
Deux questions, et la plupart des organisations ne pensent qu'à la première : qui entre, et que peut-il atteindre une fois entré.
Cet article couvre les rôles d'administrateur, le lien entre rattachement à un site et rôles, le titulaire du compte et l'authentification à deux facteurs. Il s'adresse aux administrateurs qui montent une équipe.
Une seule personne, et ce rôle est volontairement particulier.
Le titulaire du compte ne peut être ni supprimé ni réaffecté à un autre rôle. C'est la seule personne qui peut accéder à l'abonnement, et la seule qui peut modifier les permissions d'un autre administrateur. Certains réglages valables pour toute l'organisation sont définis par elle et s'appliquent à tous les administrateurs du portail.
Cela compte pour une raison très concrète : si le titulaire du compte est quelqu'un qui a quitté l'organisation, ou une adresse partagée que personne ne surveille, le problème existe déjà avant le moindre incident. Transférez le rôle délibérément avec Désigner comme titulaire du compte, plutôt que de découvrir le trou en pleine urgence.
Le plus souvent non. C'est le point le plus utile de cette page, et le plus souvent manqué.
Rattacher un administrateur à un site est déjà une limite de portée. Cela le confine aux personnes et au travail de ce site, à lui seul, sans aucun rôle d'administrateur. Pour beaucoup d'organisations multi-sites, c'est toute la configuration des permissions, terminée.
Les rôles deviennent alors la couche d'exception, pour les deux cas que le rattachement à un site ne sait pas exprimer :
L'ordre est donc : rattachez au site d'abord, et n'ajoutez un rôle que si vous tombez sur l'un de ces deux cas. Construire des rôles élaborés en plus des rattachements, c'est généralement deux systèmes qui font un seul travail, et il devient très difficile de répondre à « pourquoi cette personne voit-elle cela ».
Alors les rôles font tout le travail, et ils vont plus loin que la simple portée.
Un rôle contrôle à la fois :
Ce second point mérite d'être utilisé. Une personne qui doit consulter l'horaire et noter les présences n'a pas besoin du droit de supprimer des quarts, et l'écart entre consulter et supprimer, c'est l'écart entre une erreur et un incident.
Au-delà du rattachement à un site, l'accès aux profils peut être limité :
Choisir les deux conditions signifie qu'un profil doit satisfaire les deux ensemble pour être visible, et non l'une ou l'autre.
C'est le réglage le plus serré possible, et on le choisit facilement par mégarde, parce qu'il donne l'impression d'élargir l'accès alors qu'il le restreint. Le symptôme : une coordination qui se connecte et ne voit presque personne. Si cela arrive, c'est la première chose à vérifier.
Non, et c'est ce qui surprend le plus.
La même portée se règle séparément pour ce qu'un administrateur atteint dans :
Régler l'un ne règle pas les autres. Un administrateur correctement limité aux profils de son programme peut tout de même lire toutes les soumissions de formulaires de l'organisation si vous n'avez jamais réglé cette portée-là. Vérifiez les quatre plutôt que de supposer qu'elles suivent le réglage des profils.
Un code à la connexion, en plus du mot de passe. L'administrateur enregistre un numéro de téléphone sécurisé et saisit un code à chaque connexion.
Vous décidez si elle est proposée ou obligatoire, et si cela vise les administrateurs, les utilisateurs finaux, ou les deux.
Si vous ne faites qu'une seule chose de cette page, rendez-la obligatoire pour les administrateurs.
Le raisonnement est simple : un compte administrateur peut exporter toute votre base de données. Un compte utilisateur, non.
Son 2FA est lié au numéro vérifié. Supprimer ce numéro désactive le 2FA pour cette personne jusqu'à ce qu'elle en vérifie un nouveau.
Bon à savoir avant de l'imposer à tout le monde, car les changements de téléphone sont la demande d'aide la plus fréquente qui suit.
Non. L'authentification à deux facteurs est offerte sur tous les forfaits. L'authentification unique exige le forfait Ultime, se configure séparément, et peut être imposée au point de devenir le seul moyen d'entrer.
Si le SSO est hors de portée, le 2FA est le contrôle de sécurité à activer à la place. Ce n'est pas une version au rabais de la même chose, et beaucoup d'organisations utilisent les deux.