Aller au contenu

Rôles et permissions

Qui peut faire quoi dans le backoffice.

Chaque membre d’une application a :

  • un rôle : « Administrateur », « Éditeur » ou « Membre ». Le rôle donne un ensemble de permissions ;
  • des permissions additionnelles, facultatives : des droits accordés en plus du rôle, un par un.

Les droits d’un membre sont la somme des deux. Ils s’appliquent à une application : si vous gérez plusieurs applications, vous pouvez être administrateur de l’une et éditeur de l’autre.

Le rôle et les permissions additionnelles se choisissent à l’invitation, puis se modifient à tout moment depuis la page « Membres ». Voir Gérer les membres.

Rôle Pour qui Ce qu’il permet
Administrateur Le ou les responsables de l’application Accès complet : réglages, apparence, déploiement, tous les contenus, gestion des membres.
Éditeur Les agents qui publient au quotidien Rédiger les pages, envoyer des notifications, gérer sondages, formulaires, agenda et directs, publier sur le réseau social, consulter les signalements et la liste des membres, modifier l’apparence.
Membre Les personnes qui consultent Le tableau de bord et les diffusions.

Les permissions additionnelles apparaissent sous forme de codes, comme pages:write, dans le panneau d’invitation ou de modification d’un membre, dans la colonne « Permissions extra » de la liste des membres, et sur l’écran « Accès refusé ». Les tableaux ci-dessous en donnent la signification.

L’administrateur dispose toujours de toutes les permissions, y compris celles qui n’existent pas encore.

Permission Signification Éditeur Membre
dashboard:access Voir le tableau de bord
pages:read Voir les pages
pages:write Créer et modifier des pages
pages:delete Supprimer des pages
notifications:access Accéder aux notifications
notifications:send Envoyer des notifications
polls:read Voir les sondages
polls:write Créer et modifier des sondages
polls:stats Voir les résultats des sondages
polls:delete Supprimer des sondages
reports:read Consulter les signalements
reports:write Traiter les signalements (statut, réponses)
reports:configure Configurer les catégories de signalements
forms:read Voir les formulaires et leurs réponses
forms:write Créer et modifier des formulaires
forms:delete Supprimer des formulaires
calendars:read Voir le calendrier
calendars:write Créer et modifier des calendriers et des événements
calendars:delete Supprimer des calendriers et des événements
livestreams:read Voir les diffusions
livestreams:manage Préparer et lancer des diffusions
rs:publish Publier sur le réseau social au nom de la commune
rs:moderate Modérer les publications du réseau social
delegation:manage Gérer les délégations
Permission Signification Éditeur Membre
app:settings Modifier la configuration (nom, adresse, accès des habitants) et les réglages de la recherche
app:design Modifier l’apparence et la page d’accueil
app:deploy Gérer le déploiement mobile : icône, identifiants, téléchargement du projet, clé API
members:view Voir la liste des membres
members:invite Inviter des membres
members:manage Inviter, modifier et révoquer des membres
api_keys:manage Permission technique, sans effet aujourd’hui dans le backoffice

Le menu « Apps » n’apparaît que si le membre a au moins l’une des permissions app:settings, app:design ou app:deploy, et seuls les onglets correspondants s’affichent. Le menu « Membres » demande members:view ou members:manage.

Une petite commune

  • Le ou la secrétaire de mairie : « Administrateur ».
  • Le maire et un adjoint : « Éditeur », pour publier les actualités et envoyer les notifications.

Une commune avec des services techniques

  • Le responsable communication : « Administrateur ».
  • Les agents de l’accueil : « Éditeur ».
  • Le responsable des services techniques : « Membre », avec les permissions additionnelles reports:read et reports:write, pour traiter les signalements sans accès aux autres contenus.

Un élu qui suit l’activité

  • « Membre » : il consulte le tableau de bord sans pouvoir rien modifier.

Un prestataire chargé de la publication sur les stores

  • « Membre », avec la permission additionnelle app:deploy, pour accéder uniquement à l’onglet « Déploiement ». Retirez-lui l’accès une fois la publication faite.