Aller au contenu principal

Autorisations et organisations

L’accès au sein d’une organisation repose sur des rôles associés à des autorisations granulaires. La visibilité du tableau de bord dépend de l’organisation active, des rôles attribués, du périmètre des autorisations et des modules d’abonnement activés.

Pour les organisations modulaires, l’accès aux fonctionnalités et les autorisations liées aux rôles sont vérifiés conjointement. Un module active une fonctionnalité pour l’organisation ; un rôle détermine quels membres peuvent l’utiliser. L’ajout d’un module n’accorde pas de droits de modification à tous les membres. Consultez Abonnement pour connaître l’utilisation, les essais et les changements.

Pour consulter le vocabulaire structuré des autorisations utilisé dans les éditeurs de rôles, voir /reference/permissions.

Modèle d’organisation​

Les données Scoutello sont associées à une organisation. Une personne peut appartenir à plusieurs organisations et avoir des rôles différents dans chacune d’elles. Vérifiez toujours l’organisation active avant d’analyser un problème d’accès, des enregistrements manquants ou des éléments absents de la barre latérale.

Les organisations peuvent également être hiérarchisées. Les grandes entreprises peuvent utiliser des organisations enfants pour leurs établissements, équipes, sites ou marques, tandis qu’une organisation parente facilite la gestion de la relation client globale.

Structure des autorisations​

La plupart des autorisations suivent cette structure :

entity:action:scope

Par exemple, customer:read:assigned signifie que le rôle peut consulter les fiches clients qui lui sont attribuées, mais pas nécessairement celles de tous les clients de l’organisation.

L’administration de l’organisation utilise l’entité admin avec la même structure action/périmètre (par exemple admin:list:all). Les rôles qui gèrent les organisations enfants et les rôles des utilisateurs incluent généralement plusieurs autorisations admin:*. Ne confondez pas cela avec le type de compte distinct d’administrateur global de la plateforme Scoutello, utilisé uniquement par le personnel de Scoutello et donnant accès aux outils inter-tenant.

Utilisation des autorisations par la barre latérale​

Le tableau de bord masque les liens que la session actuelle ne devrait pas utiliser. Exemples :

  • Les routes de gestion des clients dépendent de capacités liées à des entités telles que client, protocole, tâche, projet, document, newsletter, e-mail et événement.
  • Les routes des applications web et des visites dépendent de la page d’accueil, de la visite, de l’offre, du formulaire de contact, du plan du site et des règles d’attribution associées.
  • Les routes des paramètres exposent les modèles commerciaux, les outils événementiels, les contrôles hiérarchiques destinés aux administrateurs d’organisation et, le cas échéant, des raccourcis supplémentaires réservés aux opérateurs de la plateforme.
  • Les utilisateurs désignés comme guides de visite dans l’organisation peuvent voir les points d’accès aux statistiques et à la vue d’ensemble sans disposer des droits complets de modification des pages d’accueil ou des visites.

L’absence d’un élément de menu reflète souvent les règles d’autorisation plutôt qu’un problème de déploiement.

Procédure d’assistance​

Lorsque l’accès semble incorrect :

  1. Vérifiez l’organisation active.
  2. Vérifiez le rôle de la personne dans cette organisation.
  3. Vérifiez l’entité, l’action et le périmètre concernés.
  4. Vérifiez le module requis, son quota actuel et tout changement de facturation en attente.
  5. Vérifiez les relations limitées aux éléments attribués pour les enregistrements qui devraient être visibles.
  6. Déterminez si la personne est un opérateur de la plateforme ou un membre de l’organisation.
  7. Évitez d’accorder des capacités étendues d’administration de l’organisation (entité admin) à moins que la personne doive gérer la structure et les rôles de l’organisation.

Concepts associés : Référence : autorisations, Vue d’ensemble du tableau de bord.