Passer au contenu principal

Les différents rôles et droits d'utilisateur dans Tenacy

Les droits dans la solution Tenacy diffèrent selon le rôle de chaque utilisateur : pilote, contributeur ou auditeur.

Dans Tenacy, les droits dont dispose un utilisateur dépendent de son rôle : pilote, contributeur ou auditeur. Cet article s'adresse aux pilotes en charge de la gestion des utilisateurs et des accès. Il détaille les droits associés à chaque rôle, comment créer un utilisateur, comment restreindre ses accès, et comment gérer le cycle de vie des comptes internes et externes.

Quels sont les différents rôles utilisateurs dans Tenacy ?

Il existe 3 types de rôles dans la solution :

  • Pilote : rôle d'administrateur, peut créer, attribuer et supprimer des objets. Le pilote a accès à l'ensemble de la plateforme dans le périmètre qui lui est rattaché.

  • Contributeur : rôle plus limité, peut saisir des données et mettre à jour des objets qu'un pilote lui a attribués. Le contributeur a uniquement accès aux onglets du menu de gauche "Cockpit" et "Contributions".

  • Auditeur : il a une visibilité en lecture simple de l'ensemble de la plateforme. ⚠️ Il ne peut pas créer, modifier ou supprimer d'objets.

💡 Le contributeur ne peut créer ou supprimer la majorité des objets, mais il peut tout de même créer une demande de dérogation ou signaler un incident.

⚠️ On peut aussi modifier les accès aux modules dans Tenacy depuis l'onglet Accès dans la modification d'un utilisateur.

Parmi les pilotes, on distingue les pilotes "racine" et les pilotes "locaux", selon leur niveau de rattachement dans votre organisation.

Pilote racine et pilote local : quelles différences ?

Le pilote racine a accès à toute la solution et a les droits de modification partout.

111

Le pilote local a des droits plus limités dans la solution. Le pilote local a accès à toutes les fonctionnalités du menu de gauche, et au niveau du paramétrage de la solution (roue crantée ⚙️), il a accès uniquement aux paramètres suivants :

  • Catalogue

  • Utilisateurs : les pilotes locaux n'ont pas accès à l'ensemble des utilisateurs, seulement à ceux faisant partie de la même organisation qu'eux, pour pouvoir les gérer. Ils ne peuvent pas créer d'autres pilotes : seul le pilote "racine" peut le faire.

  • Groupes

  • Contacts

  • Labels

  • Connecteurs

Untitled-Apr-22-2024-09-39-24-0130-AM

🔎 Le pilote local ne voit, et ne peut donc agir, que sur ce qui concerne son groupement ou son périmètre, et les périmètres en dessous.

Exemple : un pilote rattaché au groupement "Corporate" ne verra et ne pourra agir que sur ce qui est rattaché à ce groupement "Corporate" et les périmètres en dessous.

Tableau récapitulatif des droits par rôle

Voici un tableau récapitulatif des principaux droits associés à chaque rôle dans Tenacy :

Droit

Pilote racine

Pilote local

Contributeur

Auditeur

Accès à la plateforme

Total

Total

Onglets Cockpit et Contributions uniquement

Lecture seule sur l'ensemble de Tenacy

Créer, modifier, supprimer des objets (risques, mesures, actions, etc.)

Oui

Oui, sur les périmètres en lien avec son rattachement

Non, sauf objets attribués pour les modifier

Non, aucun accès à la création, modification et suppression

Créer une demande de dérogation ou signaler un incident

Oui

Oui

Oui

Non

Créer un périmètre, une application et un fournisseur

Oui

Oui, sauf des périmètres

Non

Non

Créer des utilisateurs

Oui

Oui, sauf des pilotes

Non

Non

Gérer les utilisateurs (créer, inviter, désactiver, archiver)

Oui, tous les utilisateurs

Oui, utilisateurs de son organisation uniquement

Non

Non

Comment restreindre les accès d'un utilisateur ?

Il est possible de moduler les accès et donc certains droits de vos utilisateurs dans Tenacy.

Pour cela, rendez-vous sur la ⚙️ Roue crantée > Utilisateurs > Cliquer sur l'utilisateur concerné > Onglet "Accès". Ici, vous pourrez restreindre l'accès de votre utilisateur à certains objets de la solution, en décochant les cases correspondantes.

Exemple ici pour un utilisateur pilote :

⚠️ Un utilisateur pilote aura toujours accès aux onglets suivants, qui ne peuvent pas être décochés :

  • Cockpit

  • Contributions

  • Plans d'actions

  • Périmètres

Il est aussi possible de restreindre certains accès aux contributeurs dans la vue Contributions comme ci-dessous :

Comment gérer les utilisateurs internes et externes ?

Dans l'outil, on distingue les utilisateurs internes et les utilisateurs externes à votre organisation, pour lesquels la gestion n'est pas la même.

🔎 Qu'est-ce qu'un utilisateur "externe" ?

Il s'agit d'un fournisseur, un consultant externe que vous souhaitez "inviter" dans Tenacy pour qu'il vienne saisir des objets ou bien visualiser des données dans l'outil. Vous pouvez par exemple avoir besoin d'évaluer votre fournisseur sur un référentiel et donc de lui fournir un accès à Tenacy.

💡 Pour des raisons de traçabilité, Tenacy ne permet pas la suppression totale d'un profil utilisateur. Vous pouvez le détacher de votre environnement, le désactiver ou l'archiver (voir ci-dessous).

Pour les utilisateurs internes à votre organisation, en tant que pilote, vous pouvez :

  • Archiver un utilisateur : dans le cas où vous voulez "supprimer" cet utilisateur de votre environnement. Il apparaîtra ensuite dans la catégorie "archivé".

  • Désactiver un utilisateur : dans le cas où vous ne voulez plus que cet utilisateur puisse accéder à votre environnement de manière "temporaire". Il apparaîtra ensuite dans la catégorie "désactivé".

  • Activer un utilisateur : dans le cas où vous voulez redonner l'accès à l'utilisateur préalablement "désactivé". Il apparaîtra ensuite dans la catégorie "actif".

  • Envoyer une invitation : vous permet d'envoyer un mail d'invitation à accéder à votre environnement à l'utilisateur instantanément.

  • Envoyer un résumé : vous permet d'envoyer un mail résumé hebdomadaire à l'utilisateur instantanément.

  • Réassigner les objets : dans le cas où vous désactivez l'utilisateur par exemple, vous pouvez au préalable réassigner les objets qui lui sont attribués à d'autres utilisateurs, donc avant la "désactivation". La solution vous le propose par défaut si l'utilisateur a des objets qui lui sont assignés.

  • Détacher un utilisateur : dans le cas où vous avez créé par inadvertance un utilisateur interne alors que c'est un externe en réalité, vous pouvez "détacher" définitivement un utilisateur de votre environnement.

Untitled (6)

Pour les utilisateurs externes à votre organisation, que l'on tague comme "invités" sur votre environnement, en tant que pilote, vous pouvez :

  • Révoquer les accès : dans le cas où vous ne voulez plus que cet utilisateur puisse accéder à votre environnement de manière "temporaire". Attention, cet utilisateur ne sera ensuite plus visible dans les catégories "actif", "désactivé" et "archivé".

  • Redonner l'accès à un utilisateur : dans le cas où vous voulez redonner l'accès à l'utilisateur préalablement "révoqué". Pour cela, il faut cliquer "Ajouter un utilisateur" > "Donner l'accès à un utilisateur externe". La solution retrouve l'utilisateur via l'adresse mail renseignée. Il faut ensuite choisir le rattachement, le rôle, la/les fonction(s), le/les groupe(s) et le tableau de bord cockpit qui lui sont attribués car ceux-ci peuvent avoir changé depuis.

  • Envoyer une invitation : vous permet d'envoyer un mail d'invitation à accéder à votre environnement à l'utilisateur instantanément.

  • Envoyer un résumé : vous permet d'envoyer un mail résumé hebdomadaire à l'utilisateur instantanément.

  • Réassigner les objets : dans le cas où vous "révoquez les accès" de l'utilisateur, vous pouvez au préalable réassigner les objets qui lui sont attribués à d'autres utilisateurs, donc avant la "révocation" de ses accès. La solution vous le propose par défaut si l'utilisateur a des objets qui lui sont assignés.

Untitled (7)

⚠️ La différence majeure entre les 2 types d'utilisateurs : vous ne pouvez pas "activer / désactiver" un utilisateur externe, mais vous pouvez en revanche "révoquer" ses accès et lui redonner plus tard selon le besoin. Les catégories "Actif", "Désactivé" et "Archivé" ne sont donc utilisées que pour les utilisateurs internes à votre organisation.

Contactez le support en cas de blocage pour gérer vos utilisateurs.

Questions fréquentes

Un contributeur peut-il créer des objets dans Tenacy ?
Un contributeur ne peut pas créer ou supprimer la majorité des objets, mais il peut créer une demande de dérogation ou signaler un incident.

Un pilote local peut-il créer un périmètre ?
Oui, sauf si un quota de périmètres a été fixé et atteint pour votre organisation. Un pilote racine peut toujours créer un périmètre, sans limite de quota.

Que se passe-t-il si je supprime un utilisateur ?
Pour des raisons de traçabilité, Tenacy ne permet pas la suppression totale d'un profil utilisateur. Vous pouvez uniquement le détacher, le désactiver ou l'archiver selon le cas.

Quelle est la différence entre désactiver et archiver un utilisateur interne ?
La désactivation retire temporairement l'accès à l'environnement : l'utilisateur peut être réactivé à tout moment. L'archivage "supprime" l'utilisateur de votre environnement de façon plus définitive : il peut être désarchivé si besoin et si les quotas le permettent.

Quelle est la différence entre un utilisateur interne et un utilisateur externe ?
Un utilisateur interne appartient à votre organisation et son profil peut être modifié à tout moment. Un utilisateur externe (fournisseur, consultant) est invité ponctuellement : son profil ne peut pas être modifié, seul son accès (rôle, rattachement) peut l'être.

Avez-vous trouvé la réponse à votre question ?