Rôles d'administrateur, portée des accès et sécurité du compte sur Vome

Rôles d'administrateur et sécurité du compte

Info
Forfait requis : l'authentification à deux facteurs est offerte sur tous les forfaits. Rattacher des administrateurs à des sites nécessite le module Sites, qui exige Entreprise. L'authentification unique exige Ultime et fait l'objet de son propre article.

Aperçu

Deux questions, et la plupart des organisations ne pensent qu'à la première : qui entre, et que peut-il atteindre une fois entré.

Cet article couvre les rôles d'administrateur, le lien entre rattachement à un site et rôles, le titulaire du compte et l'authentification à deux facteurs. Il s'adresse aux administrateurs qui montent une équipe.

1. Qu'est-ce que le titulaire du compte ?

Une seule personne, et ce rôle est volontairement particulier.

Le titulaire du compte ne peut être ni supprimé ni réaffecté à un autre rôle. C'est la seule personne qui peut accéder à l'abonnement, et la seule qui peut modifier les permissions d'un autre administrateur. Certains réglages valables pour toute l'organisation sont définis par elle et s'appliquent à tous les administrateurs du portail.

Cela compte pour une raison très concrète : si le titulaire du compte est quelqu'un qui a quitté l'organisation, ou une adresse partagée que personne ne surveille, le problème existe déjà avant le moindre incident. Transférez le rôle délibérément avec Désigner comme titulaire du compte, plutôt que de découvrir le trou en pleine urgence.

2. Si j'utilise les Sites, ai-je besoin de rôles d'administrateur ?

Le plus souvent non. C'est le point le plus utile de cette page, et le plus souvent manqué.

Rattacher un administrateur à un site est déjà une limite de portée. Cela le confine aux personnes et au travail de ce site, à lui seul, sans aucun rôle d'administrateur. Pour beaucoup d'organisations multi-sites, c'est toute la configuration des permissions, terminée.

Les rôles deviennent alors la couche d'exception, pour les deux cas que le rattachement à un site ne sait pas exprimer :

  • Restreindre davantage à l'intérieur d'un site. Une personne rattachée à un site qui ne devrait tout de même pas y atteindre tout.
  • Aller au-delà de son site. Une personne rattachée à un site qui a besoin d'un accès précis ailleurs, comme une coordination régionale responsable d'un site mais qui rend compte pour trois.

L'ordre est donc : rattachez au site d'abord, et n'ajoutez un rôle que si vous tombez sur l'un de ces deux cas. Construire des rôles élaborés en plus des rattachements, c'est généralement deux systèmes qui font un seul travail, et il devient très difficile de répondre à « pourquoi cette personne voit-elle cela ».

3. Et si nous n'utilisons pas les Sites ?

Alors les rôles font tout le travail, et ils vont plus loin que la simple portée.

Un rôle contrôle à la fois :

  • Quels modules un administrateur peut atteindre
  • Ce qu'il peut y faire, c'est-à-dire créer, modifier et supprimer, comme capacités distinctes

Ce second point mérite d'être utilisé. Une personne qui doit consulter l'horaire et noter les présences n'a pas besoin du droit de supprimer des quarts, et l'écart entre consulter et supprimer, c'est l'écart entre une erreur et un incident.

4. Comment limiter autrement les profils qu'un administrateur voit ?

Au-delà du rattachement à un site, l'accès aux profils peut être limité :

  • Aux seuls profils affectés aux opportunités auxquelles il a accès
  • Aux seuls profils portant certains tags de profil
  • Aux deux conditions à la fois

5. Attention : Les deux veut dire ET, pas OU

Choisir les deux conditions signifie qu'un profil doit satisfaire les deux ensemble pour être visible, et non l'une ou l'autre.

C'est le réglage le plus serré possible, et on le choisit facilement par mégarde, parce qu'il donne l'impression d'élargir l'accès alors qu'il le restreint. Le symptôme : une coordination qui se connecte et ne voit presque personne. Si cela arrive, c'est la première chose à vérifier.

6. La portée s'applique-t-elle partout automatiquement ?

Non, et c'est ce qui surprend le plus.

La même portée se règle séparément pour ce qu'un administrateur atteint dans :

  • Les profils de la base de données
  • Les soumissions de formulaires
  • Les séquences
  • Le clavardage

Régler l'un ne règle pas les autres. Un administrateur correctement limité aux profils de son programme peut tout de même lire toutes les soumissions de formulaires de l'organisation si vous n'avez jamais réglé cette portée-là. Vérifiez les quatre plutôt que de supposer qu'elles suivent le réglage des profils.

7. Qu'est-ce que l'authentification à deux facteurs ?

Un code à la connexion, en plus du mot de passe. L'administrateur enregistre un numéro de téléphone sécurisé et saisit un code à chaque connexion.

Vous décidez si elle est proposée ou obligatoire, et si cela vise les administrateurs, les utilisateurs finaux, ou les deux.

8. Pour qui la rendre obligatoire ?

Si vous ne faites qu'une seule chose de cette page, rendez-la obligatoire pour les administrateurs.

  • Obligatoire pour les administrateurs. Les comptes qui ont le plus d'accès sont protégés, sans demander à toute votre base de données de configurer un second facteur. C'est la bonne réponse pour la plupart des organisations.
  • Obligatoire pour tout le monde. Le plus solide, et justifié quand les profils contiennent des renseignements sensibles. Attendez-vous à une série de demandes d'aide de gens qui ont changé de téléphone.
  • Proposée, sans être obligatoire. Accessible à qui la veut. En pratique, très peu de gens l'activent d'eux-mêmes : si elle compte, rendez-la obligatoire.

Le raisonnement est simple : un compte administrateur peut exporter toute votre base de données. Un compte utilisateur, non.

9. Que se passe-t-il si quelqu'un change de téléphone ?

Son 2FA est lié au numéro vérifié. Supprimer ce numéro désactive le 2FA pour cette personne jusqu'à ce qu'elle en vérifie un nouveau.

Bon à savoir avant de l'imposer à tout le monde, car les changements de téléphone sont la demande d'aide la plus fréquente qui suit.

10. Est-ce la même chose que l'authentification unique ?

Non. L'authentification à deux facteurs est offerte sur tous les forfaits. L'authentification unique exige le forfait Ultime, se configure séparément, et peut être imposée au point de devenir le seul moyen d'entrer.

Si le SSO est hors de portée, le 2FA est le contrôle de sécurité à activer à la place. Ce n'est pas une version au rabais de la même chose, et beaucoup d'organisations utilisent les deux.

Résumé

  • Le titulaire du compte est unique, ne peut être ni supprimé ni réaffecté, et détient l'abonnement et les permissions. Transférez ce rôle délibérément.
  • Si vous utilisez les Sites, rattacher un administrateur à un site suffit généralement. Aucun rôle requis.
  • N'ajoutez un rôle que pour restreindre davantage à l'intérieur d'un site, ou pour donner un accès au-delà.
  • Sans les Sites, les rôles font tout : quels modules, plus créer, modifier et supprimer comme capacités distinctes.
  • L'accès aux profils peut aussi être limité par opportunité, par tag de profil, ou par les deux.
  • Les deux veut dire ET. Le réglage le plus étroit, et la cause habituelle d'un administrateur qui ne voit presque personne.
  • La portée se règle séparément pour les profils, les soumissions, les séquences et le clavardage. Vérifiez les quatre.
  • Le 2FA est offert sur tous les forfaits. Rendez-le au minimum obligatoire pour les administrateurs.
  • L'authentification unique exige le forfait Ultime et se distingue du 2FA.

Pour aller plus loin