Gestion des droits

Zebrix Control propose un système de gestion des droits flexible et structuré, permettant d’attribuer des permissions adaptées aux utilisateurs en fonction de leur rôle et du périmètre sur lequel ils doivent intervenir.

La gestion des droits repose sur trois concepts fondamentaux :

  • Utilisateurs – Les personnes disposant d’un compte.
  • Rôles – Un ensemble de permissions définissant les actions autorisées.
  • Groupes – L’association d’un rôle à un périmètre précis.

L’accès final d’un utilisateur correspond à la combinaison de son rôle et du périmètre défini par le ou les groupes auxquels il appartient.

Bonnes pratiques

  • Appliquez le principe du moindre privilège
  • Créez des rôles alignés avec les fonctions métier (Technicien, Manager, Superviseur…)
  • Utilisez les groupes pour segmenter les accès par zone ou responsabilité

Les rôles

Les rôles définissent ce qu’un utilisateur peut faire dans l’application.

Menu : Administration > Rôles

Pour chaque module (Équipement, Alarme, Incident, Localisation…), vous pouvez autoriser :

  • Visualiser
  • Créer
  • Modifier
  • Supprimer
  • Exécuter des commandes

Un rôle définit les actions possibles, mais pas le périmètre d’application.

Les groupes

Les groupes permettent d’associer un rôle à un périmètre spécifique.

Menu : Administration > Groupes

Un groupe contient :

  • Un rôle
  • Des utilisateurs
  • Des restrictions de périmètre

Types de limitations possibles

Limitation géographique

Un groupe peut être restreint à une ou plusieurs localisations.

Exemple : Un groupe Proximité Île-de-France pourra intervenir uniquement sur les équipements situés à Paris.

Limitation par type d’équipement

Le groupe peut être limité à certains types ou gammes d’équipements.

Sans filtre, le rôle s’applique à tous les équipements du périmètre sélectionné.

Limitation par tag

L’accès peut être restreint aux équipements possédant des tags spécifiques.

Cela permet une segmentation fine (VIP, Critique, Service spécifique…).

Cas d’un utilisateur appartenant à plusieurs groupes

Un utilisateur peut appartenir à plusieurs groupes.

Dans ce cas :

  • Les permissions sont cumulées
  • Les périmètres sont additionnés

Les droits finaux correspondent donc à l’ensemble des accès autorisés par tous les groupes.

Haut de page