Clustraly
Administration

Rôles & permissions : le bon niveau d'accès pour chaque utilisateur

Rôles & permissions une fonctionnalité du module Administration de Clustraly. Les rôles regroupent des permissions en profils réutilisables, appliqués via une matrice de cases à cocher, pour donner à chaque utilisateur exactement les accès dont il a besoin.

Regroupez vos permissions en rôles réutilisables, attribuez-les en un clic et laissez les garde-fous anti-escalade veiller sur vos administrateurs. Vous composez les droits, la plateforme les applique.

Contrôle d'accès

Un rôle par métier, une matrice pour tout régler

Vous décidez qui peut faire quoi. Chaque rôle rassemble un jeu de permissions que vous cochez dans une matrice lisible, puis vous l'attribuez à autant d'utilisateurs que nécessaire.

Fini les droits accordés au cas par cas : un profil réutilisable garde vos accès cohérents à mesure que l'équipe grandit, avec le nombre d'utilisateurs visible sur chaque rôle.

  • Matrice de cases à cocher, permission par permission
  • Nombre d'utilisateurs affiché par rôle
  • Profils réutilisables sur toute l'équipe
Composer un rôle
Fonctionnement

Créez ou ajustez un rôle en quelques clics

À la création, vous donnez un nom technique, un libellé lisible, une description et cochez les permissions voulues. À l'édition, la matrice re-synchronise l'ensemble des droits en un seul enregistrement.

Chaque modification vaut pour tous les utilisateurs qui portent le rôle : vous ajustez le profil une fois, l'accès suit partout.

  • Nom (slug), libellé et description à la création
  • L'édition re-synchronise toutes les permissions d'un coup
  • Un ajustement appliqué à tous les porteurs du rôle
Garde-fous

Des règles de sécurité qui protègent vos administrateurs

Un acteur non super-admin ne peut ajouter ou retirer que les permissions qu'il détient déjà ; les autres restent gelées. Impossible de s'accorder le joker « * » ou de reprendre un droit plus large que le sien.

Les rôles système restent intouchables nom figé, suppression bloquée et le super-admin natif conserve toujours ses pouvoirs. Un rôle encore attribué à des utilisateurs ne peut pas être supprimé.

  • Permissions non détenues gelées à l'édition
  • Nom des rôles système immuable, suppression bloquée
  • Suppression refusée tant que le rôle est attribué
Cas d'usage

Des profils adaptés à chaque façon de travailler

Composez un rôle rédacteur limité au contenu, un rôle de relecture pour vos éditeurs, un rôle d'administration pour les réglages sensibles. Chaque équipe reçoit exactement le périmètre dont elle a besoin.

Quand un poste évolue, vous faites glisser l'utilisateur vers un autre rôle plutôt que de rejouer ses droits un par un.

  • Rôle éditorial cantonné au contenu
  • Rôle de relecture pour relire et publier
  • Réglages sensibles réservés à un rôle dédié
Fiabilité

Des permissions propres, appliquées immédiatement

Les permissions que vous soumettez sont validées et dédupliquées contre les droits réels : aucune ligne orpheline ne se glisse dans un rôle. Dès l'enregistrement, le cache d'autorisations est vidé pour que le nouveau périmètre s'applique aussitôt.

Chaque création, édition ou suppression de rôle est inscrite au journal d'audit, sans jamais consigner de secret.

  • Permissions validées et dédupliquées à la source
  • Cache d'autorisations vidé après enregistrement
  • Création, édition et suppression journalisées
Pourquoi ça compte

Vous gardez la main sur chaque autorisation

L'accès n'est jamais accordé au hasard : vous composez les rôles, la plateforme applique vos garde-fous anti-escalade et journalise chaque changement. Vous décidez, elle protège.

FAQ

Questions fréquentes

Qu'est-ce qu'un rôle dans Clustraly ?
Un rôle est un profil qui regroupe un jeu de permissions. Vous le composez dans une matrice de cases à cocher, lui donnez un nom, un libellé et une description, puis l'attribuez à autant d'utilisateurs que nécessaire.
Un administrateur peut-il s'accorder plus de droits qu'il n'en a ?
Non. Un acteur non super-admin ne peut ajouter ou retirer que les permissions qu'il détient déjà ; les autres sont gelées. Il ne peut ni s'accorder le joker « * » ni reprendre une permission plus large que la sienne.
Puis-je supprimer un rôle encore utilisé ?
Non. La suppression est refusée tant que le rôle est attribué à des utilisateurs, et les rôles système ont un nom immuable et ne peuvent pas être supprimés, afin qu'aucun administrateur ne se retrouve dépouillé de ses pouvoirs.
Que se passe-t-il quand je modifie les permissions d'un rôle ?
L'édition re-synchronise l'ensemble des permissions du rôle. Les identifiants soumis sont validés et dédupliqués, le cache d'autorisations est vidé pour une application immédiate, et le changement est inscrit au journal d'audit.
Prêt à commencer ?

Donnez à chaque utilisateur le juste niveau d'accès

Composez vos rôles dans une matrice claire, attribuez-les en un clic et laissez les garde-fous anti-escalade et l'audit veiller sur vos administrateurs. Avec les rôles & permissions de Clustraly, vous décidez qui peut faire quoi et la plateforme s'assure que personne ne dépasse son périmètre.