Profils d'administrateurs délégués¶
Le module Profils d'administrateurs délégués permet à l'administrateur de définir, profil par profil, quels comptes d'administrateurs délégués peuvent accéder à quels modules de la console, avec quel niveau de droit (lecture seule ou lecture-écriture), et sur quels domaines d'authentification. C'est l'outil central pour mettre en place une délégation d'administration ciblée.
Cumul des profils
Un administrateur délégué peut être associé à plusieurs profils. Dans ce cas, il cumule les droits les plus élevés des différents profils auxquels il appartient. Il est donc possible de créer autant de profils que nécessaire, en anticipant les évolutions prévisibles, pour faciliter l'administration.
Liste des profils¶
La grille principale affiche la liste paginée des profils existants (15, 25 ou 50 lignes par page) :
| Colonne | Description |
|---|---|
| Nom | Nom du profil. |
| Administrateurs délégués | Compteur des comptes associés au profil. |
| Modules autorisés | Compteur des modules autorisés. |
| Domaines autorisés | Compteur des domaines autorisés. |
Le déploiement d'une ligne affiche le détail du profil : la liste des administrateurs délégués, les modules accordés en Accès seul (texte normal), ceux accordés en Modification (texte en gras) et la liste des domaines autorisés.
Un champ de recherche dans la barre d'outils filtre la liste à la volée (déclenchement 700 ms après la dernière frappe ou immédiatement avec la touche Entrée).
Ajouter un profil d'administrateur délégué¶
Cliquer sur le bouton + ouvre un formulaire à trois onglets, précédé de deux champs communs :
| Champ | Description |
|---|---|
| Nom | Obligatoire. Aucune chaîne uniquement constituée d'espaces n'est acceptée. |
| Description | Libre. |
Liste à deux colonnes (disponibles à gauche, sélectionnés à droite). Chaque colonne contient les champs Nom et Domaine. La sélection se fait par glisser-déposer d'une colonne à l'autre. Un bouton Tout sélectionner sous chaque colonne permet d'opérer en masse.
Le formulaire se valide même si cette liste reste vide : seul le champ Nom est obligatoire.
Cet onglet porte les permissions d'accès aux modules de la console. Il se présente comme une arborescence — une ligne par module — dont chaque ligne expose deux cases à cocher :
| Colonne | Description |
|---|---|
| Nom | Nom du module tel qu'il s'affiche dans la console. Une seule ligne se déplie : Centre de contrôle, qui expose ses deux sections Live streaming et Archives. |
| Accès | Ouvre le module au profil et autorise la consultation de son contenu. |
| Modification | Autorise en plus la création, la modification et la suppression des éléments. La case reste grisée tant que Accès n'est pas cochée. |
Les trois lignes du Centre de contrôle se cochent indépendamment : cocher le module ne coche pas ses sections. Une permission sur le module vaut pour les deux sections ; une permission sur une seule section ouvre le module en n'y donnant accès qu'à celle-ci.
La liste des modules dépend de la plateforme
L'arborescence ne propose que les modules réellement exposés par la plateforme. Sont ainsi absents les cinq modules ACM quand la fonction n'est pas activée, les modules Agents de suivi mot de passe et Utilisations des comptes supervisés hors du mode de coffre-fort Systancia Access, et les modules liés à Workplace (bureaux VDI, machines virtuelles, hyperviseurs, accès aux ressources, pare-feu et modes de SSO) quand la plateforme n'est pas fusionnée avec un Workplace. Le choix offert n'est donc pas le même d'une plateforme à l'autre.
Deux modules exigent une permission préalable
Ces modules ne sont utilisables qu'accompagnés d'une permission sur un autre module. Leurs deux cases sont alors grisées et restent inertes au clic ; le survol de la ligne affiche Nécessite une permission sur l'un des modules suivants : suivi de la liste des candidats — un seul suffit à débloquer la ligne.
| Module | Permission attendue sur |
|---|---|
| Commentaires | Centre de contrôle, ou l'une de ses sections Live streaming et Archives. |
| Nettoyage des données du journal | Journaux. |
Permission implicite
Un profil qui détient Modification sur Journaux obtient de surcroît le module Nettoyage des données du journal en modification, sans que sa ligne ait à être cochée.
Un profil peut être enregistré sans qu'aucune case ne soit cochée : ses administrateurs délégués ouvrent alors la console sans accéder à aucun module.
Liste à deux colonnes (disponibles à gauche, sélectionnés à droite). La sélection se fait par glisser-déposer. Un bouton Tout sélectionner est disponible sous chaque colonne.
Les domaines listés ici cadrent les modules Domaines d'authentification, Groupes d'utilisateurs, Utilisateurs et Utilisateurs bloqués : les administrateurs délégués du profil ne peuvent agir que sur les domaines présents dans la liste de droite.
Modules non concernés par le filtrage par domaine
Pour les autres modules (par exemple Contrats d'accès), la liste des domaines autorisés ne s'applique pas : un administrateur délégué disposant de Modification sur ces modules peut sélectionner n'importe quel domaine lors de la création ou de la modification d'un contrat.
Les onglets disposent de boutons Précédent et Suivant en pied de page pour naviguer.
Modifier un profil d'administrateur délégué¶
Sélectionner le profil souhaité dans la liste et cliquer sur l'icône Propriétés (ou double-cliquer sur la ligne). Le formulaire est identique à celui de l'ajout et pré-rempli avec les valeurs du profil. Saisir les modifications puis cliquer sur Valider.
Supprimer un profil d'administrateur délégué¶
Sélectionner un ou plusieurs profils puis cliquer sur le bouton ×. Une confirmation est demandée (libellé adapté au cas singulier ou pluriel).