Aller au contenu

Profils d'administrateurs délégués

Le module Profils d'administrateurs délégués permet à l'administrateur de définir, profil par profil, quels comptes d'administrateurs délégués peuvent accéder à quels modules de la console, avec quel niveau de droit (lecture seule ou lecture-écriture), et sur quels domaines d'authentification. C'est l'outil central pour mettre en place une délégation d'administration ciblée.

Cumul des profils

Un administrateur délégué peut être associé à plusieurs profils. Dans ce cas, il cumule les droits les plus élevés des différents profils auxquels il appartient. Il est donc possible de créer autant de profils que nécessaire, en anticipant les évolutions prévisibles, pour faciliter l'administration.


Liste des profils

La grille principale affiche la liste paginée des profils existants (15, 25 ou 50 lignes par page) :

Colonne Description
Nom Nom du profil.
Administrateurs délégués Compteur des comptes associés au profil.
Modules autorisés Compteur des modules autorisés.
Domaines autorisés Compteur des domaines autorisés.

Le déploiement d'une ligne affiche le détail du profil : la liste des administrateurs délégués, les modules accordés en Accès seul (texte normal), ceux accordés en Modification (texte en gras) et la liste des domaines autorisés.

Un champ de recherche dans la barre d'outils filtre la liste à la volée (déclenchement 700 ms après la dernière frappe ou immédiatement avec la touche Entrée).


Ajouter un profil d'administrateur délégué

Cliquer sur le bouton + ouvre un formulaire à trois onglets, précédé de deux champs communs :

Champ Description
Nom Obligatoire. Aucune chaîne uniquement constituée d'espaces n'est acceptée.
Description Libre.

Liste à deux colonnes (disponibles à gauche, sélectionnés à droite). Chaque colonne contient les champs Nom et Domaine. La sélection se fait par glisser-déposer d'une colonne à l'autre. Un bouton Tout sélectionner sous chaque colonne permet d'opérer en masse.

Le formulaire se valide même si cette liste reste vide : seul le champ Nom est obligatoire.

Cet onglet porte les permissions d'accès aux modules de la console. Il se présente comme une arborescence — une ligne par module — dont chaque ligne expose deux cases à cocher :

Colonne Description
Nom Nom du module tel qu'il s'affiche dans la console. Une seule ligne se déplie : Centre de contrôle, qui expose ses deux sections Live streaming et Archives.
Accès Ouvre le module au profil et autorise la consultation de son contenu.
Modification Autorise en plus la création, la modification et la suppression des éléments. La case reste grisée tant que Accès n'est pas cochée.

Les trois lignes du Centre de contrôle se cochent indépendamment : cocher le module ne coche pas ses sections. Une permission sur le module vaut pour les deux sections ; une permission sur une seule section ouvre le module en n'y donnant accès qu'à celle-ci.

La liste des modules dépend de la plateforme

L'arborescence ne propose que les modules réellement exposés par la plateforme. Sont ainsi absents les cinq modules ACM quand la fonction n'est pas activée, les modules Agents de suivi mot de passe et Utilisations des comptes supervisés hors du mode de coffre-fort Systancia Access, et les modules liés à Workplace (bureaux VDI, machines virtuelles, hyperviseurs, accès aux ressources, pare-feu et modes de SSO) quand la plateforme n'est pas fusionnée avec un Workplace. Le choix offert n'est donc pas le même d'une plateforme à l'autre.

Deux modules exigent une permission préalable

Ces modules ne sont utilisables qu'accompagnés d'une permission sur un autre module. Leurs deux cases sont alors grisées et restent inertes au clic ; le survol de la ligne affiche Nécessite une permission sur l'un des modules suivants : suivi de la liste des candidats — un seul suffit à débloquer la ligne.

Module Permission attendue sur
Commentaires Centre de contrôle, ou l'une de ses sections Live streaming et Archives.
Nettoyage des données du journal Journaux.

Permission implicite

Un profil qui détient Modification sur Journaux obtient de surcroît le module Nettoyage des données du journal en modification, sans que sa ligne ait à être cochée.

Un profil peut être enregistré sans qu'aucune case ne soit cochée : ses administrateurs délégués ouvrent alors la console sans accéder à aucun module.

Liste à deux colonnes (disponibles à gauche, sélectionnés à droite). La sélection se fait par glisser-déposer. Un bouton Tout sélectionner est disponible sous chaque colonne.

Les domaines listés ici cadrent les modules Fournisseurs d'identité, Groupes d'utilisateurs, Utilisateurs et Utilisateurs bloqués : les administrateurs délégués du profil ne peuvent agir que sur les domaines présents dans la liste de droite.

Modules non concernés par le filtrage par domaine

Pour les autres modules (par exemple Politique d'accès), la liste des domaines autorisés ne s'applique pas : un administrateur délégué disposant de Modification sur ces modules peut sélectionner n'importe quel domaine lors de la création ou de la modification d'un contrat.

Les onglets disposent de boutons Précédent et Suivant en pied de page pour naviguer.


Modifier un profil d'administrateur délégué

Sélectionner le profil souhaité dans la liste et cliquer sur l'icône Propriétés (ou double-cliquer sur la ligne). Le formulaire est identique à celui de l'ajout et pré-rempli avec les valeurs du profil. Saisir les modifications puis cliquer sur Valider.


Supprimer un profil d'administrateur délégué

Sélectionner un ou plusieurs profils puis cliquer sur le bouton ×. Une confirmation est demandée (libellé adapté au cas singulier ou pluriel).