Xeneural
Guides et tutorielsPlateforme

Rôles et autorisations : qui voit quoi

Comment répartir les accès sans finir par donner des droits d’administrateur à la moitié de l’entreprise.

Une personne consulte son téléphone à la lumière du jour

L’erreur habituelle n’est pas de donner trop peu d’autorisations : c’est d’en donner trop parce que c’est plus rapide que de réfléchir à la répartition. Ces quatre règles couvrent la plupart des cas.

Un rôle décrit un travail, pas une personne

Attribuez le rôle commercial, le rôle entrepôt, le rôle comptabilité. Quand quelqu’un change de poste, vous changez son rôle et c’est tout. Si le rôle porte le nom d’une personne, chaque mouvement devient une enquête.

Commencez par le bas

Donnez l’autorisation minimale et montez d’un cran quand quelqu’un la demande avec un motif. L’inverse n’arrive presque jamais : personne ne rend un accès qu’il a déjà.

Les autorisations sont par module et par organisation

Un utilisateur peut être administrateur dans une organisation et simple lecteur dans une autre. Changer d’organisation n’entraîne pas les autorisations avec soi : chaque périmètre décide des siennes.

Xeni et les agents héritent de la répartition

Tout ce que vous décidez ici vaut aussi pour l’intelligence artificielle : Xeni répond avec les autorisations de celui qui pose la question et les agents travaillent avec celles que l’organisation leur a données. C’est délibéré : sans cette règle, l’assistant serait la porte dérobée de toute la répartition. Voir comment cela s’applique dans le centre d’aide

Repassez-y de temps en temps

  • Qui a le rôle d’administrateur et pourquoi.
  • Quels comptes restent actifs alors que la personne est partie.
  • Quelles intégrations externes ont un accès et avec quel utilisateur.
PartagerLien copié