Rôles et autorisations
UI : Paramètres de l'espace de travail → Autorisations de l'espace de travail / Autorisations de projet Public : administrateurs d'espace de travail, chefs de projet et responsables de la configuration des accès
Que sont les rôles et les autorisations
Un rôle (fonction) est un ensemble d'autorisations attribué à un utilisateur. Dans BIMWorkplace, il existe deux contextes indépendants :
| Contexte | Ce qu'il contrôle | Attribution |
|---|---|---|
| Rôle d'espace de travail | Administration et ressources communes de l'espace de travail : utilisateurs, projets, facturation, configurations, crédits et catalogue de coûts. | Chaque membre actif de l'espace de travail a un rôle d'espace de travail. |
| Rôle de projet | Ce que le membre peut voir ou gérer au sein d'un projet : paramètres, modèles, Explorer, Design, CDE, Build, Management et Insights. | Le même utilisateur peut avoir un rôle de projet différent dans chaque projet. |
Un rôle de projet ne remplace ni n'annule le rôle d'espace de travail. Les deux sont évalués dans leur contexte respectif. Par exemple, un utilisateur peut administrer un projet sans pouvoir gérer la facturation ou les utilisateurs de l'espace de travail.
Types de rôles
Le contrat d'autorisation du backend reconnaît quatre types techniques :
| Type | Contexte | Signification |
|---|---|---|
| Administrateur d'espace de travail | Espace de travail | Administration de l'espace de travail. |
| Administrateur de projet | Projet | Administration du projet ; c'est le type utilisé par le rôle de chef de projet fourni par la plateforme. |
| Utilisateur | Les deux | Utilisateur normal ; les accès dépendent des valeurs définies dans la matrice. |
| Invité | Les deux | Utilisateur invité, avec accès limité. Certaines ressources appliquent des restrictions supplémentaires aux invités. |
Dans l'interface, les rôles peuvent également être :
- Par défaut / Standard : fournis par la plateforme. Ils sont affichés comme bloqués et ne peuvent pas être modifiés ou supprimés par l'espace de travail.
- Personnalisé : créés dans l'espace de travail. Ils peuvent être renommés et leur matrice modifiée.
- Rôle de chef de projet : un rôle de projet marqué d'une couronne. Une seule définition de rôle de projet de l'espace de travail peut être marquée comme chef de projet simultanément.
Lors de la création d'un rôle personnalisé, le backend copie initialement les autorisations du rôle par défaut actif de type Utilisateur. Ensuite, l'administrateur doit revoir la matrice avant d'attribuer le rôle.
Un rôle personnalisé ne peut être supprimé que lorsqu'il n'est plus attribué à des utilisateurs.
Niveaux de la matrice
Les matrices d'autorisations d'espace de travail et d'autorisations de projet utilisent trois niveaux éditables :
| Niveau | Valeur | Effet général |
|---|---|---|
| Aucun | 0 | N'accorde pas la capacité. La section ou l'action peut être masquée ou bloquée. |
| Lecture | 1 | Permet de consulter, lorsque la fonctionnalité prend en charge le mode lecture. N'autorise pas, à elle seule, la création, la modification ou la suppression. |
| Total | 9 | Permet de gérer la capacité, y compris les modifications autorisées par l'API. |
| Plusieurs | — | Ce n'est pas un niveau enregistré. Il apparaît uniquement sur une ligne de groupe lorsque les autorisations enfants ont des niveaux différents. |
Toutes les autorisations n'acceptent pas les trois niveaux. Certaines n'offrent que Aucun/Total ou Aucun/Lecture, car l'opération est exclusivement de gestion ou exclusivement de consultation.
Le backend dispose également de niveaux plus granulaires utilisés dans les autorisations d'objets, tels que Lecture + Téléchargement, Téléchargement, Modification et Contrôle administratif complet. Ces niveaux ne sont pas des choix de la matrice des rôles.
Autorisations de l'espace de travail
La matrice de l'espace de travail présente actuellement les autorisations suivantes :
| Autorisation | Ce qu'elle contrôle | Niveaux disponibles |
|---|---|---|
| Facturation de l'espace de travail | Consultation de la facturation, des prix, des factures et gestion du plan. | Aucun · Lecture · Total |
| Profil de l'espace de travail | Visualisation et édition des informations générales de l'espace de travail. | Aucun · Lecture · Total |
| Projets de l'espace de travail | Liste et gestion des projets de l'espace de travail. | Aucun · Lecture · Total |
| Utilisateurs et entreprises | Utilisateurs, invitations, entreprises et leur gestion. | Aucun · Lecture · Total |
| Rôles et autorisations | Accès aux matrices et gestion des rôles d'espace de travail et de projet. | Aucun · Lecture · Total |
| Configuration de l'espace de travail | Configurations, unités et modèles communs. | Aucun · Lecture · Total |
| Attributs de l'espace de travail | Bibliothèque d'attributs de l'espace de travail. | Aucun · Lecture · Total |
| Crédits et utilisation | Soldes, historique et allocations de crédits. | Aucun · Lecture · Total |
| Pool IA — octrois | Accorder ou révoquer l'utilisation du pool IA partagé. | Aucun · Total |
| Abonnement | Visualisation et gestion de l'abonnement et des modules. | Aucun · Lecture · Total |
| Catalogue de coûts — voir | Consultation du catalogue de coûts commun à l'espace de travail. | Aucun · Lecture |
| Catalogue de coûts — modifier | Gestion des banques de prix, des ressources, des compositions et des unités. | Aucun · Total |
Qui peut gérer les rôles
La section Autorisations de l'espace de travail est contrôlée par l'autorisation Rôles et autorisations :
- Aucun : la section n'est pas disponible ;
- Lecture : permet de consulter les rôles et les niveaux, sans modifier ;
- Total : permet de créer, modifier et supprimer des rôles personnalisés et de modifier la matrice.
Autorisations de projet
Les rôles de projet sont configurés au niveau de l'espace de travail, puis attribués aux membres de chaque projet. La matrice présente uniquement les autorisations ayant une application réelle dans le contexte du projet ; les autorisations internes, héritées ou contrôlées par un autre mécanisme sont masquées.
Administration du projet
| Autorisation | Ce qu'elle contrôle |
|---|---|
| Profil du projet | Informations générales et gestion du projet. |
| Membres et équipes | Consultation et gestion des membres et des équipes. |
| Unités du projet | Configuration des unités de mesure. |
| Attributs du projet | Bibliothèque d'attributs du projet. |
| Normes de nomenclature | Création et gestion des normes de nomenclature. |
| Configuration CDE | Configuration CDE, états et transitions de documents. |
| Flux d'approbation | Modèles et étapes des flux d'approbation. |
Modèles et visualiseur
| Autorisation | Ce qu'elle contrôle |
|---|---|
| Gestion des modèles | Gestion des modèles du projet. |
| Propriétés et autorisations du modèle | Propriétés du modèle et leurs règles d'accès. |
| Couleurs d'objets | Consultation des schémas et données de couleurs. |
| Couleurs d'objets — gérer | Création et édition des schémas de couleurs du projet. |
| Gestion des modèles Explorer | Actions de gestion du modèle dans Explorer. |
| Modèle actif Design | Gestion du modèle actif dans Design. |
| Modèle actif Build | Gestion du modèle actif dans Build. |
Explorer
| Autorisation | Ce qu'elle contrôle |
|---|---|
| Vues Explorer | Ouvrir des vues et, avec Total, créer, modifier, supprimer et partager des vues. |
| Groupes de vues Explorer | Consulter et gérer les groupes d'informations d'Explorer. |
Design
| Autorisation | Ce qu'elle contrôle |
|---|---|
| Sujets Design | Navigation et gestion des sujets de Design. |
| Vérification de géométrie | Tests de clashs, matrices, dossiers et résultats. |
| Vérification des propriétés | Bibliothèque IDS, spécifications et résultats. |
| Vérification des exigences | Jeux de règles, règles et résultats de la vérification des exigences. |
| Exportations Design | Exportation de rapports de Design. |
| Sujets publics | Accès à la portée publique des sujets. |
| Sujets privés | Accès à la portée privée des sujets. |
| Sujets fermés | Accès aux sujets fermés. |
CDE
| Autorisation | Ce qu'elle contrôle |
|---|---|
| Accès au CDE | Entrée dans le module CDE. La lecture et l'écriture de fichiers et de dossiers dépendent toujours des autorisations spécifiques des dossiers. |
Build
| Autorisation | Ce qu'elle contrôle |
|---|---|
| Gestion des coûts — accès | Accès aux fonctionnalités de budget et de contrôle des coûts. |
| Gestion des coûts — modifier | Modification des budgets, des BQ et des structures de coûts. |
| Gestion des coûts — approuver | Approbation ou rejet des versions de budget. |
| Gestion des coûts — commercial | Visualisation des prix de vente et des marges. |
| Gestion des coûts — approbation fiscale | Approbation fiscale des devis après approbation technique. |
| Site Walk — accès | Consultation des listes, sessions et visualiseur de Site Walk. |
| Site Walk — charger et modifier | Téléchargement et édition des feuilles, vidéos, sessions et mappings. |
| Site Walk — supprimer | Suppression des données de Site Walk. |
| Sujets Build | Navigation et gestion des sujets provenant de Build. |
| Exportations Build | Exportation des rapports de sujets Build. |
| Sujets publics / privés / fermés | Accès aux différentes portées des sujets Build. |
Management — réunions
| Autorisation | Ce qu'elle contrôle |
|---|---|
| Réunions — voir | Consultation des réunions et métadonnées de révision. |
| Réunions — gérer | Création et gestion des réunions. |
| Charger la transcription | Téléchargement manuel des transcriptions. |
| Exécuter le traitement IA | Démarrage du traitement IA des réunions. |
| Revoir les suggestions | Consultation et révision des suggestions générées. |
| Appliquer les suggestions | Application des suggestions révisées. |
| Configurer la politique | Politique d'enregistrement, de rétention et de traitement. |
| Voir la transcription | Accès au contenu des transcriptions. |
| Voir les artefacts | Accès aux enregistrements, exportations et pièces jointes. |
| Gérer les intégrations | Intégrations des fournisseurs de Meeting Intelligence. |
Management — correspondance et tâches
| Autorisation | Ce qu'elle contrôle |
|---|---|
| Correspondance — voir | Consultation de la correspondance accessible à l'utilisateur. |
| Correspondance — gérer | États, délais et métadonnées de la correspondance. |
| Correspondance — associer des entités | Liens vers les sujets, réunions, tâches et documents. |
| Correspondance — exporter | Exportation de la correspondance et des fils de discussion. |
| Correspondance — configurer la capture | Adresse et règles de capture de correspondance. |
| Mappage d'intégration avec le CDE | Dossiers CDE utilisés par Correspondence et Document Studio. |
| Tâches — voir | Consultation des tâches visibles par l'utilisateur. |
| Tâches — gérer les siennes | Création et gestion de ses propres tâches. |
| Tâches — gérer celles du projet | Gestion et attribution des tâches d'équipe/de projet. |
Management — Document Studio
| Autorisation | Ce qu'elle contrôle |
|---|---|
| Document Studio — voir | Consultation des documents et des sections autorisées. |
| Créer | Création de documents. |
| Modifier le contenu | Modification des sections autorisées. |
| Suggérer des modifications | Suggestions avec suivi des modifications. |
| Commenter | Commentaires sur les documents. |
| Approuver | Approbation dans les workflows de révision. |
| Publier | Publication des documents approuvés, y compris la promotion vers le CDE. |
| Gérer les modèles | Modèles et bibliothèque de blocs. |
| Configurer les flux | Workflows et règles de validation. |
| Gérer les autorisations | Accès spécifique par section. |
Management — Information Requirements
| Autorisation | Ce qu'elle contrôle |
|---|---|
| Information Requirements — voir | Bibliothèques, révisions et matrice des exigences. |
| Structure | Bibliothèques, révisions, spécialités, classes et applicabilité. |
| Propriétés | Définitions, groupes et ensembles réutilisables de propriétés. |
| Matrice | Attributions des niveaux d'exigence. |
| Approuver | Soumission, approbation ou renvoi des révisions. |
| Importer | Importation de IDS, XLSX et CSV. |
| Exporter | Prévisualisation/exportation de IDS et pièces jointes BEP. |
| Publier dans Design | Publication des spécifications compilées dans la bibliothèque IDS de Design. |
Insights
| Autorisation | Ce qu'elle contrôle |
|---|---|
| Tableaux de bord | Consultation et gestion des tableaux de bord, complétées par les autorisations spécifiques de chaque tableau de bord. |
Certaines lignes dépendent de feature flags ou de modules actifs dans l'abonnement. Pour cette raison, une autorisation peut exister dans le backend et ne pas apparaître dans la matrice d'un espace de travail donné.
Restrictions spécifiques des niveaux
La plupart des lignes proposent Aucun, Lecture et Total, mais il existe des exceptions dans l'interface actuelle :
- seulement Aucun/Total : Normes de nomenclature, Configuration CDE, Gestion des coûts — approuver, Approbation fiscale, Site Walk — charger et modifier, Site Walk — supprimer, Couleurs d'objets — gérer, Correspondance — configurer la capture et Mappage d'intégration avec le CDE ;
- seulement Aucun/Lecture : Couleurs d'objets et Sujets fermés de Build.
Dans certaines fonctionnalités d'action, Lecture peut être affiché par cohérence de la matrice mais n'autorise pas l'opération ; l'aide contextuelle de la ligne indique le seuil réellement appliqué par l'API.
Rôle de chef de projet
Le bouton Définir chef de projet marque un rôle de projet, pas un utilisateur isolé.
Pour qu'un rôle puisse être marqué comme chef de projet :
- toutes ses autorisations doivent être en Total ;
- les portées des sujets publics, privés et fermés de Design et Build sont la seule exception et peuvent avoir un autre niveau ;
- lors du marquage d'un nouveau rôle, la marque est retirée du rôle précédemment défini.
Par conséquent, tous les membres du projet auxquels ce rôle est attribué reçoivent le comportement associé au rôle de chef de projet.
Autorisations par objet
La matrice des rôles ne détermine pas, à elle seule, tout l'accès. Plusieurs zones appliquent des autorisations supplémentaires à l'objet :
- dossiers du CDE ;
- sujets ;
- tests de clashs ;
- spécifications IDS ;
- vues ;
- tableaux de bord ;
- sections de Document Studio.
Dans le CDE, par exemple, le rôle contrôle l'entrée dans le module et la possibilité de gérer les autorisations, tandis que le dossier peut accorder :
| Niveau du dossier | Capacités |
|---|---|
| Aucun | Pas d'accès. |
| Lecture seule | Voir. |
| Lecture + Téléchargement | Voir et télécharger. |
| Lecture + Téléchargement + Envoi | Voir, télécharger et envoyer. |
| Modifier | Voir, télécharger, envoyer, modifier et supprimer. |
| Contrôle administratif complet | Contrôle total, y compris l'administration autorisée. |
Les autorisations de dossier peuvent être attribuées directement aux utilisateurs, équipes ou entreprises. Le backend calcule le niveau effectif applicable ; un administrateur de projet reçoit un contrôle total et un invité n'a pas accès aux dossiers par ce mécanisme.
Comment configurer
- Dans Paramètres de l'espace de travail → Autorisations de l'espace de travail, révisez ou créez les rôles d'espace de travail.
- Définissez la matrice de chaque rôle personnalisé et attribuez-la aux membres de l'espace de travail.
- Dans Paramètres de l'espace de travail → Autorisations de projet, révisez ou créez les rôles de projet disponibles dans l'espace de travail.
- Définissez la matrice du rôle de projet et, le cas échéant, marquez le rôle de chef de projet.
- Dans chaque projet, attribuez le rôle de projet approprié à chaque membre.
- Configurez également les autorisations par objet dans les zones qui les prennent en charge.
Diagnostic des problèmes d'accès
Lorsqu'un bouton est désactivé, qu'une section n'apparaît pas ou que l'API renvoie un accès refusé, vérifiez dans cet ordre :
- l'utilisateur est actif dans l'espace de travail et dans le projet ;
- il a le rôle d'espace de travail et le rôle de projet corrects ;
- l'autorisation pertinente est en Lecture ou Total, selon l'action ;
- le module est disponible dans l'abonnement et le feature flag est actif ;
- l'objet a ses propres autorisations et l'utilisateur, l'équipe ou l'entreprise possède le niveau nécessaire ;
- le rôle est Invité ou il existe une autre règle spécifique à la fonctionnalité.
Liens
Was this article helpful?