autorisé. Pour refuser l’accès à un utilisateur spécifique (par exemple, un utilisateur ajouté avec un groupe qui ne doit pas avoir accès à cette session spécifique), sélectionnez l’utilisateur souhaité et sélectionnez Bloquer. La boîte de dialogue Bloquer des utilisateurs s’affiche : laissez l’option par défaut Bloquer l’accès (réversible) - vous pourrez réinviter cet utilisateur ultérieurement sélectionnée et sélectionnez Bloquer 1 utilisateur.
- Pour limiter l’accès à cette Session aux seuls utilisateurs répertoriés sur l’onglet User Access dont l’ Access est défini sur Allowed, sélectionnez Block.
La relation entre ce paramètre et le statut d’ accès d’un utilisateur (autorisé ou bloqué) vous permet de configurer l’équivalent d’une « liste blanche » ou d’une « liste noire » et mérite quelques explications supplémentaires :
- Lorsque l’option Rendre cette session privée est sélectionnée, seuls les utilisateurs répertoriés ici sous l’onglet Accès des utilisateurs dont l’ accès est défini sur Autoriser pourront accéder à cette session. C’équivaut à une « liste blanche ».
- Lorsque l’option Rendre cette session privée n’est pas sélectionnée, n’importe quel utilisateur peut accéder à la session, à l’exception de ceux répertoriés ici sous l’onglet Accès utilisateur dont l’ accès est défini sur Bloquer. Il s’agit de l’équivalent d’une « liste noire ».
- sélectionner OK.
-
Lorsque vous êtes dans une session, sélectionnez
Paramètres de la session . -
Dans la boîte de dialogue Paramètres de la session, sélectionnez l’onglet Autorisations.
Le groupe par défaut, Participants, s’affichera, de même que tout autre utilisateur ou groupe préalablement ajouté. Le groupe Attendees s’applique à tous les utilisateurs de la session, et ses paramètres d’Autorisations initiaux sont configurés lorsque la Création de la session. Cette action est irréversible. La plupart des autorisations du groupe Participants sont définies sur Bloqué lors de la création de la session. Une bonne pratique recommandée consiste à octroyer des autorisations supplémentaires à des utilisateurs et groupes spécifiques plutôt que d’autoriser un accès plus étendu au groupe Participants.
- Pour ajouter des utilisateurs individuels ou des Groupes:
- sélectionner
. Dans la boîte de dialogue Ajouter des utilisateurs/groupes, sélectionnez l’utilisateur ou le groupe souhaité et sélectionnez OK. Seuls les Groupes du maître d’ouvrage sont affichés car ce sont les seuls qui peuvent être utilisés dans la Session. Par défaut, lorsque des utilisateurs et des Groupes sont ajoutés, ils héritent des autorisations du groupe Participants.
Si vous êtes le maître d’ouvrage de la Session et souhaitez créer un nouveau Groupe pour cette Session ou modifier l'appartenance d'un groupe actuellement utilisé, sélectionnez
Gérer les groupes. Consultez Groupes Studio pour plus d'informations sur la création et la gestion de groupes. Les utilisateurs disposant des autorisations de Contrôle total peuvent également utiliser Gérer les groupes pour gérer leurs propres groupes, mais ils ne pourront pas utiliser ces groupes dans cette Session ni modifier les Groupes du maître d’ouvrage.Lors de la création de Groupes, gardez à l’esprit que Revu permettra à une personne de faire partie de plusieurs Groupes au sein de la même Session ou du même Projet ; dans ce cas, les autorisations de cette personne seront définies par défaut sur la plus restrictive. Ainsi, l’ajout d’une personne déjà membre d’un Groupe à un deuxième Groupe peut ne pas avoir l’effet souhaité, soit en n’accordant pas les autorisations attendues (parce que celles du premier Groupe sont plus restrictives), soit en imposant des restrictions indésirables (parce que celles du second Groupe sont plus restrictives).
- sélectionner
- Pour modifier les autorisations d'un utilisateur ou d'un Groupe:
- Sélectionnez l’utilisateur ou le Groupe souhaité dans la liste Utilisateurs/Groupes.
- Sélectionnez l'autorisation souhaitée dans la liste Autorisations appliquées.
- Sélectionnez un paramètre d’autorisation dans la liste déroulante.
- Lors de la définition des autorisations pour le groupe Participants, les options sont Bloqué ou Autorisé.
- Lors de la définition des autorisations pour tous les autres utilisateurs et groupes, les options sont vide, Bloqué ou Autorisé. Si vous sélectionnez vide, l’utilisateur ou le groupe hérite de l’autorisation définie pour le groupe Participants.
- L’autorisation Contrôle total est puissante et la définir sur Autorisé confère à l’utilisateur ou au groupe d’utilisateurs les pouvoirs d’administrateur. Les conséquences sont les suivantes :
- Toutes les autorisations des administrateurs sont définies sur Autorisé.
- Les administrateurs peuvent renommer la Session.
- Les administrateurs peuvent supprimer la Session.
- Les Administrateurs peuvent gérer l'Accès des participants.
- Les administrateurs peuvent gérer les autorisations pour les autres utilisateurs.
- Les administrateurs disposent de toutes les autorisations pour tous les dossiers, quelles que soient les autorisations par défaut du dossier.
Il existe certaines limites sur ce que les administrateurs peuvent faire, cependant :
- Les administrateurs ne peuvent pas bloquer l'hôte.
- Les administrateurs n'ont pas accès aux groupes de l'hôte (ou de tout autre administrateur).
- Pour supprimer un utilisateur ou un Groupe, sélectionnez-les, puis sélectionnez
. - Sélectionnez OK.
Lors de la définition des Autorisations, il existe deux Sets™ de hiérarchies à prendre en compte : les ensembles d'autorisations et les états d'autorisation.
- Un Set d’autorisations décrit comment un utilisateur a obtenu ses autorisations : Lui ont-elles été attribuées spécifiquement (autorisations individuelles) ? L’utilisateur les a-t-il obtenues en vertu de son appartenance à un certain Groupe (autorisations de groupe) ? Ou l’utilisateur a-t-il hérité des autorisations générales parce qu’aucune des deux conditions précédentes n’était remplie (autorisations générales) ?
- Un état d’autorisation indique si l’utilisateur est autorisé à effectuer une certaine tâche (Autorisé) ou non (Bloqué). Pour les utilisateurs individuels et les Groupes, les états d’autorisation peuvent être spécifiquement sélectionnés (Explicite) ou laissés vides, ce qui les fait s’aligner par défaut sur l’état d’autorisation correspondant pour le groupe Tout le monde (Hérité).
Les états d'autorisation fonctionnent au sein des ensembles Sets™ d'autorisations et n'entrent généralement en jeu que pour résoudre les conflits qui surviennent lorsqu'un utilisateur est membre de deux groupes ou plus ayant des autorisations conflictuelles (voir les exemples 4 et 5 ci-dessous pour plus d'illustrations). Il est généralement recommandé de ne pas ajouter de personnes à plusieurs Groupes, mais si cela est nécessaire, les hôtes et les administrateurs doivent se coordonner pour s'assurer que les autorisations appropriées sont accordées.
Hiérarchies
Les hiérarchies sont :
Sets d’autorisations
- Les autorisations individuelles (c'est-à-dire celles configurées pour un utilisateur spécifique) ont une importance primordiale.
- Les autorisations de groupe (c'est-à-dire celles configurées pour un Groupe que vous avez créé) ont une importance secondaire.
- Les autorisations générales (c’est-à-dire celles définies pour le groupe par défaut Tout le monde) ont le moins d’importance.
États des autorisations
- L’élément Bloqué explicite (c’est-à-dire une autorisation spécifiquement définie sur Bloqué) revêt une importance primordiale.
- L’élément Autorisé explicite (c’est-à-dire une autorisation spécifiquement définie sur Autorisé) revêt une importance secondaire.
- L’état hérité (c’est-à-dire toute autorisation — qu’elle soit bloquée ou autorisée — héritée du groupe Tout le monde par défaut) a la moindre importance.
Exemples
Compte tenu de ces hiérarchies, voici quelques exemples qui illustrent la manière dont les autorisations réelles d'un utilisateur sont déterminées :
- L’utilisateur Alice possède des autorisations individuelles configurées et l’autorisation Envoyer des invitations est définie sur Bloqué. L’utilisateur Alice appartient également au groupe A et les autorisations Envoyer des invitations pour le groupe A sont définies sur Autorisé. Alice ne pourra pas envoyer d’invitations au projet.
- Ses autorisations individuelles priment sur les autorisations du Groupe A.
- L’utilisateur Bob dispose d’autorisations individuelles configurées et l’autorisation d’envoi d’invitations est définie sur Autorisé. L’utilisateur Bob appartient également au groupe A et l’autorisation d’envoi d’invitations pour le groupe A est définie sur Bloqué. Bob pourra envoyer des invitations au projet.
- Ses autorisations individuelles priment sur les autorisations du Groupe A.
- L’utilisateur Charlie dispose d’autorisations individuelles configurées et l’autorisation d’envoyer des invitations est définie sur Autorisé. L’utilisateur Charlie appartient également au groupe A et les autorisations d’envoi d’invitations pour le groupe A sont définies <blank> sur. L’autorisation d’envoi d’invitations pour le groupe Tout le monde est définie sur Bloqué. Charlie pourra envoyer des invitations au projet.
- Ses autorisations individuelles priment sur les autorisations du Groupe A.
- L’utilisateur Alice ne dispose pas d’autorisations individuelles configurées, mais elle fait partie du groupe A dont l’autorisation d’envoi d’invitations est définie sur Autorisé et elle fait également partie du groupe B dont l’autorisation d’envoi d’invitations est définie sur Bloqué. Alice ne pourra pas envoyer d’invitations au projet.
- L’autorisation explicite Bloquédu groupe B l’emporte sur l’autorisation explicite Autorisé du groupe A.
- L’utilisateur Bob n’a pas d’autorisations individuelles configurées, mais il fait partie du Groupe A pour lequel l’autorisation Envoyer des invitations est définie sur Autorisé et il fait partie du Groupe B pour lequel l’autorisation Envoyer des invitations est définie <blank> sur. L’autorisation Envoyer des invitations pour le groupe Tout le monde est définie sur Bloqué. Bob pourra envoyer des invitations au Projet.
- L’autorisation explicite Autorisé du Groupe A l’emporte sur l’autorisation héritée Bloqué du Groupe B.