===== Gestion des droits ===== Zebrix Control propose un système de gestion des droits flexible et structuré, permettant d’attribuer des permissions adaptées aux utilisateurs en fonction de leur rôle et du périmètre sur lequel ils doivent intervenir. La gestion des droits repose sur trois concepts fondamentaux : * **Utilisateurs** – Les personnes disposant d’un compte. * **Rôles** – Un ensemble de permissions définissant les actions autorisées. * **Groupes** – L’association d’un rôle à un périmètre précis. L’accès final d’un utilisateur correspond à la combinaison de son rôle et du périmètre défini par le ou les groupes auxquels il appartient. ==== Bonnes pratiques ==== * Appliquez le principe du **moindre privilège** * Créez des rôles alignés avec les fonctions métier (Technicien, Manager, Superviseur…) * Utilisez les groupes pour segmenter les accès par zone ou responsabilité ==== Les rôles ==== Les rôles définissent **ce qu’un utilisateur peut faire** dans l’application. Menu : **Administration > Rôles** Pour chaque module (Équipement, Alarme, Incident, Localisation…), vous pouvez autoriser : * Visualiser * Créer * Modifier * Supprimer * Exécuter des commandes {{ :fr:config:pasted:20250203-163942.png?800 }} Un rôle définit les actions possibles, mais pas le périmètre d’application. ==== Les groupes ==== Les groupes permettent d’associer un rôle à un périmètre spécifique. Menu : **Administration > Groupes** Un groupe contient : * Un rôle * Des utilisateurs * Des restrictions de périmètre {{ :fr:config:pasted:20250203-165215.png?600 }} ==== Types de limitations possibles ==== === Limitation géographique === Un groupe peut être restreint à une ou plusieurs localisations. Exemple : Un groupe **Proximité Île-de-France** pourra intervenir uniquement sur les équipements situés à Paris. === Limitation par type d’équipement === Le groupe peut être limité à certains types ou gammes d’équipements. Sans filtre, le rôle s’applique à tous les équipements du périmètre sélectionné. === Limitation par tag === L’accès peut être restreint aux équipements possédant des tags spécifiques. Cela permet une segmentation fine (VIP, Critique, Service spécifique…). ==== Cas d’un utilisateur appartenant à plusieurs groupes ==== Un utilisateur peut appartenir à plusieurs groupes. Dans ce cas : * Les permissions sont cumulées * Les périmètres sont additionnés Les droits finaux correspondent donc à l’ensemble des accès autorisés par tous les groupes.