- Accueil
- Workspace
- Guides utilisateurs
- Module Documents
- Hiérarchie des autorisations d'accès aux dossiers
Hiérarchie des autorisations d'accès aux dossiers
Lors de la création d'une structure de dossiers complexe avec plusieurs niveaux d'imbrication et différentes permissions de groupes, il est utile de comprendre comment fonctionne la priorité des permissions dans le module Documents.
Principes de base
Il existe trois niveaux de priorité dans le module Documents (énumérés par ordre d'importance croissante):
- Hiérarchie de dossiers: Dossiers parents et Sous-dossiers
- Si vous ne spécifiez pas de permissions particulières sur un sous-dossier, celui-ci hérite des permissions du dossier parent.
- Si des permissions spécifiques sont définies sur un sous-dossier, elles ont priorité sur les permissions du dossier parent.
- Profil: Tous, Groupes, Utilisateur, Administrateur
- Les permissions d'utilisateur ont priorité sur les permissions de groupe (c'est-à-dire que des permissions peuvent être attribuées à un utilisateur individuel indépendamment des permissions de tout groupe auquel il appartient).
- Il n'y a pas de hiérarchie de groupes, tous les groupes sont égaux (c'est-à-dire qu'un groupe ne peut pas avoir priorité sur un autre).
Quatre niveaux de priorité (énumérés par ordre d'importance croissante):

- Droits d'accès: Accès complet, Lecture seule, Accès interdit
- Accès interdit a priorité sur Lecture seule.
- Lecture seule a priorité sur Accès complet.
- Si un utilisateur appartient à plusieurs groupes ayant des permissions différentes sur un dossier, l'utilisateur se voit accorder les droits d'accès de priorité la plus élevée.
Lorsqu'un utilisateur tente d'accéder à un dossier partagé, les permissions sont vérifiées dans l'ordre de priorité suivant:
- si le dossier actuel a des permissions différentes de celles du dossier parent,
- quelles permissions basées sur le profil sont spécifiées sur le dossier actuel,
- quels droits d'accès possède l'utilisateur.
Exemples
Exemple 1
L'exemple suivant illustre le scénario où un utilisateur appartient à un groupe disposant de permissions Accès complet sur le dossier parent et de permissions Lecture seule sur le dossier imbriqué, tandis que l'utilisateur s'est vu accorder des permissions individuelles Accès complet sur le dossier imbriqué.

Les exemples suivants illustrent les scénarios où un utilisateur appartient à plusieurs groupes ayant des permissions différentes sur un dossier.
Exemple 2
Si le premier groupe dispose de permissions Accès complet sur un dossier et le deuxième groupe de permissions Lecture seule sur le même dossier, l'utilisateur qui appartient aux deux groupes à la fois dispose des permissions de priorité la plus élevée (dans ce cas, Lecture seule).
Si un utilisateur appartient à un groupe qui n'a pas accès au dossier et à un groupe avec un accès en Lecture seule, les permissions Accès interdit ont la priorité la plus élevée; par conséquent, l'utilisateur n'a pas accès au dossier.
Pour accorder à l'utilisateur un autre type d'accès, des permissions individuelles doivent être attribuées.

Exemple 3
Si un dossier contient plusieurs sous-dossiers, vous pouvez modifier les permissions des sous-dossiers indépendamment des permissions du dossier parent.
Si le même utilisateur appartient à plusieurs groupes ayant des permissions différentes, ses permissions sur chaque dossier imbriqué peuvent varier selon les permissions attribuées à chaque groupe.
