2.2.3. Rôles
Un rôle définit les permissions
nécessaires à l'utilisation des objets (applications et ou des
ressources)
Le rôle applicatif est un ensemble de droits propres
à une seule fonction dans une application Par exemple : le droit d'usage
d'un jeu d'écrans et de menus correspondant a une fonction dans
l'application.
Une habilitation donne à un utilisateur un ensemble de
permissions dans une application. Elle est attribuée en fonction du
poste opérationnel au sein de l'organisation et non a titre individuel.
C'est le poste opérationnel qui détermine les rôles et les
périmètres nécessaires.
L'habilitation est affectée à la personne via
l'attribution des rôles applicatifs :
· un rôle applicatif appartient à une seule
application
· l'application admet plusieurs rôles.
· un rôle ne peut pas être affecté
directement à l'utilisateur mais uniquement par l'intermédiaire
d'un profil mener.
· sont associés au concept de rôle :
o les modes d'authentification autorisés,
o les périmètres d'accès
autorisés,
o la cardinalité (nombre d'occupants maximum
autorisés),
o la séparation statique des pouvoirs (rôles
interdits de cohabitation).
2.2.4. Profils
Pour faciliter la gestion des habilitations, il est courant de
lier l'attribution d'un ensemble d'habilitations à l'obtention d'un
profil « fonctionnel ».
Un profil fonctionnel regroupe un ensemble de rôles
nécessaires à l'exécution d'une fonction métier. Ce
profil peut également être vu comme un package de rôles
applicatifs ou un niveau supérieur dans la hiérarchie des
rôles. Un utilisateur peut avoir un ou plusieurs profils fonctionnels.
Le profil d'habilitation, auquel sont rattaches, via les
rôles, les droits d'accès aux applications, est
déterminé par le poste opérationnel. A chaque poste est
associé un ou plusieurs profils d'habilitation.
Le profil correspond généralement a la fonction
exercée par l'acteur affecté au poste opérationnel ainsi
qu'à son niveau d'expertise. Il peut aussi correspondre à un
ensemble d'habilitations spécifiques.
Dans le but d'optimisation de gestion des profils, on pourra
ajouter des profils utilisateur; dit de « factorisation » :
· profil « général » :
décrit l'accès standard messagerie, pages jaunes, pages blanches,
etc.
· profil « métier » : décrit
l'ensemble des services accédés en standard par une personne
appartenant à un métier de l'entreprise
Ainsi une personne pourra être associée à
plusieurs profils utilisateur : profil général. profil(s)
métier(s).
|