Contrôle d'accès basé sur les rôles

Contrôle d'accès basé sur les rôles

Contrôle d'accès basé sur les rôles

AB Projects utilise un modèle de contrôle d'accès basé sur les rôles simple et cloisonné par projet. Chaque membre d'un projet possède exactement l'un des trois rôles — Propriétaire, Administrateur ou Membre — et ce rôle détermine s'il peut gérer le projet ou simplement y travailler. Les rôles sont définis par projet : modifier le rôle d'une personne dans un projet n'a aucun effet sur les autres.

Les trois rôles

  • Propriétaire — la personne qui a créé le projet (ou celle à qui la propriété a été transférée). Contrôle total, ainsi que la propriété elle-même. Un projet a toujours au moins un propriétaire, et un propriétaire ne peut pas simplement se rétrograder lui-même — la propriété doit être transférée à quelqu'un d'autre, ce qui promeut cette personne et fait passer l'ancien propriétaire au rang de Membre en une seule étape.
  • Administrateur — gestion du projet. Un administrateur peut :
    • Ajouter, retirer et changer le rôle des membres
    • Lier ou dissocier le canal Microsoft Teams connecté
    • Configurer le flux de travail — statuts, types et environnements de tâches
    • Créer, modifier et gérer des tâches
  • Membre — le rôle de travail standard. Un membre peut :
    • Créer et modifier des tâches
    • Commenter et mentionner d'autres membres
    • Modifier le statut, la priorité et l'attribution des tâches
    • Consulter l'activité des tâches, l'historique des modifications et les échéances

Il n'y a pas de rôle distinct « Éditeur » ou « Lecteur », ni de rôle en lecture seule — toute personne dans un projet est un participant actif. Les actions de gestion (membres, lien Teams, configuration du flux de travail) sont réservées à l'Administrateur et au Propriétaire ; tout le reste est ouvert à tous les membres.

Rôle par défaut lorsqu'une personne rejoint

  • Lorsqu'une personne rejoint un projet — que ce soit via la synchronisation automatique du canal Teams ou une invitation manuelle (voir Ajouter ou retirer des membres) — elle rejoint en tant que Membre.
  • Un propriétaire ou un administrateur peut ensuite la promouvoir au rang d'administrateur depuis l'onglet Membres.

Modifier les rôles

Les changements de rôle sont effectués par un propriétaire ou un administrateur dans Paramètres du projet → Membres. Ils prennent effet immédiatement et s'appliquent uniquement à ce projet. Quelques règles sont appliquées pour que chaque projet reste gérable en toute sécurité :

  • Un projet ne peut pas rester sans administrateur. Vous ne pouvez pas rétrograder le dernier administrateur au rang de Membre.
  • La propriété n'est pas un changement de rôle ordinaire. Un propriétaire ne peut pas changer son propre rôle directement ; à la place, la propriété est transférée à un autre membre, qui devient propriétaire (ou administrateur) tandis que l'ancien propriétaire devient Membre.
  • Pas de raccourci vers Propriétaire. Un membre ou un administrateur ne peut pas être promu directement au rang de propriétaire — le rôle de propriétaire n'est défini que par ce transfert de propriété.

Bonnes pratiques

  • Conservez au moins deux administrateurs par projet actif. Le système bloque déjà le retrait du dernier administrateur, mais un second administrateur évite un point de défaillance unique si le propriétaire est indisponible.
  • Promouvez un membre de confiance au rang d'administrateur afin que les changements de membres et de flux de travail ne dépendent pas du propriétaire.
  • Examinez périodiquement l'onglet Membres — conjointement avec la liste du canal Teams, qui est ce qui pilote l'appartenance en premier lieu — afin que les rôles et les accès restent appropriés à mesure que l'équipe évolue.

Avec trois rôles clairs, des garde-fous judicieux et un périmètre par projet, AB Projects garde la responsabilité et l'accès faciles à appréhender sans entraver le travail au quotidien.

Publié le 2025-07-07
Dernière mise à jour le 2026-05-18
Version 1