FI Finnish
SE Swedish
FR French
PL Polish
DE German
US English (US)

Contact Us

If you still have questions or prefer to get help directly from an agent, please submit a request.
We’ll get back to you as soon as possible.

Please fill out the contact form below and we will reply as soon as possible.

French
FI Finnish
SE Swedish
FR French
PL Polish
DE German
US English (US)
  • Log in
  • Home
  • Plate-forme
  • ESM
  • Manuel d'administration ESM
  • Gestion des données

Autorisations élevées

Contact Us

If you still have questions or prefer to get help directly from an agent, please submit a request.
We’ll get back to you as soon as possible.

Please fill out the contact form below and we will reply as soon as possible.

  • Gestion des services
    Solution Matrix42 Professional Solution Matrix42 Core Gestion des services d'entreprise Matrix42 Intelligence
  • Gouvernance et administration des identités ( IGA )
    Aperçu IGA Bibliothèque de solutions IGA
  • Plate-forme
    ESM ESS2 ESS Effet Chat pour la gestion des services Efecte Integrations Modules complémentaires
  • Notes de version pour M42 Core & Pro , IGA , IA conversationnelle
    2025.3 2025.2 2025.1 2024.2 2024.1 2023.4 2023.3 2023.2 2023.1 2022.4 2022.3 Informations et politiques de publication
  • Autre matériel
    Conditions uid et directives de documentation Déclarations d'accessibilité
  • Services
+ More
    • Gestion des services

    • Gouvernance et administration des identités ( IGA )

    • Plate-forme

    • Notes de version pour M42 Core & Pro , IGA , IA conversationnelle

    • Autre matériel

    • Services

Autorisations élevées

Aperçu

Les autorisations utilisateur élevées (EUP) sont des autorisations spécifiques aux cartes de données : elles permettent d'accorder aux utilisateurs des autorisations supplémentaires pour certaines cartes de données, en fonction de la valeur de certains attributs de référence de ces cartes. Ces autorisations supplémentaires sont configurées comme des rôles ESM classiques dans le volet « Autorisations » de l'arborescence.

Note:

Par défaut, les autorisations utilisateur élevées sont désactivées dans ESM. Cette fonctionnalité peut être activée en définissant le paramètre de plateforme elevated.permissions.enable sur « true ».

Les autorisations utilisateur élevées peuvent être configurées séparément pour chaque modèle. La configuration s'effectue dans la vue « Modifier le modèle », comme illustré dans la capture d'écran ci-dessous.


Note:

  • Les autorisations utilisateur élevées ne peuvent être configurées que si le modèle possède un ou plusieurs attributs de référence dont la cible est le modèle utilisateur ESM (directement ou via une chaîne de référence). Sinon, les options de configuration des autorisations utilisateur élevées ne sont pas visibles dans la vue « Modifier le modèle ».
  • Les attributs doivent avoir un code d'attribut et ne peuvent pas avoir de référence à une autre cible que le modèle d'utilisateur ESM pour être affichés dans les options de configuration des autorisations utilisateur élevées.
  • Si l'utilisateur ne dispose normalement pas des autorisations pour le modèle ni pour le dossier de la carte de données, des autorisations utilisateur élevées doivent être utilisées pour accorder les deux autorisations. Si seule l'autorisation du dossier est accordée, l'utilisateur ne peut pas voir le modèle, uniquement un dossier vide.
  • Les autorisations de création sont inutiles pour les utilisateurs disposant d'autorisations élevées. En effet, ces autorisations sont toujours spécifiques aux cartes de données existantes ; elles ne permettent donc jamais d'en créer de nouvelles. Pour une suggestion sur la gestion des restrictions de création spécifiques aux cartes de données avec des autorisations élevées, veuillez consulter l'exemple 2 ci-dessous.

Exemple 1

Prenons le cas d'utilisation suivant : le modèle d'incident possède un attribut de référence nommé « Personne de support » qui pointe vers le modèle d'utilisateur ESM. Vous souhaitez autoriser les personnes de support (utilisateurs ESM) à modifier certains champs des cartes d'incident qui leur sont attribuées, mais pas ceux des autres cartes. Cela n'est pas possible avec les autorisations standard basées sur les dossiers. La fonctionnalité « Autorisations utilisateur élevées » permet toutefois d'y parvenir.

Tout d'abord, accédez à l'arborescence du dossier « Autorisations » et configurez un nouveau rôle doté des autorisations supplémentaires que vous souhaitez accorder aux agents d'assistance. Ce rôle s'appellera, par exemple, « Demander un agent d'assistance ».

Note:

Contrairement à la plupart des rôles, aucun utilisateur n'est généralement ajouté à ce rôle.

Deuxièmement, dans la vue « Modifier le modèle » du modèle d'incident, les droits d'accès élevés de l'utilisateur sont configurés en sélectionnant l'attribut « Attribué à » et le rôle « Demander une assistance ». (Tous les rôles du système sont affichés dans le menu déroulant.) Cette phase est illustrée dans la capture d'écran ci-dessous.

Une fois la configuration enregistrée, les autorisations supplémentaires accordées aux personnes d'assistance sur les demandes de service qui leur sont attribuées deviennent effectives immédiatement.

Note:

Dans la vue Modifier le modèle, le bouton Enregistrer doit être cliqué avant que les modifications apportées aux autorisations utilisateur élevées ne soient effectives.

Exemple 2

Il est parfois souhaitable de disposer d'un dossier dédié aux demandes d'assistance, permettant aux utilisateurs de créer eux-mêmes des demandes et de consulter uniquement leurs propres demandes. L'accès à ces dossiers ne peut se faire uniquement par des droits d'accès élevés : le rôle normal de l'utilisateur requiert un droit de création pour le dossier de demandes, qui inclut toujours un droit de lecture illimité. Cependant, ce cas d'utilisation peut être implémenté en utilisant des écouteurs de cartes de données en complément des droits d'accès élevés.

La solution consiste à utiliser deux dossiers pour les demandes d'assistance. Premièrement, un dossier permettant à tous les utilisateurs de créer des demandes d'assistance est nécessaire (dans cet exemple, « Nouvelles demandes d'assistance »). Deuxièmement, un dossier permettant aux utilisateurs de consulter les demandes d'assistance est nécessaire (dans cet exemple, « Demandes d'assistance existantes »). De plus, un écouteur de fiches de données doit être ajouté au modèle de demande d'assistance. Ce dernier a pour fonction de déplacer une fiche de données du dossier « Nouvelles demandes d'assistance » vers le dossier « Demandes d'assistance existantes » dès sa création (de sorte qu'en pratique, le dossier « Nouvelles demandes d'assistance » soit toujours vide). Enfin, des autorisations utilisateur élevées doivent être configurées dans le modèle de demande d'assistance afin que l'utilisateur puisse lire, mettre à jour et supprimer ses propres fiches de données dans le dossier « Demandes d'assistance existantes ».

Was this article helpful?

Yes
No
Give feedback about this article

Related Articles

  • Rôles des utilisateurs
  • Autorisations de dossier
  • Apparence de la carte de données
  • Gestion des utilisateurs

Copyright 2026 – Matrix42 Professional.

Matrix42 homepage


Knowledge Base Software powered by Helpjuice

0
0
Expand