Rôles d'admin pour les admins liés à un site sur Vome : comment la portée du site et les permissions se combinent

Comment les rôles d'admin fonctionnent-ils pour les admins liés à un site ?

Aperçu

Lier un administrateur à un site décide déjà de l'essentiel de ce qu'il peut atteindre. Le rôle d'admin que vous lui donnez ensuite maintient cette limite, la resserre, ou la rouvre. Ce sont deux couches distinctes, et les confondre est la raison habituelle pour laquelle un admin voit trop de choses, ou pas assez.

Cet article explique ce que le lien avec le site fait à lui seul, ce que chaque option du rôle d'admin fait à cette portée, quels modules peuvent être limités à un site, et comment construire un rôle qui garde une personne dans son site tout en lui donnant l'accès plus large dont son poste a besoin.

Info
Forfait requis : le module Sites et les rôles d'admin personnalisés sont tous deux offerts avec les forfaits Entreprise et Ultime.

1. Que fait le lien avec un site, à lui seul ?

Il limite l'admin à ce site. Dès qu'un administrateur est lié à un site, les opportunités, les formulaires, les séquences, les groupes et les profils liés à ce site sont ceux avec lesquels il travaille, et ce qui appartient aux autres sites reste hors de son chemin. Vous n'avez rien à configurer module par module pour obtenir ce comportement.

Un administrateur lié à plusieurs sites obtient tous ces sites ensemble, donc sa portée grandit à mesure que vous le liez à d'autres sites. Si vous ne lui donnez jamais de rôle d'admin personnalisé, le lien avec le site est toute l'histoire. Pour savoir ce qu'est un site et ce qui peut y être lié, consultez Comment fonctionnent les sites sur Vome ?

2. Alors, qu'est-ce que le rôle d'admin change ?

Le rôle d'admin décide, module par module, si l'accès s'arrête à la limite du site, s'arrête avant elle, ou la dépasse. C'est le rôle qui a le dernier mot, et c'est pourquoi le même administrateur lié à un site peut être configuré de trois façons très différentes :

  • Maintenu dans son site. « Accès uniquement aux opportunités liées à leurs sites », et l'option équivalente dans les autres modules.
  • Resserré à l'intérieur de son site. « Aucun accès » dans un module retire ce module même si son site contient beaucoup d'éléments.
  • Élargi au-delà de son site. « Accès à toutes les opportunités » lui donne tout ce qui existe dans l'organisation, lien avec un site ou non.

3. Que fait chaque option à la portée du site ?

Chaque module qui liste des éléments suit le même schéma de quatre options. En prenant les opportunités comme exemple, la note affichée sous chaque option dans la fenêtre dit exactement la même chose :

  • Accès à toutes les opportunités. À l'échelle de l'organisation. Cette autorisation donne accès à toutes les opportunités de l'organisation, même si l'admin est affecté à un site spécifique.
  • Accès à certaines opportunités. Additif. Les opportunités que vous cochez s'ajoutent à celles que son site lui donne déjà, elles ne les remplacent pas.
  • Accès uniquement aux opportunités liées à leurs sites. Exactement la portée de son site, rien de plus.
  • Aucun accès aux opportunités actuelles. Cette option remplace l'accès au niveau du site et ne lui laisse aucun accès dans ce module.

Les formulaires et les séquences fonctionnent de la même manière et portent leur propre formulation de chaque note.

Caution
Attention : « Aucun accès » n'est pas additif. Un administrateur lié à un site rempli de formulaires n'en verra aucun si son rôle indique aucun accès aux formulaires. Dans ce sens, le rôle remplace le lien avec le site.

4. Quels modules peuvent être limités à un site ?

Sept paramètres du rôle d'admin offrent une option limitée aux sites :

  • Opportunités. Accès uniquement aux opportunités liées à leurs sites.
  • Formulaires. Accès uniquement aux formulaires liés à leurs sites.
  • Soumissions de formulaires. Ils ne peuvent accéder qu'aux soumissions provenant de profils liés à leurs sites.
  • Séquences. Accès uniquement aux séquences liées à leurs sites.
  • Tableau de bord des séquences. Ils ne peuvent accéder qu'aux profils liés à leurs sites.
  • Base de données. Ils ne peuvent accéder qu'aux profils liés à leurs sites.
  • Groupes. Accès uniquement aux groupes liés à leurs sites.

Les notes offrent aussi une option qui tient compte des sites. Sous « Voir un ensemble limité de notes », vous pouvez cocher « Les notes des admins partageant leur(s) site(s) », pour qu'un administrateur lise les notes écrites par ses collègues de son propre site et non celles écrites ailleurs.

5. Un administrateur peut-il voir des choses en dehors de son site ?

Oui, si vous l'autorisez. Le lien avec le site est une valeur par défaut, pas un mur, et le paramètre du rôle de chaque module peut le contourner dans les deux sens. C'est voulu, parce que les vrais postes tiennent rarement bien sagement à l'intérieur d'une seule limite. Une personne peut n'animer que les programmes de son site et avoir tout de même besoin de chercher dans toute l'organisation un utilisateur qui revient.

Alert
Important : une option limitée aux sites signifie « les éléments liés à leurs sites ». Un administrateur qui n'est lié à aucun site a un ensemble vide, donc il ne verra rien du tout dans chaque module configuré ainsi. Liez d'abord le site, puis affectez le rôle.

6. À quoi cela ressemble-t-il en pratique ?

Un coordinateur local qui a besoin de toute la base de données. Les opportunités, les formulaires et les séquences sont tous réglés sur « liés à leurs sites », donc il n'anime que le travail de son propre site. La question de la base de données est réglée sur « Oui, ils peuvent accéder à tous les profils de la base de données », parce qu'avant de créer un profil il doit vérifier si cette personne s'est déjà inscrite dans un autre site. Local pour tout ce qui est opérationnel, à l'échelle de l'organisation pour la recherche de personnes.

Un administrateur de site entièrement cloisonné. Chacun des sept paramètres sur son option limitée aux sites, la base de données incluse. Il ne peut atteindre ni un profil, ni un formulaire, ni un quart qui appartient à un autre site. C'est ce que produit la configuration recommandée décrite à la section 7.

Un administrateur de site et un programme partagé. La portée limitée aux sites partout, sauf pour les opportunités, réglées sur « Accès à certaines opportunités » avec le gala annuel de l'organisation coché. Comme cette option est additive, il garde tout son site et gagne le gala en plus.

Un responsable régional couvrant plusieurs sites. Liez-le à tous les sites de la région et gardez les options limitées aux sites. Sa portée est l'ensemble de ces sites, donc elle s'élargit dès que vous liez un site de plus, sans que personne ne touche au rôle.

Pour la question plus large du découpage des administrateurs par emplacement, consultez Quelles sont les meilleures pratiques pour créer des rôles d'administration pour la segmentation multi-localisation ?

7. Existe-t-il une façon plus rapide de faire cette configuration ?

Oui. Lorsque votre organisation a le module Sites actif avec au moins un site créé, la fenêtre Créer un nouveau rôle affiche en haut une bannière qui propose la configuration recommandée pour un administrateur lié à un site. Un seul clic sur Appliquer les paramètres recommandés place chaque paramètre offrant une option limitée aux sites sur cette option.

Traitez-la comme un point de départ, pas comme le rôle terminé. Appliquez-la d'abord, puis élargissez le ou les deux modules dont le poste a réellement besoin, ce qui est exactement la façon dont les exemples ci-dessus sont construits.

8. Un admin ne voit pas quelque chose qu'il devrait voir. Que vérifier ?

Dans cet ordre :

  • Est-il lié au site auquel l'élément appartient ?
  • L'élément lui-même est-il lié à ce site ? Un rôle limité aux sites ne peut afficher que ce que le site contient réellement.
  • Le module est-il réglé sur « Aucun accès » dans son rôle ? Cela l'emporte sur le lien avec le site.
  • Une seconde condition le restreint-elle également, par exemple des tags de profil sur la question de la base de données ?

Pour la base de données en particulier, Pourquoi un admin ne peut-il pas voir un profil dans la base de données ? passe en revue toutes les conditions qui peuvent masquer un profil.

Résumé

  • Lier un administrateur à un site limite sa portée à ce site par défaut, sans aucune configuration module par module.
  • Le rôle d'admin décide ensuite, module par module, si cette portée est maintenue, resserrée ou élargie.
  • « Toutes » dépasse le site, « certaines » s'ajoute au site, « liées à leurs sites » correspond au site, et « Aucun accès » remplace le site et ne donne rien.
  • Sept paramètres offrent une option limitée aux sites, en plus d'une option tenant compte des sites sous les notes limitées.
  • Un administrateur sans site ne voit rien dans un module réglé sur une option limitée aux sites.
  • Appliquer les paramètres recommandés, dans la fenêtre Créer un nouveau rôle, règle toutes les options limitées aux sites d'un coup, et vous pouvez en ajuster n'importe laquelle ensuite.

Toujours bloqué ? Soumettre un ticket, ou écrivez-nous à support@vomevolunteer.zohodesk.com.