Gestion des droits
Zebrix Control propose un système de gestion des droits flexible et structuré, permettant d’attribuer des permissions adaptées aux utilisateurs en fonction de leur rôle et du périmètre sur lequel ils doivent intervenir.
La gestion des droits repose sur trois concepts fondamentaux :
- Utilisateurs – Les personnes disposant d’un compte.
- Rôles – Un ensemble de permissions définissant les actions autorisées.
- Groupes – L’association d’un rôle à un périmètre précis.
L’accès final d’un utilisateur correspond à la combinaison de son rôle et du périmètre défini par le ou les groupes auxquels il appartient.
Bonnes pratiques
- Appliquez le principe du moindre privilège
- Créez des rôles alignés avec les fonctions métier (Technicien, Manager, Superviseur…)
- Utilisez les groupes pour segmenter les accès par zone ou responsabilité
Les rôles
Les rôles définissent ce qu’un utilisateur peut faire dans l’application.
Menu : Administration > Rôles
Pour chaque module (Équipement, Alarme, Incident, Localisation…), vous pouvez autoriser :
- Visualiser
- Créer
- Modifier
- Supprimer
- Exécuter des commandes
Un rôle définit les actions possibles, mais pas le périmètre d’application.
Les groupes
Les groupes permettent d’associer un rôle à un périmètre spécifique.
Menu : Administration > Groupes
Un groupe contient :
- Un rôle
- Des utilisateurs
- Des restrictions de périmètre
Types de limitations possibles
Limitation géographique
Un groupe peut être restreint à une ou plusieurs localisations.
Exemple : Un groupe Proximité Île-de-France pourra intervenir uniquement sur les équipements situés à Paris.
Limitation par type d’équipement
Le groupe peut être limité à certains types ou gammes d’équipements.
Sans filtre, le rôle s’applique à tous les équipements du périmètre sélectionné.
Limitation par tag
L’accès peut être restreint aux équipements possédant des tags spécifiques.
Cela permet une segmentation fine (VIP, Critique, Service spécifique…).
Cas d’un utilisateur appartenant à plusieurs groupes
Un utilisateur peut appartenir à plusieurs groupes.
Dans ce cas :
- Les permissions sont cumulées
- Les périmètres sont additionnés
Les droits finaux correspondent donc à l’ensemble des accès autorisés par tous les groupes.


