Guide des autorisations
Qui peut faire quoi ? Rôles, droits et opérations sensibles
Comprendre la différence entre rôle, capacité et périmètre, puis contrôler lecture, création, modification, suppression, révision et validation.
- Rédaction
- Équipe éditoriale Raqeem
- Relecture fonctionnelle
- Équipe produit Raqeem
Réponse directe
Une autorisation fiable ne dépend pas uniquement du nom du rôle. Elle précise l’action autorisée, le périmètre des données et le niveau de sensibilité. Un utilisateur peut donc consulter sans modifier, préparer sans valider ou créer une demande sans pouvoir la supprimer.
Méthode et limites du guide
Ce guide s’appuie sur les fonctions contrôlées dans Raqeem à la date de révision. Il distingue les capacités disponibles des fonctions prévues et n’attribue aucune certification, intégration ou synchronisation externe sans preuve publiée.
Le rôle ne suffit pas
Direction, accueil, enseignant et parent sont des rôles, mais les décisions réelles reposent sur des capacités comme lire, créer, modifier, supprimer, réviser ou valider.
Le périmètre peut varier selon la responsabilité réelle de l’utilisateur.
Définir le périmètre des données
Le droit peut couvrir tout l’établissement, une classe, un élève ou uniquement les enfants liés au compte.
Le périmètre évite qu’un droit légitime devienne un accès trop large.
Renforcer les opérations sensibles
Suppression, conversion, validation, modification financière et publication nécessitent des droits, contrôles ou traces adaptés.
Les accès doivent être revus dès qu’une responsabilité change ou qu’un utilisateur quitte l’établissement.
Revue des autorisations
- Séparer rôle et capacités.
- Définir le périmètre des données.
- Séparer préparation, révision et validation.
- Restreindre suppression, finance et publication.
- Revoir les accès lors des changements.
Questions associées
Masquer un bouton suffit-il ?
Non. Le contrôle doit être appliqué à l’opération elle-même, pas seulement à l’interface.
Tous les directeurs ont-ils les mêmes droits ?
Pas nécessairement. Les capacités et périmètres peuvent varier selon la responsabilité attribuée.
Autres guides sur la gouvernance et la sécurité
Des guides sur l’isolation des données, les droits, la protection de l’information et les conflits d’emploi du temps.
Comment Raqeem isole-t-il les données de chaque établissement ?
Une explication claire de la séparation entre établissements, des droits et de l’absence de transfert de pratiques d’une école à une autre.
Comment protéger les données des élèves, familles et employés ?
Des principes pratiques pour limiter l’accès, isoler les établissements, protéger les comptes et séparer production et test.
Comment préparer l’emploi du temps et contrôler les conflits avant publication ?
Un parcours de la configuration et du brouillon au contrôle enseignant, classe et salle, puis à la validation et publication.
