Lire et modifier la matrice des droits, créer un rôle, connaître les huit rôles par défaut et les quarante-quatre permissions de la plateforme.
Pour qui : Super-administrateurs (permission Administrer les rôles et les permissions)Dernière mise à jour : 29 septembre 2026
L'écran Rôles et permissions fixe ce que chaque profil peut faire sur la plateforme. Il présente une matrice : une colonne par rôle, une ligne par permission, et une case cochée accorde la permission au rôle. Il se trouve dans l'onglet Accès et paramètres de la console, à l'adresse /administration/roles, et exige la permission Administrer les rôles et les permissions, réservée par défaut au super-administrateur.
Ce sont les permissions du rôle, et non son nom, qui ouvrent les écrans. Le menu latéral de l'espace de travail et les onglets de la console se recalculent à partir de la matrice : une permission retirée fait disparaître les entrées correspondantes dès le prochain affichage des comptes concernés.
Le territoire du compte (national ou provincial) s'ajoute aux permissions : un administrateur provincial qui détient Valider au niveau provincial ne valide que pour sa province.
La double authentification est imposée à tout rôle qui détient la permission Double authentification obligatoire (code temporaire), cochée par défaut pour les rôles super-administrateur, administrateur national et administrateur sectoriel. Cochez-la pour tout autre rôle qui doit y être soumis.
L'en-tête de chaque colonne affiche le nom abrégé du rôle (par exemple « Admin national ») ; le nom complet apparaît au survol.
Les lignes sont regroupées par domaine : Pilotage et restitution, Référentiel et territoire, Collecte et validation, Ingestion et connecteurs, Surveillance, Acteurs et ressources documentaires, Contenus du portail, Accès et paramètres et, pour les permissions qui n'entrent dans aucun de ces domaines, Autres permissions.
Chaque ligne donne le libellé de la permission et, en petits caractères, son code technique (par exemple utilisateurs.gerer).
La dernière ligne, Comptes rattachés, indique combien de comptes portent chaque rôle.
La colonne du super-administrateur est grisée et entièrement cochée : « Le rôle de super-administrateur conserve en permanence toutes les permissions. »
Pour aller plus vite, utilisez les cases Tout : celle d'un en-tête de colonne accorde ou retire toutes les permissions à ce rôle ; celle placée devant le libellé d'une ligne accorde ou retire cette permission à tous les rôles.
Cliquez sur Enregistrer en bas de la matrice. Le message « Matrice des permissions enregistrée. » s'affiche.
Seuls les rôles réellement modifiés sont enregistrés. L'opération est inscrite au journal d'audit sous l'action Modification des permissions, avec, pour chaque rôle touché, la liste des permissions ajoutées et retirées. Toute modification de la colonne du super-administrateur est ignorée.
L'écran ne propose pas de bouton de suppression. La plateforme prévoit néanmoins deux garde-fous pour toute suppression demandée à l'équipe technique : les huit rôles par défaut ne peuvent pas être supprimés (« Ce rôle fait partie du socle et ne peut pas être supprimé. »), et un rôle encore attribué ne peut pas l'être non plus (« Ce rôle est encore attribué à des comptes. Réaffectez-les avant de le supprimer. »). Pour neutraliser un rôle devenu inutile, décochez toutes ses permissions et réaffectez ses comptes.
Les tableaux suivants reprennent l'état installé par défaut. Abréviations des colonnes : SA super-administrateur, AN administrateur national, AS administrateur sectoriel, AP administrateur provincial, Sai saisisseur, Con consultant, ONG agent ONG, Obs observateur. La matrice restant modifiable, l'écran fait foi pour votre plateforme.