Termes
|
Définition
|
source
|
Accès
|
Un accès est la réalisation d'une action
|
XACML (OASIS 2004)
|
Acteur
|
Un acteur est un salarié de l'entreprise impliqué
dans une étape d'un scénario. L'acteur et l'étape
associée sont identifiés dans une séquence de
diagramme.
|
|
Acteur pressenti
|
L'acteur pressenti correspond à un groupe d'utilisateurs
ayant des postes/emplois auxquels nous pouvons attribuer un ou plusieurs
rôles.
|
|
Action
|
Une action est une opération sur une ressource
|
XACML
|
Action fonctionnelle
|
Une action fonctionnelle permet de réaliser un acte de
gestion.
|
HRAS
|
Agent
|
Catégorie d'acteur qui ne concerne que le salarié
et peut travailler uniquement sur son propre dossier
|
HRAS
|
Contrôle d'accès
|
Un contrôle d'accès est un accès
contrôlé en accord avec une politique d'accès.
|
XACML
|
Etape
|
Une étape est une action ou un évènement
dans un scénario
|
Neumann/Strembeck (Neumann et Strembeck 2002)
|
Expert RH
|
Catégorie d'acteur qui concerne le gestionnaire applicatif
qui exerce des activités métier SIRH.
|
HRAS
|
Instanciation
|
Il s'agit d'un anglicisme utilisé dans HR Access et qui
permet de définir une instance à partir d'un modèle
générique, et qui permet de décliner un modèle
générique en cas particulier associé à un ou des
utilisateurs.
|
|
Manager
|
Catégorie d'acteur qui concerne le niveau responsable
hiérarchique. Il peut travailler sur les dossiers de ses collaborateurs
mais n'exerce pas d'activités métier RH,
|
HRAS
|
Objet
|
Un objet est une entité qui contient ou reçoit une
information. Les objets peuvent représenter des supports d'informations
(ex : tables, fichiers...). Les objets peuvent aussi être des
ressources systèmes comme de l'espace disque, une imprimante...
L'ensemble des objets couvert par R-BAC incluent tous les objets
listés dans les permissions assignés à des rôles.
|
ANSI-R-BAC ( Information Technology Industry Council 2004)
|
Opération
|
Une action qu'un utilisateur peut faire sur une application.
exécuter, lecture, création,...
Une opération peut aussi être appelée
privilège.
|
ANSI-R-BAC
|
Permission
|
Une permission est une autorisation de réaliser une
opération sur un ou plusieurs objets R-BAC protégés.
|
ANSI-R-BAC
|
Politique
|
Une politique est un ensemble de règles, un identifiant
pour un algorithme combinant des règles et (optionnellement) un ensemble
d'obligations. Une politique peut être un composant d'un ensemble
politique.
|
XACML
|
Profil de travail
|
Un profil de travail est un document d'étape qui est
constitué de toutes les tâches pouvant être accompli par un
utilisateur.
|
Neumann/Strembeck
|
Règle
|
Une règle est l'unité élémentaire
d'une politique. Une règle à une cible, un effet et une
condition.
|
XACML
|
Ressource
|
Une ressource peut être une donnée, un service ou
une entité du système.
|
XACML
|
Rôle
|
Un rôle définit un ensemble de
caractéristiques (mission du rôle) permettant à un
gestionnaire d'utiliser l'application HRa Suite 7 Les rôles
déterminent les habilitations (activités), l'accès aux
données, aux populations et aux tâches qu'un utilisateur peut
effectuer. Un rôle est un objet qui permet d'agréger des
autorisations à un utilisateur.
|
HRAS
|
Rôle fonctionnel
|
Un rôle fonctionnel reflète l'essentiel des
tâches de gestion qui doivent être accompli. Il est défini
comme un ensemble de tâche relative à une fonction
|
Neumann/Strembeck
|
Rôle junior
|
Dans une hiérarchie de rôle, un rôle A est dit
« junior » d'un rôle B si le rôle B
hérite de toutes les permissions associé au rôle A.
|
XACML R-BAC
|
Rôle organisationnel
|
Un rôle organisationnel correspond à l'organisation
hiérarchique dans une entreprise en termes de structure interne.
|
|
Rôle senior
|
Dans une hiérarchie de rôle, un rôle A est dit
« senior » d'un rôle B si le rôle A
hérite de toutes les permissions associé au rôle B.
|
XACML R-BAC
|
Rôle session
|
Un rôle session est un rôle activé par une
session utilisateur
|
ANSI-R-BAC
|
Scénario
|
Un scénario est un exemple d'utilisation du système
sous forme de séquences d'action et d'évènement.
Les scénarios peuvent être schématisé
avec UML.
|
Neumann/Strembeck
|
Sujet
|
Un sujet est un acteur dont les attributs peuvent être
référencés par un prédicat.
|
XACML
|
Tâche
|
Une tâche est une collection d'un ou plusieurs
scénarios
|
Neumann/Strembeck
|
Thème
|
Un thème est un regroupement cohérent d'actions
fonctionnelles
|
HRAS
|
Utilisateur
|
Un utilisateur est déclaré dans l'annuaire
d'entreprise. Dans certain cas il peut être étendu à des
machines, réseaux ou agents intelligents autonome
|
ANSI-R-BAC
|