Skip to main content
Pricing
Sign InBook a Demo

Rôles et autorisations

UI : Paramètres de l'espace de travail → Autorisations de l'espace de travail / Autorisations de projet Public : administrateurs d'espace de travail, chefs de projet et responsables de la configuration des accès

Que sont les rôles et les autorisations

Un rôle (fonction) est un ensemble d'autorisations attribué à un utilisateur. Dans BIMWorkplace, il existe deux contextes indépendants :

ContexteCe qu'il contrôleAttribution
Rôle d'espace de travailAdministration et ressources communes de l'espace de travail : utilisateurs, projets, facturation, configurations, crédits et catalogue de coûts.Chaque membre actif de l'espace de travail a un rôle d'espace de travail.
Rôle de projetCe que le membre peut voir ou gérer au sein d'un projet : paramètres, modèles, Explorer, Design, CDE, Build, Management et Insights.Le même utilisateur peut avoir un rôle de projet différent dans chaque projet.

Un rôle de projet ne remplace ni n'annule le rôle d'espace de travail. Les deux sont évalués dans leur contexte respectif. Par exemple, un utilisateur peut administrer un projet sans pouvoir gérer la facturation ou les utilisateurs de l'espace de travail.

Types de rôles

Le contrat d'autorisation du backend reconnaît quatre types techniques :

TypeContexteSignification
Administrateur d'espace de travailEspace de travailAdministration de l'espace de travail.
Administrateur de projetProjetAdministration du projet ; c'est le type utilisé par le rôle de chef de projet fourni par la plateforme.
UtilisateurLes deuxUtilisateur normal ; les accès dépendent des valeurs définies dans la matrice.
InvitéLes deuxUtilisateur invité, avec accès limité. Certaines ressources appliquent des restrictions supplémentaires aux invités.

Dans l'interface, les rôles peuvent également être :

  • Par défaut / Standard : fournis par la plateforme. Ils sont affichés comme bloqués et ne peuvent pas être modifiés ou supprimés par l'espace de travail.
  • Personnalisé : créés dans l'espace de travail. Ils peuvent être renommés et leur matrice modifiée.
  • Rôle de chef de projet : un rôle de projet marqué d'une couronne. Une seule définition de rôle de projet de l'espace de travail peut être marquée comme chef de projet simultanément.

Lors de la création d'un rôle personnalisé, le backend copie initialement les autorisations du rôle par défaut actif de type Utilisateur. Ensuite, l'administrateur doit revoir la matrice avant d'attribuer le rôle.

Un rôle personnalisé ne peut être supprimé que lorsqu'il n'est plus attribué à des utilisateurs.

Niveaux de la matrice

Les matrices d'autorisations d'espace de travail et d'autorisations de projet utilisent trois niveaux éditables :

NiveauValeurEffet général
Aucun0N'accorde pas la capacité. La section ou l'action peut être masquée ou bloquée.
Lecture1Permet de consulter, lorsque la fonctionnalité prend en charge le mode lecture. N'autorise pas, à elle seule, la création, la modification ou la suppression.
Total9Permet de gérer la capacité, y compris les modifications autorisées par l'API.
PlusieursCe n'est pas un niveau enregistré. Il apparaît uniquement sur une ligne de groupe lorsque les autorisations enfants ont des niveaux différents.

Toutes les autorisations n'acceptent pas les trois niveaux. Certaines n'offrent que Aucun/Total ou Aucun/Lecture, car l'opération est exclusivement de gestion ou exclusivement de consultation.

Le backend dispose également de niveaux plus granulaires utilisés dans les autorisations d'objets, tels que Lecture + Téléchargement, Téléchargement, Modification et Contrôle administratif complet. Ces niveaux ne sont pas des choix de la matrice des rôles.

Autorisations de l'espace de travail

La matrice de l'espace de travail présente actuellement les autorisations suivantes :

AutorisationCe qu'elle contrôleNiveaux disponibles
Facturation de l'espace de travailConsultation de la facturation, des prix, des factures et gestion du plan.Aucun · Lecture · Total
Profil de l'espace de travailVisualisation et édition des informations générales de l'espace de travail.Aucun · Lecture · Total
Projets de l'espace de travailListe et gestion des projets de l'espace de travail.Aucun · Lecture · Total
Utilisateurs et entreprisesUtilisateurs, invitations, entreprises et leur gestion.Aucun · Lecture · Total
Rôles et autorisationsAccès aux matrices et gestion des rôles d'espace de travail et de projet.Aucun · Lecture · Total
Configuration de l'espace de travailConfigurations, unités et modèles communs.Aucun · Lecture · Total
Attributs de l'espace de travailBibliothèque d'attributs de l'espace de travail.Aucun · Lecture · Total
Crédits et utilisationSoldes, historique et allocations de crédits.Aucun · Lecture · Total
Pool IA — octroisAccorder ou révoquer l'utilisation du pool IA partagé.Aucun · Total
AbonnementVisualisation et gestion de l'abonnement et des modules.Aucun · Lecture · Total
Catalogue de coûts — voirConsultation du catalogue de coûts commun à l'espace de travail.Aucun · Lecture
Catalogue de coûts — modifierGestion des banques de prix, des ressources, des compositions et des unités.Aucun · Total

Qui peut gérer les rôles

La section Autorisations de l'espace de travail est contrôlée par l'autorisation Rôles et autorisations :

  • Aucun : la section n'est pas disponible ;
  • Lecture : permet de consulter les rôles et les niveaux, sans modifier ;
  • Total : permet de créer, modifier et supprimer des rôles personnalisés et de modifier la matrice.

Autorisations de projet

Les rôles de projet sont configurés au niveau de l'espace de travail, puis attribués aux membres de chaque projet. La matrice présente uniquement les autorisations ayant une application réelle dans le contexte du projet ; les autorisations internes, héritées ou contrôlées par un autre mécanisme sont masquées.

Administration du projet

AutorisationCe qu'elle contrôle
Profil du projetInformations générales et gestion du projet.
Membres et équipesConsultation et gestion des membres et des équipes.
Unités du projetConfiguration des unités de mesure.
Attributs du projetBibliothèque d'attributs du projet.
Normes de nomenclatureCréation et gestion des normes de nomenclature.
Configuration CDEConfiguration CDE, états et transitions de documents.
Flux d'approbationModèles et étapes des flux d'approbation.

Modèles et visualiseur

AutorisationCe qu'elle contrôle
Gestion des modèlesGestion des modèles du projet.
Propriétés et autorisations du modèlePropriétés du modèle et leurs règles d'accès.
Couleurs d'objetsConsultation des schémas et données de couleurs.
Couleurs d'objets — gérerCréation et édition des schémas de couleurs du projet.
Gestion des modèles ExplorerActions de gestion du modèle dans Explorer.
Modèle actif DesignGestion du modèle actif dans Design.
Modèle actif BuildGestion du modèle actif dans Build.

Explorer

AutorisationCe qu'elle contrôle
Vues ExplorerOuvrir des vues et, avec Total, créer, modifier, supprimer et partager des vues.
Groupes de vues ExplorerConsulter et gérer les groupes d'informations d'Explorer.

Design

AutorisationCe qu'elle contrôle
Sujets DesignNavigation et gestion des sujets de Design.
Vérification de géométrieTests de clashs, matrices, dossiers et résultats.
Vérification des propriétésBibliothèque IDS, spécifications et résultats.
Vérification des exigencesJeux de règles, règles et résultats de la vérification des exigences.
Exportations DesignExportation de rapports de Design.
Sujets publicsAccès à la portée publique des sujets.
Sujets privésAccès à la portée privée des sujets.
Sujets fermésAccès aux sujets fermés.

CDE

AutorisationCe qu'elle contrôle
Accès au CDEEntrée dans le module CDE. La lecture et l'écriture de fichiers et de dossiers dépendent toujours des autorisations spécifiques des dossiers.

Build

AutorisationCe qu'elle contrôle
Gestion des coûts — accèsAccès aux fonctionnalités de budget et de contrôle des coûts.
Gestion des coûts — modifierModification des budgets, des BQ et des structures de coûts.
Gestion des coûts — approuverApprobation ou rejet des versions de budget.
Gestion des coûts — commercialVisualisation des prix de vente et des marges.
Gestion des coûts — approbation fiscaleApprobation fiscale des devis après approbation technique.
Site Walk — accèsConsultation des listes, sessions et visualiseur de Site Walk.
Site Walk — charger et modifierTéléchargement et édition des feuilles, vidéos, sessions et mappings.
Site Walk — supprimerSuppression des données de Site Walk.
Sujets BuildNavigation et gestion des sujets provenant de Build.
Exportations BuildExportation des rapports de sujets Build.
Sujets publics / privés / fermésAccès aux différentes portées des sujets Build.

Management — réunions

AutorisationCe qu'elle contrôle
Réunions — voirConsultation des réunions et métadonnées de révision.
Réunions — gérerCréation et gestion des réunions.
Charger la transcriptionTéléchargement manuel des transcriptions.
Exécuter le traitement IADémarrage du traitement IA des réunions.
Revoir les suggestionsConsultation et révision des suggestions générées.
Appliquer les suggestionsApplication des suggestions révisées.
Configurer la politiquePolitique d'enregistrement, de rétention et de traitement.
Voir la transcriptionAccès au contenu des transcriptions.
Voir les artefactsAccès aux enregistrements, exportations et pièces jointes.
Gérer les intégrationsIntégrations des fournisseurs de Meeting Intelligence.

Management — correspondance et tâches

AutorisationCe qu'elle contrôle
Correspondance — voirConsultation de la correspondance accessible à l'utilisateur.
Correspondance — gérerÉtats, délais et métadonnées de la correspondance.
Correspondance — associer des entitésLiens vers les sujets, réunions, tâches et documents.
Correspondance — exporterExportation de la correspondance et des fils de discussion.
Correspondance — configurer la captureAdresse et règles de capture de correspondance.
Mappage d'intégration avec le CDEDossiers CDE utilisés par Correspondence et Document Studio.
Tâches — voirConsultation des tâches visibles par l'utilisateur.
Tâches — gérer les siennesCréation et gestion de ses propres tâches.
Tâches — gérer celles du projetGestion et attribution des tâches d'équipe/de projet.

Management — Document Studio

AutorisationCe qu'elle contrôle
Document Studio — voirConsultation des documents et des sections autorisées.
CréerCréation de documents.
Modifier le contenuModification des sections autorisées.
Suggérer des modificationsSuggestions avec suivi des modifications.
CommenterCommentaires sur les documents.
ApprouverApprobation dans les workflows de révision.
PublierPublication des documents approuvés, y compris la promotion vers le CDE.
Gérer les modèlesModèles et bibliothèque de blocs.
Configurer les fluxWorkflows et règles de validation.
Gérer les autorisationsAccès spécifique par section.

Management — Information Requirements

AutorisationCe qu'elle contrôle
Information Requirements — voirBibliothèques, révisions et matrice des exigences.
StructureBibliothèques, révisions, spécialités, classes et applicabilité.
PropriétésDéfinitions, groupes et ensembles réutilisables de propriétés.
MatriceAttributions des niveaux d'exigence.
ApprouverSoumission, approbation ou renvoi des révisions.
ImporterImportation de IDS, XLSX et CSV.
ExporterPrévisualisation/exportation de IDS et pièces jointes BEP.
Publier dans DesignPublication des spécifications compilées dans la bibliothèque IDS de Design.

Insights

AutorisationCe qu'elle contrôle
Tableaux de bordConsultation et gestion des tableaux de bord, complétées par les autorisations spécifiques de chaque tableau de bord.

Certaines lignes dépendent de feature flags ou de modules actifs dans l'abonnement. Pour cette raison, une autorisation peut exister dans le backend et ne pas apparaître dans la matrice d'un espace de travail donné.

Restrictions spécifiques des niveaux

La plupart des lignes proposent Aucun, Lecture et Total, mais il existe des exceptions dans l'interface actuelle :

  • seulement Aucun/Total : Normes de nomenclature, Configuration CDE, Gestion des coûts — approuver, Approbation fiscale, Site Walk — charger et modifier, Site Walk — supprimer, Couleurs d'objets — gérer, Correspondance — configurer la capture et Mappage d'intégration avec le CDE ;
  • seulement Aucun/Lecture : Couleurs d'objets et Sujets fermés de Build.

Dans certaines fonctionnalités d'action, Lecture peut être affiché par cohérence de la matrice mais n'autorise pas l'opération ; l'aide contextuelle de la ligne indique le seuil réellement appliqué par l'API.

Rôle de chef de projet

Le bouton Définir chef de projet marque un rôle de projet, pas un utilisateur isolé.

Pour qu'un rôle puisse être marqué comme chef de projet :

  1. toutes ses autorisations doivent être en Total ;
  2. les portées des sujets publics, privés et fermés de Design et Build sont la seule exception et peuvent avoir un autre niveau ;
  3. lors du marquage d'un nouveau rôle, la marque est retirée du rôle précédemment défini.

Par conséquent, tous les membres du projet auxquels ce rôle est attribué reçoivent le comportement associé au rôle de chef de projet.

Autorisations par objet

La matrice des rôles ne détermine pas, à elle seule, tout l'accès. Plusieurs zones appliquent des autorisations supplémentaires à l'objet :

  • dossiers du CDE ;
  • sujets ;
  • tests de clashs ;
  • spécifications IDS ;
  • vues ;
  • tableaux de bord ;
  • sections de Document Studio.

Dans le CDE, par exemple, le rôle contrôle l'entrée dans le module et la possibilité de gérer les autorisations, tandis que le dossier peut accorder :

Niveau du dossierCapacités
AucunPas d'accès.
Lecture seuleVoir.
Lecture + TéléchargementVoir et télécharger.
Lecture + Téléchargement + EnvoiVoir, télécharger et envoyer.
ModifierVoir, télécharger, envoyer, modifier et supprimer.
Contrôle administratif completContrôle total, y compris l'administration autorisée.

Les autorisations de dossier peuvent être attribuées directement aux utilisateurs, équipes ou entreprises. Le backend calcule le niveau effectif applicable ; un administrateur de projet reçoit un contrôle total et un invité n'a pas accès aux dossiers par ce mécanisme.

Comment configurer

  1. Dans Paramètres de l'espace de travail → Autorisations de l'espace de travail, révisez ou créez les rôles d'espace de travail.
  2. Définissez la matrice de chaque rôle personnalisé et attribuez-la aux membres de l'espace de travail.
  3. Dans Paramètres de l'espace de travail → Autorisations de projet, révisez ou créez les rôles de projet disponibles dans l'espace de travail.
  4. Définissez la matrice du rôle de projet et, le cas échéant, marquez le rôle de chef de projet.
  5. Dans chaque projet, attribuez le rôle de projet approprié à chaque membre.
  6. Configurez également les autorisations par objet dans les zones qui les prennent en charge.

Diagnostic des problèmes d'accès

Lorsqu'un bouton est désactivé, qu'une section n'apparaît pas ou que l'API renvoie un accès refusé, vérifiez dans cet ordre :

  1. l'utilisateur est actif dans l'espace de travail et dans le projet ;
  2. il a le rôle d'espace de travail et le rôle de projet corrects ;
  3. l'autorisation pertinente est en Lecture ou Total, selon l'action ;
  4. le module est disponible dans l'abonnement et le feature flag est actif ;
  5. l'objet a ses propres autorisations et l'utilisateur, l'équipe ou l'entreprise possède le niveau nécessaire ;
  6. le rôle est Invité ou il existe une autre règle spécifique à la fonctionnalité.

Liens

Was this article helpful?

Back to Concepts