Comment bien gérer les droits d'accès?

Portrait de Myriam Slegten

Je ne m'y retrouve pas bien dans la page relative aux droits d'accès  admin/people/permissions

Gérer les droits d'accès

Pour mémoire, sur nos sites, l'admin local a un accès limité aux fonctionalités de la plateforme.  Cet accès lui permet une gestion aisée et quasi sans risque mais lui interdit de pénétrer dans les fonctionalités plus pointues de Drupal, de créer ou modifier des vues, de paramétrer de nouveaux modules, .., de modifier les droits d'accès aux différents rôles.  Ces possibilités, et les responsabiltés qui y sont liées, sont octroyées aux administrateurs User 1.

Nous constatons que certains User 1 occtroient à la légère des droits aux membres de leur comité ou à leurs administrateurs locaux.  Vous prenez ainsi le risque de voir l'un deux réduire votre travail à néant. Il faut rappeler qu'un User 1 peut facilement mettre un site hors service s'il effectue des manoeuvres hasardeuses et que ce risque s'étend aux personnes à qui il donnerait des droits qui touche à la sécurité du site.

Un admin local ne devrait pas voir apparaître en haut de page le menu administration réservé au User 1.

Un membre du comité ne devrait pas avoir accès au menu setup.

Français