En résumé
On donne accès à un espace de travail en y ajoutant des membres, chacun avec un rôle : lecteur, éditeur ou propriétaire. Ce rôle s’applique à tous les projets de l’espace de travail — et chaque projet peut le redéfinir pour quelqu’un, y compris en lui masquant complètement le projet.
Cette page suppose le mode serveur
Les comptes, les rôles et les droits d’accès n’existent qu’avec un backend. Dans le navigateur, seul devant votre machine, la question ne se pose pas — voir Modes de déploiement.
Les rôles
Un membre reçoit l’un de ces rôles, du plus restreint au plus étendu.
Aucun accès
La ressource est masquée. Utile surtout comme redéfinition, pour retirer à quelqu’un un projet précis sans toucher au reste.
Lecteur
Consulte les tableaux de bord, les cohortes, la documentation. Ne modifie rien. C’est le rôle des personnes à qui l’on restitue un travail.
Éditeur
Crée et modifie le contenu : projets, cohortes, jeux de données, tableaux de bord, code. Le rôle de ceux qui produisent le travail.
Propriétaire
Tout ce qui précède, plus la gestion de l’espace de travail : ajouter des membres, configurer les modèles de langage, supprimer l’espace.
L’héritage vers les projets
C’est le point qui évite de tout régler projet par projet : un rôle donné sur l’espace de travail vaut dans tous ses projets. Ajouter quelqu’un comme éditeur, c’est en faire un éditeur partout.
Ce défaut convient à la plupart des équipes. Quand il ne convient pas, un projet peut redéfinir le rôle d’une personne : la redéfinition l’emporte sur l’héritage, pour ce projet seulement.
Deux redéfinitions courantes
Un lecteur de l’espace de travail devient éditeur sur le seul projet où il travaille vraiment.
Un éditeur passe à aucun accès sur un projet dont les données lui sont fermées — le projet disparaît alors de sa vue.
Rôles personnalisés
Les quatre rôles de base couvrent l’essentiel, mais leur découpage n’est pas toujours celui de votre établissement. On peut donc créer des rôles et choisir précisément ce qu’ils autorisent, ressource par ressource.
Les rôles se déclinent en deux portées à ne pas confondre.
- Rôle d’espace de travail et de projet — ce qu’un membre peut faire dans un espace de travail. C’est celui dont parle cette page.
- Rôle global — ce qu’une personne peut faire sur l’instance : gérer les comptes, les rôles eux-mêmes, la configuration. Voir Authentification et permissions.
Les rôles système ne se modifient pas
Lecteur, éditeur et propriétaire sont fournis et ne peuvent pas être redéfinis — un rôle sur lequel tout repose ne doit pas pouvoir changer de sens sous vos pieds. Pour un découpage différent, créez un rôle à côté.
Pour aller plus loin
- Paramètres — les autres réglages d’un espace de travail.
- Authentification et permissions — les comptes et les rôles globaux, côté administration.