Passer au contenu principal

Paramètres : rôles et permissions

Le principe RBAC, les quatre rôles standards de Beamy et ce que chacun ouvre réellement sur la plateforme.

En bref : Beamy attribue les permissions à des rôles, jamais à des personnes. Quatre rôles standards existent d'origine, et vous pouvez en créer autant que votre organisation en demande. Un utilisateur porte un rôle et un seul.

Le principe : les permissions vivent sur le rôle

Beamy applique le contrôle d'accès basé sur les rôles, ou RBAC. Vous ne donnez pas des droits à Marie et à Karim, vous définissez un rôle « Responsable sécurité » et vous le leur attribuez.

Trois conséquences pratiques :

  • L'arrivée et le départ d'une personne ne demandent qu'un geste. On change son rôle, pas sa liste de droits.

  • Une évolution de politique se fait à un seul endroit. Modifier le rôle met à jour tous ceux qui le portent, du même coup.

  • L'audit devient lisible. La question « qui peut modifier une autorisation ? » se répond en lisant les rôles, pas en parcourant les comptes.

Où ça se trouve

Le menu de configuration s'ouvre depuis l'en-tête de la barre de navigation, à côté du nom de votre organisation. Dans Paramètres, le bloc Rôles et Permissions contient deux espaces :

  • Rôles : la définition des rôles et de leurs permissions.

  • Utilisateurs : les comptes, leur rôle et leur accès à la plateforme.

ℹ️ L'accès à ces deux espaces demande la permission Paramètres. Sans elle, l'entrée n'apparaît pas dans le menu.

Les 3 rôles standards

Rôle

Ce qu'il ouvre

User

Lecture seule. Voir les applications, voir les campagnes de Guidance, voir les retours et promotions du catalogue. C'est le rôle attribué par défaut.

Super User

Tout ce que fait User, plus : modifier les données des applications, modifier leur autorisation, exporter le module Apps, gérer les segments, gérer les automatisations, accès complet à Guidance, aux Sources Complémentaires et aux workflows.

Admin

Accès complet à toute la plateforme, Paramètres compris : rôles, utilisateurs, Extension Web, intégrations.

ℹ️ Les noms des rôles standards ne sont pas traduits. L'interface française affiche « User » et « Super User », pas « Utilisateur » ni « Super Utilisateur ».

⚠️ Un rôle standard ne se modifie pas et ne se supprime pas. Pour un besoin qui n'entre dans aucun des quatre, créez un rôle personnalisé.

Le rôle attribué par défaut

Toute personne qui se connecte pour la première fois, y compris par SSO, reçoit le rôle User. Ce rôle donne la lecture seule, jamais l'écriture. Il se change ensuite depuis l'espace Utilisateurs.

ℹ️ La permission Visualiser les données des applications est accordée automatiquement à tous les rôles, y compris ceux que vous créez. Sans elle la plateforme ne fonctionne pas : elle donne l'accès en lecture au module Apps, aux Fiches Produit, aux tableaux de bord, aux alertes et aux tâches, la navigation dans les workflows et le commentaire dans le fil d'activité.

Articles associés

Avez-vous trouvé la réponse à votre question ?