Skip to content

Rôles des utilisateurs

Chaque compte utilisateur de S-Filer Portal possède exactement un rôle. Le rôle est une propriété du compte lui-même : il est déterminé à la création du compte et il fixe la limite supérieure de ce que ce compte pourra faire, quelle que soit la configuration mise en place autour de lui.

Le rôle n'est pas le seul mécanisme qui détermine ce qu'un utilisateur peut faire, et on le confond facilement avec trois autres :

  • L'appartenance à un groupe d'utilisateurs accorde les droits de transfert : la permission d'envoyer, de recevoir, d'utiliser l'envoi rapide, la politique de mot de passe applicable, les adresses IP permises, etc. Un compte qui n'appartient à aucun groupe ne peut transférer aucun fichier, quel que soit son rôle.
  • L'appartenance à une communauté ou à un espace de partage détermine avec qui un utilisateur échange des fichiers.
  • L'administration déléguée (administrateur de groupe, administrateur de communauté) est un attribut d'une appartenance, et non un rôle. Un même compte peut être un utilisateur Standard qui administre par ailleurs un groupe.

Les permissions effectives d'un utilisateur sont l'intersection de tout cela. Un rôle n'accorde jamais une permission que le groupe, la communauté ou l'espace de partage refuse ; il ne peut qu'en retirer une.

Voir aussi

Les Concepts d'administration décrivent les groupes d'utilisateurs, les communautés et l'administration déléguée. La section Authentification multifacteurs (AMF) décrit les politiques AMF mentionnées ci-dessous.

Vue d'ensemble des rôles

RôleIdentifiantAttribuableUtilité
Administrateur1OuiAdministre la solution ; ne peut pas transférer de fichiers.
Standard0OuiL'utilisateur interactif ordinaire. Le rôle par défaut.
Limité5OuiComme Standard, mais ne peut pas réorganiser une communauté ni agir sur les fichiers des autres.
Invité4OuiParticipant externe convié dans un espace de partage.
Anonyme3NonDestinataire d'un envoi rapide qui n'a pas de compte.
Automate2NonS-Filer Portal lui-même, agissant pour son propre compte.

La colonne Identifiant donne la valeur numérique utilisée par les clés de configuration, l'interface en ligne de commande et l'API REST. Les quatre rôles attribuables sont les seuls proposés dans la liste déroulante Rôle de la console d'administration.

Les quatre rôles attribuables sont ordonnés, du moins privilégié au plus privilégié : Invité, Limité, Standard, Administrateur. Cet ordre a son importance lorsqu'un administrateur délégué attribue un rôle. Voir Attribution d'un rôle.

Rôles attribuables

Administrateur

Un administrateur gère la solution : les utilisateurs, les groupes d'utilisateurs, les communautés, les politiques système, les extensions et les journaux d'audit. C'est le rôle du compte d'administrateur principal créé lors de l'installation.

Un administrateur ne transfère pas de fichiers. Le compte est refusé par les interfaces de transfert, il ne peut pas être propriétaire d'un espace de partage, et il n'appartient à aucun groupe d'utilisateurs ni à aucune communauté. Promouvoir un compte existant au rang d'administrateur le vide donc de tout ce qui en faisait un compte de transfert.

Seul un administrateur peut accorder le rôle d'administrateur, puisqu'il s'agit du rôle le plus privilégié.

Important

Changer le rôle d'un compte pour Administrateur le retire de tous ses groupes d'utilisateurs et de toutes ses communautés, efface sa communauté par défaut et l'alias de sa boîte de réception, rend cette boîte de réception en lecture seule et remet son quota à zéro. Rétablir le rôle précédent ne restaure rien de tout cela : les appartenances doivent être accordées de nouveau à la main. La console d'administration demande une confirmation avant d'appliquer le changement.

Avertissement

Un administrateur ne peut pas retirer son propre rôle d'administrateur. Un autre administrateur doit le faire. Cela évite que le dernier administrateur d'une installation ne verrouille l'accès aux fonctions d'administration pour tout le monde.

Standard

Standard est le rôle ordinaire, et celui attribué par défaut à un nouveau compte. Un utilisateur Standard transfère des fichiers de façon interactive dans les communautés et les espaces de partage dont il est membre, peut être propriétaire d'un espace de partage et le gérer, voit les fichiers que les autres membres ont envoyés dans une communauté, et peut être nommé administrateur d'un groupe ou d'une communauté.

À moins d'avoir une raison précise de restreindre un compte, c'est le rôle à utiliser. C'est aussi la valeur par défaut du paramètre Rôle par défaut de l'utilisateur d'un domaine d'authentification.

Limité

Un utilisateur Limité fonctionne comme un utilisateur Standard, mais il ne peut pas agir sur le contenu d'une communauté. La restriction porte sur les actions, et non sur la visibilité : un utilisateur Limité voit et télécharge exactement ce que voit un utilisateur Standard dans les communautés et les espaces de partage dont il est membre, y compris les fichiers que les autres membres y ont envoyés.

Toutes les restrictions découlent d'une seule règle. Dans une communauté, supprimer, déplacer, renommer, modifier une durée de vie et créer un dossier sont autorisés de la même façon. Le serveur accorde l'opération :

  1. à un administrateur de cette communauté ;
  2. à l'expéditeur du fichier concerné ;
  3. à tout autre membre dont le rôle est Standard ou Invité, et qui a par ailleurs le droit d'envoyer des fichiers dans cette communauté et le droit de voir le fichier concerné.

Le rôle à lui seul ne satisfait jamais la troisième clause. Ses deux autres conditions sont des permissions qui proviennent des groupes d'utilisateurs, jamais du rôle et jamais d'un réglage de la communauté elle-même. S-Filer Portal les résout sur les groupes que le membre et la communauté ont en commun — les groupes auxquels le membre appartient et qui sont aussi rattachés à cette communauté :

  • Le droit d'envoyer des fichiers provient de la Permission d'envoyer des fichiers de ces groupes.
  • Le droit de voir le fichier provient de leur Permission de recevoir des fichiers, à moins que la communauté ne soit configurée pour afficher les fichiers qui ne peuvent pas être téléchargés, auquel cas tous les membres de la communauté les voient.

Lorsqu'un membre atteint une communauté par plusieurs de ces groupes, les paramètres serveur cfg.server.management.service.upload.usergroup.bitwise et cfg.server.management.service.download.usergroup.bitwise déterminent comment les valeurs de ces groupes sont combinées : OR, la valeur par défaut, signifie qu'il suffit qu'un seul groupe accorde la permission, alors que AND exige que tous l'accordent.

Voir aussi

La Permission d'envoyer des fichiers et la Permission de recevoir des fichiers sont des propriétés d'un groupe d'utilisateurs. Voir Modifier les propriétés d'un groupe d'utilisateurs dans le Guide d'administration, ainsi que les deux paramètres de combinaison dans la référence de configuration du serveur.

Limité est le seul rôle attribuable exclu de la troisième clause, ce qui donne :

Opération, dans une communautéSur un fichier qu'il a envoyéSur un fichier envoyé par un autreSur un dossier
SupprimerOuiNonNon
DéplacerOuiNonNon
Renommer, ou changer la durée de vieOuiNonNon
Créer un dossierNon

Un dossier n'a pas d'expéditeur : c'est pourquoi la première colonne ne sauve jamais une opération sur un dossier. Un utilisateur Limité ne peut ni créer, ni renommer, ni déplacer, ni supprimer un dossier dans une communauté. Cette restriction sur les dossiers est appliquée par le serveur : elle vaut donc autant pour l'interface web que pour l'API REST et la ligne de commande.

Dans l'interface web, l'effet est directement visible : dans la liste des fichiers d'une communauté, un utilisateur Limité n'a aucun bouton Ajouter un dossier, Déplacer ni Supprimer, et les icônes de renommage et de durée de vie n'apparaissent que sur les fichiers qu'il a lui-même envoyés.

Avertissement

Sur un point, l'interface web est plus stricte que le tableau ci-dessus : les boutons Supprimer et Déplacer sont masqués dans toute la liste des fichiers de la communauté, y compris sur les fichiers que l'utilisateur Limité a lui-même envoyés. Le serveur autorise pourtant ces deux opérations sur ses propres fichiers : elles restent donc accessibles par l'API REST et par la ligne de commande S-Filer. Ne considérez pas l'absence de ces boutons comme une limite ; la limite réelle est celle du tableau ci-dessus.

Trois choses ne sont pas touchées :

  • Sa propre boîte de réception. Il y crée des dossiers, déplace, renomme et supprime comme n'importe qui d'autre.
  • Le transfert de fichiers. Un utilisateur Limité envoie et télécharge des fichiers exactement comme un utilisateur Standard.
  • L'administration déléguée. Un utilisateur Limité peut malgré tout être propriétaire d'un espace de partage et le gérer, et peut malgré tout être administrateur délégué. Celui qui est administrateur d'une communauté retrouve toutes les opérations ci-dessus dans cette communauté.

Utilisez ce rôle pour les participants qui doivent envoyer des fichiers dans un espace commun sans pouvoir le réorganiser ni retirer ce qui s'y trouve déjà.

Important

Le rôle Limité ne cache rien. Ce n'est pas un mécanisme de confidentialité : un utilisateur Limité voit les fichiers de tous les autres membres de ses communautés. Pour empêcher des membres de voir les fichiers des autres, placez-les dans des communautés distinctes, le rôle ne le fera pas.

Invité

Invité est le rôle d'un participant externe convié dans un espace de partage. C'est le rôle attribuable le moins privilégié.

Un compte portant ce rôle est créé automatiquement lorsqu'un utilisateur qui n'existe pas encore est convié dans un espace de partage au moyen de son adresse courriel. Le compte ainsi créé reçoit le rôle Invité, est ajouté au groupe qui gère l'espace de partage, a une boîte de réception en lecture seule et doit changer son mot de passe à la première ouverture de session. Un invité ne peut pas envoyer de fichiers dans sa propre boîte de réception.

Un invité peut transférer des fichiers dans les communautés et les espaces de partage dont il est membre. Un invité peut aussi agir sur le contenu d'une communauté — supprimer, déplacer, renommer, modifier une durée de vie, créer un dossier — mais uniquement au titre de la troisième clause de la règle énoncée pour le rôle Limité, dont les deux conditions s'appliquent toutes les deux : par les groupes qu'il partage avec cette communauté, le compte doit avoir le droit d'y envoyer des fichiers et le droit de voir le fichier concerné. Porter le rôle Invité ne suffit donc jamais à lui seul ; comme pour tous les autres rôles, ces permissions proviennent des groupes d'utilisateurs. Un invité ne peut pas être propriétaire d'un espace de partage ni en gérer un : l'entrée Créer un espace de partage est absente de son menu de navigation.

Un invité peut être nommé administrateur d'un groupe, mais comme il s'agit du rôle le moins privilégié, un tel administrateur ne peut attribuer que le rôle Invité aux comptes qu'il crée.

Rôles internes

Les deux rôles ci-dessous ne peuvent pas être attribués à un compte. Ils sont utilisés à l'interne par S-Filer Portal, et vous les rencontrerez dans les rapports et dans le journal d'audit.

Anonyme

Anonyme représente le destinataire d'un envoi rapide qui n'a pas de compte dans S-Filer Portal. Lorsqu'un utilisateur envoie un fichier à une simple adresse courriel, S-Filer Portal crée un enregistrement anonyme pour ce destinataire afin que le transfert puisse être autorisé, notifié et audité.

Un destinataire anonyme n'est jamais administrateur, est confiné au seul transfert pour lequel il a été créé, et est refusé par les interfaces de services web et de dépôt réservées aux véritables comptes.

Automate

Automate est l'identité que S-Filer Portal utilise lorsqu'il agit pour son propre compte plutôt que pour celui d'un utilisateur connecté : les tâches planifiées, les extensions et la création automatique de comptes. C'est l'identité la plus privilégiée de la solution, afin que ces opérations internes ne soient jamais bloquées par l'ordre des rôles.

Aucun compte humain ne porte jamais ce rôle.

Ce que chaque rôle peut faire

Le tableau ci-dessous ne compare que les capacités qui diffèrent réellement d'un rôle à l'autre.

AdministrateurStandardLimitéInvité
Appartenir à des groupes et à des communautésNonOuiOuiOui
Transférer des fichiers de façon interactiveNonOuiOuiOui
Être propriétaire d'un espace de partage ou le gérerNonOuiOuiNon
Supprimer ou déplacer un fichier envoyé par quelqu'un d'autreOuiOuiNonOui
Renommer un fichier envoyé par quelqu'un d'autre, ou changer sa durée de vieOuiOuiNonOui
Créer, déplacer, renommer ou supprimer un dossier dans une communautéOuiOuiNonOui
Administrer les utilisateurs, groupes, communautés et politiquesOuiNonNonNon
Être administrateur délégué d'un groupe ou d'une communautéNonOuiOuiOui
Politique AMF système applicableAdministrateursUtilisateurs réguliersUtilisateurs réguliersUtilisateurs invités
Compte dans le nombre d'utilisateurs de la licenceNonOuiOuiNon

Avertissement

Ce tableau présente les limites imposées par le rôle seul. Le rôle n'accorde rien par lui-même : les permissions proviennent des groupes d'utilisateurs. Un Oui signifie donc « non interdit par le rôle », et non « toujours permis ». En particulier, les trois lignes portant sur l'action sur le contenu d'une communauté exigent aussi la Permission d'envoyer des fichiers d'un groupe partagé avec cette communauté — un utilisateur Standard dans un groupe qui n'a pas cette permission ne peut ni y envoyer de fichiers, ni agir sur ce qui s'y trouve déjà.

Attribution d'un rôle

Depuis la console d'administration

Le rôle se choisit dans la liste déroulante Rôle des écrans de création et de modification d'un utilisateur.

Un administrateur voit les quatre rôles attribuables. Un administrateur délégué d'un groupe ne voit que les rôles qui ne sont pas plus privilégiés que le sien, et le serveur refuse le changement si un rôle plus privilégié est tout de même soumis. Un administrateur de groupe qui est un utilisateur Standard peut donc attribuer Invité, Limité ou Standard, mais pas Administrateur ; un administrateur de groupe qui est un invité ne peut attribuer que le rôle Invité.

Lors de la création automatique d'un compte

Lorsqu'un compte est créé automatiquement, par adoption ou par auto-enrôlement dans un domaine d'authentification, le rôle provient du paramètre Rôle par défaut de l'utilisateur de ce domaine, et non du formulaire rempli par l'utilisateur. La clé de configuration correspondante est cfg.authentication.external.default.enrollment.role, dont la valeur est l'identifiant numérique du rôle :

ValeurRôle
0Standard (par défaut)
1Administrateur
4Invité
5Limité

Voir aussi

La section Inscription automatique explique quand ce paramètre s'applique, et Ajouter une nouvelle méthode d'authentification explique où le définir.

Lorsqu'un utilisateur est convié dans un espace de partage

Un utilisateur convié dans un espace de partage au moyen de son adresse courriel et qui n'a pas encore de compte est créé avec le rôle Invité. La personne qui l'invite peut changer ce rôle dans la fenêtre d'invitation, dans les limites de son propre rôle.

Depuis la ligne de commande et l'API

L'interface en ligne de commande S-Filer Admin reçoit l'identifiant numérique du rôle par l'option -ur de ses commandes de gestion des utilisateurs. Seules les quatre valeurs attribuables ci-dessus ont un sens ; toute autre valeur est ramenée à 0 (Standard). L'API REST expose les mêmes identifiants.

Changer le rôle d'un compte existant

Le rôle d'un compte existant peut être changé en tout temps, dans les limites décrites plus haut. Deux conséquences méritent d'être connues avant de le faire :

  • Abaisser le rôle d'un compte n'annule pas ce que ce compte a déjà fait. Les fichiers qu'il a envoyés, les espaces de partage qu'il possède et les appartenances qu'il détient demeurent tels quels, mais le compte peut ne plus être en mesure de les gérer. Avant de faire d'un utilisateur Standard un invité, transférez la propriété des espaces de partage qu'il possède.
  • Seuls les comptes Standard et Limité comptent dans le nombre d'utilisateurs permis par la licence. Transformer un utilisateur Standard en invité libère un siège de licence ; l'opération inverse en consomme un, et échoue si le maximum permis par la licence est déjà atteint.